针对PHP类型转换和弱相等比较(==)的安全审计技能,涵盖魔法哈希、HMAC绕过及CTF技巧。用于检测登录、签名验证中因松散比较导致的安全漏洞。
9 个 Skill
GitHub
2,136
CodeGuard技能为AI编码助手提供全面的安全指导,帮助在编写、审查或修改代码时遵循安全默认实践,防止常见漏洞。适用于认证、加密、数据处理及基础设施配置等场景。
1 个 Skill
GitHub
29,330
审计并加固认证代码,覆盖凭据存储、会话安全、输入验证、OAuth/OIDC、MFA及速率限制等OWASP推荐的安全模式。
1 个 Skill
GitHub
41
用于审计测试文件或套件,生成严重性分级诊断报告。检测验证缺失、断言冗余、异常吞没、测试不稳定、重复代码及魔法值等反模式。适用于测试质量审查、查找测试异味及评估测试可靠性场景。
7 个 Skill
GitHub
5,383
对JS/TS项目的npm/yarn/pnpm配置进行供应链安全审计,检查工具版本、生命周期脚本禁用、不安全依赖协议及最低发布年龄。只读扫描,不修改文件。
3 个 Skill
GitHub
247
自动化代码审查技能,通过多视角发现与对抗性验证分析PR或Diff,输出包含严重性排序的发现表、合并建议及后续任务,支持生成跟进PR。
3 个 Skill
GitHub
7,895
系统化审查Formisch网站API文档,通过比对源码验证签名、类型、JSDoc及MDX内容的一致性,检查链接有效性并识别常见错误。
2 个 Skill
GitHub
1,174
用于审查 Web 界面代码是否符合设计规范,支持 UI 检查、无障碍审计及 UX 评估。通过抓取最新指南并对照规则文件,输出简洁的违规报告。
1 个 Skill
GitHub
3,088
用于在本地运行 ClawSweeper 的只读代码审查,支持对现有 GitHub 项目或提交范围进行审查。强调安全边界,禁止执行任何写入或发布操作,确保仅生成本地审查结果。
1 个 Skill
GitHub
1,977
提供ClickHouse最佳实践指南,涵盖模式设计、查询优化及数据摄入。包含31条规则,指导Agent连接、发现及安全执行流程,用于审查Schema和查询并提供合规建议。
1 个 Skill
GitHub
288
用于对指定网站进行SEO审计,分析标题、结构、速度等指标并评分。支持对比历史状态以追踪SEO表现趋势,输出包含详细报告、得分及趋势变化的JSON结果。
2 个 Skill
GitHub
209
基于内置的DESIGN.md参考文件,为Web/App界面提供风格化设计、重构或审查服务。支持Stripe、Vercel等知名产品风格匹配,确保视觉语言合规且一致。
5 个 Skill
GitHub
428
将人类对机器人PR审查的反馈转化为仓库本地审查技能的更新,提取重复模式并生成具体指导规则。
14 个 Skill
GitHub
165
提供结构化代码审查流程,涵盖读取、意图理解、问题分类及发现报告。支持Bug、安全、性能等多维度审计,包含Python与Agent常见陷阱检查清单,确保审查具体且可操作。
1 个 Skill
GitHub
293
执行OpenAlgo全栈安全审计,覆盖后端、前端、数据库及依赖等,生成xlsx报告。用于月度检查、发布前或依赖更新后的漏洞扫描与合规审查。
2 个 Skill
GitHub
2,619

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-18 16:44
浙ICP备14020137号-1