提供Claude Code工具调用签名审计链的配置指南,涵盖Cedar策略、Ed25519收据生成及离线验证,适用于合规与多方可信场景。
15 skills
GitHub
39,864
基于腾讯朱雀实验室的本地静态分析工具,用于扫描Agent Skill的安全风险。支持全平台或单技能审计,不上传数据,兼容主流AI编程助手,确保供应链安全。
17 skills
GitHub
6,549
代码安全审计技能,针对PR及特定代码检查OWASP Top 10漏洞、认证授权、数据泄露、加密及供应链风险。提供严重性分级、具体修复方案及健康评分,支持自动修复明显问题。
1 skills
GitHub
12,627
该技能已硬弃用,禁止调用或路由。涉及安全审查的任务应直接使用 $code-review 技能处理。
1 skills
GitHub
32,745
用于审计发布技能的安全与质量问题,检查第三方扫描结果并修复漏洞。
1 skills
GitHub
721
处理 GitHub 安全漏洞报告的标准化流程,涵盖获取详情、人工确认、创建私有分支修复、本地测试验证及发布准备,确保漏洞信息在公开前严格保密。
1 skills
GitHub
81,255
该技能用于模拟IT管理员角色,负责监控Workspace安全、审查审计日志及配置共享策略。通过集成Gmail、Drive等工具执行日常运维任务,确保组织信息安全与合规性。
5 skills
GitHub
31,094
用于检索实时网络威胁情报,包括恶意软件IOC、C2基础设施及CISA已知被利用漏洞。支持按类型、来源和严重程度过滤,适用于安全态势感知与威胁分析场景。
2 skills
GitHub
87,210
该技能用于将收集到的数据转发至攻击者控制的指定目标,通常涉及恶意流量重定向或数据泄露场景。
9 skills
GitHub
2,542
专注于应用安全审计的专家技能,涵盖OWASP Top 10漏洞评估、CVE分析、安全代码审查及渗透测试方法论。通过SAST/DAST工具、威胁建模和依赖扫描识别风险,提供兼顾开发速度的修复建议。
4 skills
GitHub
18,209
针对claude-flow v3进行安全架构重构,修复关键CVE漏洞并实施默认安全模式。涵盖依赖更新、密码哈希加固、凭据管理及输入验证等核心安全措施。
1 skills
GitHub
4,510
基于KYC规则网格对解析后的开户记录进行风险评估、文档核查及规则判定,输出风险等级、处置建议及详细规则结果,用于合规审查流程。
2 skills
GitHub
36,070
CTF基准测试模式技能,目标为捕获Flag。简化启动与报告规则,提供RCE确认后的高效批量路径扫描脚本及最终答案回显规范,确保Harness正确识别结果。
2 skills
GitHub
5,578
提供认证、授权、加密及密钥管理等安全加固模式,涵盖JWT/OAuth流程、CORS配置与速率限制,辅助设计安全架构并防范常见漏洞。
1 skills
GitHub
1,415
用于验证安全漏洞发现的真伪,通过代码审查和可选的在线测试判断为真阳性或假阳性。
5 skills
GitHub
408

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 07:47
浙ICP备14020137号-1