提供安全编码规范,涵盖认证、密钥管理、输入验证、输出防护及权限控制,指导开发者识别攻击面并遵循最小权限原则,确保代码符合安全交付标准。
1 skills
GitHub
704
AI技能安全审查工具,用于在安装前检查来源、代码风险及权限范围,识别恶意行为并输出分级评估报告。
1 skills
GitHub
6,062
用于系统性审查应用代码、依赖和配置安全性的技能。涵盖OWASP漏洞、CVE检测、密钥管理及权限检查,辅助识别常见安全风险并提供修复建议。
2 skills
GitHub
3,090
用于审查GitHub PR,基于URL评估代码安全性与运行时风险,提供合并、关闭或替代修复建议。
1 skills
GitHub
12,803
Agent工作区文件完整性守护技能,通过漂移检测与基线比对,自动恢复被篡改的核心配置文件并触发用户告警,保障系统安全。
13 skills
GitHub
1,107
基于Kubeshark MCP的Kubernetes网络安全审计技能,通过分析实时流量和快照数据,检测恶意行为、IOC及合规风险,保障集群安全。
1 skills
GitHub
12,085
针对 Breeze RMM 的安全审查技能,涵盖租户隔离、身份认证、远程执行及供应链安全。通过静态分析与授权实验室复现结合,输出私有化漏洞报告与修复建议。
1 skills
GitHub
114
安全审计技能,用于代码审查、漏洞扫描、渗透测试及基础设施安全检查。通过SAST工具与手动分析识别风险,生成结构化报告并提供修复建议,支持合规性检查。
2 skills
GitHub
11,573
专注 Auth0、Clerk 和 Firebase Auth 三大平台的认证授权专家,提供 MFA、SSO、WebAuthn 等安全功能实现指导及平台选型建议。
5 skills
GitHub
1,218
该技能用于在代码审查中识别包含隐藏 Unicode 控制字符(如零宽空格)的文本,以检测潜在的静态扫描覆盖问题或安全漏洞。
2 skills
GitHub
897
提供Web应用安全编码指南,涵盖访问控制、输入验证等最佳实践,帮助开发者以漏洞猎人视角提升应用安全性。
1 skills
GitHub
1,724
用于在补丁合并前验证安全修复的有效性,通过可复现的基线与补丁对比、回归测试及对抗性检查,识别漏洞变体和新引入的安全风险。
46 skills
GitHub
7,199
针对运行中的Web应用进行端到端黑盒渗透测试,利用Strix代理自动发现并验证Auth绕过、IDOR等真实漏洞,生成带PoC的报告。
9 skills
GitHub
64,148
Argus 是智能体应用安全架构专家,负责设计分层防御、审计系统及身份认证模式。通过威胁建模和零信任原则,构建具备韧性 safeguards 的安全蓝图,防止提示注入等风险。
1 skills
GitHub
26
定义处理不可信外部内容的安全模式,涵盖URL验证、安全抓取及内容包装,防止注入攻击和恶意指令执行。
4 skills
GitHub
4,093

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 08:00
浙ICP备14020137号-1