用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
16 个 Skill
GitHub
148
提供Web应用安全开发最佳实践,涵盖输入验证、身份认证、敏感数据处理及OWASP Top 10防御策略。指导开发者在构建功能时遵循安全约束,防止注入、XSS等漏洞。
1 个 Skill
GitHub
11
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审筛选策略、Foundry PoC模板及真实案例,辅助Solidity/Rust合约审计与漏洞赏金狩猎决策。
7 个 Skill
GitHub
4,597
在系统设计或变更阶段识别潜在威胁,通过数据流分析、信任边界标记及STRIDE模型评估风险,确定缓解措施。用于安全评审前决策,避免上线后高昂修复成本,确保设计符合安全要求。
6 个 Skill
GitHub
1,642
基于代码的威胁建模安全审查技能,通过STRIDE模型分析认证、输入处理等高风险变更,输出具体漏洞利用场景与修复建议。
1 个 Skill
GitHub
1,250
用于代码库安全审计,检测硬编码密钥、注入等漏洞并生成结构化报告。仅输出结果,不执行修复。
1 个 Skill
GitHub
10,135
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查、威胁建模与安全编码评估,提供风险分级及修复建议。
1 个 Skill
GitHub
517
执行结构化安全审计,涵盖 SAST、依赖漏洞扫描及污点分析。用于用户请求安全审查、发现漏洞或发布敏感代码前,提供证据优先的风险评估报告。
1 个 Skill
GitHub
32
用于显式请求验证安全修复是否有效,通过静态分析追溯漏洞路径并检查控制措施,判断漏洞状态为已修复、仍存在或不确定。
19 个 Skill
GitHub
10,819
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码库的安全审查。通过索引、AST解析和覆盖率证明,枚举危险调用与模式,生成可查询的安全账本,确保零遗漏。
1 个 Skill
GitHub
2,253
Web应用发布前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保应用符合安全标准。
1 个 Skill
GitHub
590
用于在PR前执行隐私审查的Skill,检查数据外发边界、运行隐私测试及代码扫描,确保代码符合隐私承诺。
1 个 Skill
GitHub
54
用于在合并或部署前进行安全审查的 Gate,检查 OWASP Top 10、输入验证及认证授权,通过 PASS/WARNING/CRITICAL 反馈安全风险。
2 个 Skill
GitHub
291
用于调查 Entra ID 用户账户的安全问题、可疑活动或合规审查。分析登录异常、MFA 状态、设备合规性及审计日志,并生成报告。
10 个 Skill
GitHub
247
用于预授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖审查。提供遇阻转向提示及退出证据标准,确保审计过程合规且证据充分。
3 个 Skill
GitHub
3,389

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 07:08
浙ICP备14020137号-1