管理敏感凭据的AI技能,支持密码、API密钥等加密存储与检索。通过Vault CLI实现安全保存、获取和列出秘密信息,确保数据加密保护。
1 个 Skill
GitHub
2
用于在安装或信任 AI 插件、MCP 服务器前,扫描其是否存在提示注入、凭证泄露及供应链风险的安全审计工具。
1 个 Skill
GitHub
5,061
用于在执行涉及文件系统、命令、网络或破坏性操作前,依据沙箱策略进行安全审查。通过读取威胁模型和策略文件,运行脚本生成审批结论,确保不执行任何实际变更,保障系统安全。
1 个 Skill
GitHub
53,188
用于OpenClaw部署主机的安全加固与风险评估,涵盖防火墙、SSH、系统更新及备份配置,支持按风险容忍度调整设置并提供回滚方案。
2 个 Skill
GitHub
5,169
轻量级安全扫描技能,结合AI推理与Shell工具,检测代码库中的硬编码密钥、依赖漏洞及OWASP常见模式,生成包含严重性评级和修复建议的安全报告。
2 个 Skill
GitHub
1,282
用于将安全扫描发现转化为开发待办任务,自动化创建包含详细修复步骤和验收标准的安全工单,并管理安全修复跟踪及优先级映射。
12 个 Skill
GitHub
50
Go语言安全最佳实践,涵盖注入、加密等漏洞预防。支持PR审查、全代码库审计及编码修复,结合gosec与多代理并行工作流进行深度安全分析与修复。
1 个 Skill
GitHub
3,206
引导新用户完成 CISO Assistant 初始配置,包括组织结构设计、框架选择及风险评估设置。通过 MCP 工具创建文件夹、边界和资产等核心资源,帮助用户快速上手系统。
2 个 Skill
GitHub
4,415
基于代码仓库进行威胁建模,识别信任边界、资产及攻击路径,生成具体的安全威胁模型文档。仅在用户明确要求对代码库或路径进行威胁建模时触发。
3 个 Skill
GitHub
26,509
基于Joern CPG和CodeQL的深度代码分析技能,支持控制流、数据流、污点分析及安全审计。通过分层工具链提供超越AST的代码理解能力,适用于复杂重构影响评估及漏洞检测。
1 个 Skill
GitHub
705
管理用户订阅同意与实时退订抑制,记录合法依据并查询屏蔽状态。通过追加日志存储伪匿名ID及证据,严格避免存储原始PII,确保隐私合规与即时生效。
1 个 Skill
GitHub
2,748
提供全面的代码安全审计与服务器配置检查服务,涵盖SAST、依赖漏洞扫描、敏感信息泄露检测及容器安全。支持多语言项目,通过自动化工具生成修复建议,强调授权边界与实时CVE查询。
1 个 Skill
GitHub
711
使用 Snyk 对项目和依赖进行安全扫描,识别漏洞并按严重程度分类。提供修复建议并制定优先行动计划,辅助用户解决安全和依赖问题。
1 个 Skill
GitHub
298
专注审计和加固Convex应用授权,检测身份伪造、缺失所有权检查及PII泄露等缺陷,并自动应用requireIdentity/requireOwner修复。
1 个 Skill
GitHub
9,402
提供IDA Pro Python脚本开发指南,涵盖ida_*模块使用、二进制分析、反汇编、反编译及数据库操作等核心模式与API参考。
1 个 Skill
GitHub
11,914

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-11 19:16
浙ICP备14020137号-1 $访客地图$