登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
961
条记录
默认排序
最新上传
最多下载
Wispr Flow 语音转文本集成指南
wispr-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
473
这份全面的清单提供了将 Wispr Flow 语音转文本 API 集成到生产环境的指导。它涵盖了最佳实践,包括 WebSocket 和 REST API 的使用、身份验证、鲁棒的错误处理(如401错误和网络中断),以及性能优化。本指南对于构建可靠、复杂的语音应用至关重要,尤其适用于需要处理代码和命令行指令的场景。
查看详情
Workhuman员工认可与奖励API模式
workhuman-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
91
本指南提供了一套完整的Workhuman社交认可和奖励API的SDK模式指引。它详细介绍了从OAuth 2.0身份验证到员工提名、奖励兑换的各项核心API调用。内容覆盖了与Workday、SAP等主流HRIS系统的双向同步,帮助开发者构建复杂的企业级员工认可工作流程。
查看详情
Node.js API微支付封装
x402-express-wrapper
sickn33/antigravity-awesome-skills
476
用于在Node.js/Express API服务中集成x402支付墙。它强制要求调用方通过Base L2支付USDC小额费用,实现API级别的机器间(M2M)自动化付费和商业化。该封装作为中间件,确保每次API调用都经过付费验证和原子化结算。
查看详情
安全审计完整性框架
audit-integrity
github/awesome-copilot
162
该框架旨在为所有应用安全(AppSec)代理强制执行输出质量、知识严谨性和持续改进。它强制要求使用自我批判循环、反合理化机制和自省质量门等流程,适用于代码审查、SAST、SCA和威胁建模等所有安全分析场景,确保安全分析的深度与可验证性。
查看详情
跨任务集成验证工具
kiro-validate-impl
gotalab/cc-sdd
392
该技能用于在所有开发任务完成后,进行全面的功能级集成验证。它旨在发现单个任务review无法发现的、跨任务的系统性问题。功能包括运行完整测试套件、检查设计与实现的对齐、验证跨组件数据流的连贯性,并进行安全扫描(如TODO、硬编码密钥)。它提供了一个整体的质量门评估,确保功能集合满足所有设计边界要求。
查看详情
Python物联网边缘模块开发
python-azure-iot-edge-modules
github/awesome-copilot
112
用于指导开发和验证生产级的Python物联网边缘模块。核心功能包括实现遥测数据处理、协议转换、本地推理和边缘到云的可靠消息传输。强调从设计、部署到安全性的完整生命周期管理,确保模块在资源受限的边缘环境稳定运行。
查看详情
API认证与JWT滥用测试
api-auth-and-jwt-abuse
yaklang/hack-skills
452
这是一份用于安全测试的综合手册,专门用于测试依赖JWT、Bearer Token或API Key的API的弱点。内容涵盖了Token验证缺陷(如alg:none、密钥混淆)、声明滥用、请求头伪造、速率限制绕过和批量赋值漏洞,适用于评估身份验证边界的渗透测试人员。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
文件访问与上传漏洞路由
file-access-vuln
yaklang/hack-skills
248
这是一个用于系统性测试文件访问、下载端点和文件上传流程的路由指南。适用于验证文件路径、检测本地文件包含(LFI),或分析文件预览、存储和提取流程中的漏洞。可帮助确定漏洞是路径遍历问题还是数据处理链问题。
查看详情
OAuth/OIDC配置错误安全检查
oauth-oidc-misconfiguration
yaklang/hack-skills
231
该技能提供了一套全面的Playbook,用于测试OAuth 2.0和OpenID Connect (OIDC)中的安全配置错误。它指导用户系统性地检查重定向URI、state/nonce验证、PKCE强制执行、令牌受众/发行者检查以及账户绑定等漏洞,适用于任何使用外部身份提供商的应用程序安全审计。
查看详情
SAML单点登录断言攻击测试
saml-sso-assertion-attacks
yaklang/hack-skills
135
本技能提供了一套全面的安全测试手册,用于评估基于SAML的单点登录(SSO)系统的安全性。重点在于验证断言的信任机制,包括签名覆盖率、受众/接收者限制、ACS处理,以及识别潜在的XML解析漏洞和身份提供方/服务提供方混淆缺陷。适用于评估企业级身份认证系统。
查看详情
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
248
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
上一页
1
2
3
...
61
62
63
64
65
66
67
...
79
80
81
下一页
语言
简体中文
English