登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码安全
,共找到
500
条记录
默认排序
最新上传
最多下载
WASM沙盒智能体创建与管理
wasm-agent
ruvnet/ruflo
102
用于在WebAssembly (WASM)的安全沙盒环境中创建和管理智能体(Agent)。它提供完全隔离的代码执行环境,确保运行不可信或实验性代码时不会危及宿主系统,支持跨平台和安全部署。
查看详情
代码安全扫描器
claude-security
anthropics/claude-plugins-official
376
扫描整个代码库或特定变更,审计代码库中的安全问题,并生成经过验证的补丁文件。支持扫描整个仓库、分支差异或单个提交。每个发现都由代理小组验证后再报告。建议的补丁保存为文件供手动审查和应用。在自动模式下运行以简化安全审计工作流。
查看详情
稿件伦理及数据合规注册
cc-ethics-registration
brycewang-stanford/Awesome-Journal-Skills
291
本指南帮助研究人员汇总和记录高影响力科学论文所需的全部伦理批准、生物安全声明以及数据和代码可用性声明。它确保了论文在动物实验(IACUC)、人体研究(IRB/知情同意)和数据共享标准(GEO, Zenodo)等方面的合规性。
查看详情
代码库架构文档与现代化规划
doc-and-modernize
github/awesome-copilot
267
本技能为本地代码库提供双重工作流:文档模式生成可验证、引用的架构文档,适用于新员工入职和系统研究。现代化模式则基于此文档,制定分阶段、安全的升级或重写计划,确保系统平稳过渡,强调本地文件分析以确保准确性。
查看详情
MCP协议实现安全审计
mcp-implementation-security-review
github/awesome-copilot
466
这是一项针对模型上下文协议(MCP)实现(包括服务器、客户端和工具)的综合安全审计能力。该技能会根据安全基线(如MCP-01到MCP-05)、OWASP MCP Top 10以及远程代码执行(RCE)等常见漏洞向量,对源代码进行深度审查。审计结果将生成详细报告,并提供文件和行号证据,用于确保服务在发布前的安全性。
查看详情
安全成果物评估与包装指南
ndss-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
493
本文档为研究人员准备顶级安全会议(如NDSS)成果物的指南。它详细介绍了如何获取“可用性”、“功能性”和“可复现性”三个评估徽章,指导用户构建完整的评估包,并强调了对恶意代码和漏洞的伦理化处理和安全封装。
查看详情
安全研究成果物提交与评估指南
usenixsec-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
348
这是一份详细的指南,介绍了学术安全会议(如USENIX Security)的成果物提交和评估流程。它涵盖了强制性的可用性检查和可选的功能/可复现性验证。旨在指导研究人员如何安全、完整地构建和提交代码、数据集和实验,确保成果物可供评估者运行和验证。
查看详情
Azure架构最佳实践审计
azure-well-architected-review
github/awesome-copilot
322
本工作流使用Azure最佳实践框架(WAF)对您的云基础设施代码(IaC)和实际部署资源进行全面审计。它系统性地检查可靠性、安全性、成本优化、运维卓越性和性能效率五个支柱,识别架构风险、配置漂移和合规性差距。审计发现将自动生成GitHub问题,实现风险点的追踪和修复。
查看详情
代码库健康度审计
audit-codebase
FlorianBruniaux/claude-code-ultimate-guide
368
本工具能够对代码库进行全方位的健康度审计,从安全漏洞扫描、硬编码密钥检测、依赖风险评估到代码结构分析等多个维度进行评分。它帮助开发人员识别出代码库的薄弱环节,并生成一份优先级的优化改进计划。
查看详情
推送代码并触发CI/CD流程
ci-pipeline
FlorianBruniaux/claude-code-ultimate-guide
112
该工具自动化进行代码推送,包含安全检查和未提交修改的验证。推送成功后,它能够自动生成并显示项目在GitLab或GitHub Actions等主流平台上的CI/CD流水线跟踪链接,帮助开发者即时掌握代码的部署和测试状态。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
108
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
捆绑包源代码图与运行时恢复
competition-bundle-sourcemap-recovery
zhaoxuya520/reverse-skill
116
本技能专注于分析已部署的前端构建产物,而非仅依赖原始源代码。它旨在重建动态的JavaScript结构,追踪代码块加载路径,并通过分析源代码图、构建清单等,恢复隐藏的路由、API调用和运行时行为。适用于深入的安全分析和执行流追踪。
查看详情
上一页
1
2
3
...
29
30
31
32
33
34
35
...
40
41
42
下一页
语言
简体中文
English