登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
保护
,共找到
133
条记录
默认排序
最新上传
最多下载
AI代码安全护栏政策
windsurf-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
426
本政策为团队制定了使用AI辅助编程工具(如Windsurf)的综合安全和规范指南。它包括限制危险终端命令、保护敏感目录(如密钥和环境配置),并设置CI/CD门禁,确保所有AI生成的代码都经过严格的质量和安全审查。
查看详情
安全环境变量管理工具
varlock
sickn33/antigravity-awesome-skills
190
Varlock工具提供默认安全的环境变量管理方案。它核心功能是防止敏感密钥(如API Key、密码等)泄露到日志、终端输出或AI的上下文环境中。用户可以使用它来安全地验证环境、读取配置模式,并执行受保护的开发命令。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
隐私设计原则与实现
privacy-by-design
sickn33/antigravity-awesome-skills
329
本技能指导如何在系统架构的初始阶段集成隐私保护机制,而非事后补救。它涵盖了数据最小化、目的限制、存储限制和默认隐私等核心原则,帮助开发者确保应用符合GDPR、CCPA等全球主要法规,适用于所有涉及个人用户数据收集和处理的系统构建。
查看详情
抵押贷款安全防线
security-guardrails
davepoon/buildwithclaude
185
该技能为抵押贷款插件提供安全防线,拦截提示注入、社工诱导、系统提示窃取等风险,保护个人信息和定价逻辑,强制执行流程阶段,确保对话行为仅限于再融资场景。
查看详情
运行时iOS应用安全分析
analyzing-ios-app-security-with-objection
mukul975/Anthropic-Cybersecurity-Skills
353
本工具箱基于Objection和Frida,用于授权的移动端渗透测试。它能实现iOS应用的运行时深度分析,允许用户检查密钥链、文件系统和内存中的敏感数据。关键功能包括绕过SSL Pinning和越狱检测等客户端安全保护机制,无需源代码。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
350
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
配置Windows Defender高级安全设置
configuring-windows-defender-advanced-settings
mukul975/Anthropic-Cybersecurity-Skills
399
本技能提供全面的指南和PowerShell脚本,用于使用Microsoft Defender端点保护(MDE)强化Windows端点安全。内容涵盖攻击面缩减(ASR)规则、受控文件夹访问(防止勒索软件)和网络保护等高级功能,适用于通过Intune或组策略部署企业级安全和合规性策略。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
193
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
257
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
上一页
1
2
3
4
5
6
7
8
...
10
11
12
下一页
语言
简体中文
English