登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
362
条记录
默认排序
最新上传
最多下载
医疗健康安全评估系统
healthcare-eval-harness
affaan-m/ECC
191
这是一个为医疗健康应用程序部署设计的自动化验证系统。它通过运行多个强制性测试门(如临床决策支持系统准确性、受保护健康信息泄露检查和数据完整性检查),来强制执行严格的患者安全标准。任何关键门测试的失败都会自动阻止部署,确保在CI/CD流程中达到合规性,保障患者安全。
查看详情
Laravel项目全流程验证
laravel-verification
affaan-m/ECC
385
这是一个为Laravel项目设计的全流程验证管道,用于确保代码在部署前达到最佳质量和稳定性。它系统地执行了环境检查、代码规范(Linting)、静态分析、完整测试、安全审计、数据库迁移验证以及缓存准备,是构建健壮CI/CD流程和进行PR前验证的关键工具。
查看详情
Mailtrap交易邮件API集成实践
mailtrap-email-integration
affaan-m/ECC
97
本指南详细介绍了如何使用Mailtrap API将交易型邮件发送功能集成到应用中。内容涵盖了关键的最佳实践,包括开发环境(沙箱)与生产环境的严格分离、安全的认证流程以及必要的域名验证设置。适用于开发密码重置、通知等邮件发送功能,并解决开发和测试阶段的邮件交付问题。
查看详情
行为保持代码重构编排器
orch-refine-code
affaan-m/ECC
173
该技能用于编排行为保持的复杂代码重构流程。当代码结构需要优化(如提取模块、消除冗余、简化嵌套)但核心业务功能必须不变时使用。它遵循严格的多阶段门控机制,确保在整个开发生命周期中,现有测试始终保持绿色,实现安全可靠的重构。
查看详情
Quarkus项目验证与测试全流程
quarkus-verification
affaan-m/ECC
411
这是一个全面的Quarkus微服务CI/CD质量门禁流程。它指导开发者完成关键的开发阶段:构建验证、静态代码分析、单元/集成/API测试(带覆盖率检查)、依赖安全扫描、GraalVM原生编译测试和性能负载测试(K6)。确保代码在合并或部署前达到高质量标准。
查看详情
需求分解多单元集成流水线
ralphinho-rfc-pipeline
affaan-m/ECC
180
此高级流水线用于编排基于需求文档(RFC)的复杂功能开发。它将大型、单一的变更分解为多个独立可验证的工作单元,通过有向无环图(DAG)管理依赖关系。流程包含多个质量门、单元测试和安全的合并队列,确保了高鲁棒性的集成和受控的部署。
查看详情
Spring Boot代码质量验证流程
springboot-verification
affaan-m/ECC
98
一套完整的Spring Boot项目代码质量门禁检查清单。它指导开发人员在合并或部署前执行构建、静态代码分析(SpotBugs, PMD)、单元/集成测试、代码覆盖率测量、安全扫描(OWASP)以及差异比对等一系列强制性步骤,确保代码质量和安全合规。
查看详情
代码质量验证循环
verification-loop
affaan-m/ECC
310
这是一个完整的代码质量验证流程,模拟了专业的持续集成(CI)流水线。它指导用户完成多个关键质量门检查,包括构建验证、类型检查、代码规范(Lint)、测试套件运行(并检查覆盖率)、安全秘密扫描以及最终的差异(Diff)回顾。在创建PR或完成重要功能后使用,确保代码的健壮性和最佳实践的遵循。
查看详情
提示词注入演示示例
injection-example
bytedance/deer-flow
388
本示例用于演示不安全的审查数据输入,专门用于校准和安全测试。它模拟提示词注入攻击,必须在受控环境中运行,用于验证数据的安全处理和系统的鲁棒性。
查看详情
实时网络安全评估与实证证据
ndss-experiments
brycewang-stanford/Awesome-Journal-Skills
475
本指南详细介绍了顶级安全会议对证据的极高要求。它指导用户如何证明安全主张(如攻击、防御和检测系统),涵盖了从真实互联网测量、受控测试台到仿真模拟的多种方法。核心要求包括:适应性对抗建模、严格的测量规范、伦理审查和结果可复现性,确保成果具备实际网络价值。
查看详情
NDSS学术论文选题指南
ndss-topic-selection
brycewang-stanford/Awesome-Journal-Skills
165
本指南帮助安全研究人员确定其论文最合适的顶级学术会议(如NDSS、IEEE S&P等)。它提供了一套结构化的“契合度测试”,包括网络测试、部署环境测试和对抗者所有权测试,帮助作者判断研究成果最适合哪个专业社区发表,提高发表成功率。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
上一页
1
2
3
...
25
26
27
28
29
30
31
下一页
语言
简体中文
English