登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全评估
,共找到
199
条记录
默认排序
最新上传
最多下载
代码库健康度审计
audit-codebase
FlorianBruniaux/claude-code-ultimate-guide
368
本工具能够对代码库进行全方位的健康度审计,从安全漏洞扫描、硬编码密钥检测、依赖风险评估到代码结构分析等多个维度进行评分。它帮助开发人员识别出代码库的薄弱环节,并生成一份优先级的优化改进计划。
查看详情
HIPAA安全港合规性审计
auditing-safe-harbor-checklist
maziyarpanahi/openmed
376
本工具为审核去标识化后的受保护健康信息(PHI)提供全面的合规性检查清单,依据HIPAA安全港标准(Safe Harbor)涵盖18个敏感标识符类别。它能将检测到的PII实体映射至对应类别,识别出潜在的脱敏数据缺失点,并指导用户评估残留的再识别风险,确保数据脱敏过程的完整性和合规性。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
498
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
联邦身份安全评估
identity-federation
zhaoxuya520/reverse-skill
397
这是一项针对联邦身份系统(如SAML、OIDC、OAuth 2.0)的全面安全评估技能。它专注于发现单点登录(SSO)流程中的常见缺陷,包括签名篡改、PKCE缺失、重定向URI错误和Token混淆等,用于确保身份认证机制的健壮性。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
提交前AI代码变更校验
validate-changes
FlorianBruniaux/claude-code-ultimate-guide
364
该工具利用LLM作为裁判,在提交代码之前对暂存的Git变更进行全面评估。它会检查代码的正确性、完整性和安全性,并提供详细的审核结果(通过、需复审、拒绝)和可操作的改进建议,帮助开发者提升代码质量。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
邮件伪造风险判定
email-domain-security
elementalsouls/Claude-OSINT
365
基于公开DNS TXT记录(SPF、DMARC等)评估域名被伪造邮件的风险等级。区分SPF认证的信封发件人与DMARC控制的显示发件人,分析SPF include供应链风险,并解释为什么仅有SPF -all并不防伪造。适用于安全审计和钓鱼风险评估。
查看详情
上一页
1
2
3
...
13
14
15
16
17
下一页
语言
简体中文
English