登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全防护
,共找到
46
条记录
默认排序
最新上传
最多下载
顶级网页漏洞参考
top-web-vulnerabilities
sickn33/antigravity-awesome-skills
200
按类别整理 100 个最关键的 Web 应用漏洞,便于安全团队识别攻击路径、评估影响并落实修复建议,用于检测、审计和制定防护策略。
查看详情
XSS 注入测试指南
cross-site-scripting-and-html-injection-testing
zebbern/claude-code-guide
80
指导全面检测和利用 XSS 与 HTML 注入漏洞,涵盖存储、反射、DOM 等向量,演示荷载构造与控制、会话劫持与防护建议,适用于有授权的 Web 安全评估。
查看详情
构建安全合约
building-secure-contracts
sickn33/antigravity-awesome-skills
96
介绍构建安全合约的关键原则与实践,包括威胁建模、安全漏洞防护与部署准备,帮助团队降低上线自动合约的风险。
查看详情
Sankhya仪表板最佳实践
sankhya-dashboard-html-jsp-custom-best-pratices
sickn33/antigravity-awesome-skills
418
为Sankhya仪表板开发提供HTML/JSP/Java/SQL最佳套路,涵盖参数防护、BI约定、UI一致性和延迟加载等,帮助构建安全稳定的展示页面。
查看详情
AI代理原生命令行规范
ai-native-cli
sickn33/antigravity-awesome-skills
226
这是一份全面的设计规范,旨在指导开发者为AI智能体构建安全、可靠且易于使用的命令行工具(CLI)。规范涵盖了结构化JSON输出、标准化的错误处理机制、输入合同、安全防护措施(如防止路径遍历)以及分层级(友好、就绪、原生)的合规标准,确保CLI能够无缝集成到AI自动化工作流中。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
464
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
使用42Crunch进行API安全测试
implementing-api-security-testing-with-42crunch
mukul975/Anthropic-Cybersecurity-Skills
260
本技能指导如何使用42Crunch平台进行全方位的API安全测试。它结合了对OpenAPI定义的静态审计、对运行API的动态漏洞扫描,以及运行时威胁防护。适用于将OWASP API Top 10漏洞检测整合到CI/CD和IDE流程中,实现左移安全测试。
查看详情
Apigee API威胁防护实现指南
implementing-api-threat-protection-with-apigee
mukul975/Anthropic-Cybersecurity-Skills
108
本指南详细介绍了如何利用Google Apigee实现全面的API安全防护。它涵盖了JSON/XML内容验证、正则注入检测(如SQLi、XSS)、流量限速(SpikeArrest)和OAuth 2.0令牌验证等核心安全策略。适用于需要抵御OWASP API Top 10等高级威胁的API。
查看详情
邮箱认证审计
implementing-email-security-with-dmarc-dkim-spf
mukul975/Anthropic-Cybersecurity-Skills
164
通过查询 SPF、DKIM 与 DMARC 的 DNS 记录,校验语法与机制限制,识别容易被伪造的配置,并输出重点修复建议,帮助强化邮箱安全防护。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
393
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
配置GCP组织策略约束管理
implementing-gcp-organization-policy-constraints
mukul975/Anthropic-Cybersecurity-Skills
435
本指南详细介绍了如何使用gcloud和Terraform在GCP环境中配置和管理组织策略约束。它指导用户在组织、文件夹或项目级别强制执行关键的安全防护措施,例如限制外部IP地址、定义允许的资源区域位置,以及禁用敏感服务。这对于实现强大的云安全加固和合规性管理至关重要。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
317
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English