登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全验证
,共找到
344
条记录
默认排序
最新上传
最多下载
Quarkus应用安全最佳实践
quarkus-security
affaan-m/ECC
287
本指南提供了构建健壮Quarkus应用的全面安全最佳实践。详细介绍了如何实施安全的认证(JWT, OIDC)、基于角色的授权(RBAC)、使用Bean Validation进行严格输入验证,以及防止SQL注入和CSRF等常见漏洞。是加固资源访问和安全管理密钥的关键知识点。
查看详情
Quarkus项目验证与测试全流程
quarkus-verification
affaan-m/ECC
411
这是一个全面的Quarkus微服务CI/CD质量门禁流程。它指导开发者完成关键的开发阶段:构建验证、静态代码分析、单元/集成/API测试(带覆盖率检查)、依赖安全扫描、GraalVM原生编译测试和性能负载测试(K6)。确保代码在合并或部署前达到高质量标准。
查看详情
需求分解多单元集成流水线
ralphinho-rfc-pipeline
affaan-m/ECC
180
此高级流水线用于编排基于需求文档(RFC)的复杂功能开发。它将大型、单一的变更分解为多个独立可验证的工作单元,通过有向无环图(DAG)管理依赖关系。流程包含多个质量门、单元测试和安全的合并队列,确保了高鲁棒性的集成和受控的部署。
查看详情
安全代码审查与漏洞防范
security-review
affaan-m/ECC
185
本技能提供全面的代码安全审查指南,帮助开发者遵循行业最佳实践。内容涵盖秘密管理、用户输入验证、防止SQL注入、实现健壮的身份验证与授权(如行级安全),以及防御XSS攻击。适用于所有涉及敏感数据、API接口或用户生成内容的开发场景,确保系统安全加固。
查看详情
Spring Boot安全最佳实践
springboot-security
affaan-m/ECC
496
本指南全面介绍了Spring Boot应用程序的安全最佳实践。内容涵盖了如何实现强大的认证(JWT、OAuth2)、使用方法安全进行授权、防止SQL注入、管理敏感密钥、配置安全头部(CORS/CSRF)以及输入验证等关键环节。是构建安全、生产级Java后端服务的必备知识。
查看详情
Spring Boot代码质量验证流程
springboot-verification
affaan-m/ECC
98
一套完整的Spring Boot项目代码质量门禁检查清单。它指导开发人员在合并或部署前执行构建、静态代码分析(SpotBugs, PMD)、单元/集成测试、代码覆盖率测量、安全扫描(OWASP)以及差异比对等一系列强制性步骤,确保代码质量和安全合规。
查看详情
代码质量验证循环
verification-loop
affaan-m/ECC
310
这是一个完整的代码质量验证流程,模拟了专业的持续集成(CI)流水线。它指导用户完成多个关键质量门检查,包括构建验证、类型检查、代码规范(Lint)、测试套件运行(并检查覆盖率)、安全秘密扫描以及最终的差异(Diff)回顾。在创建PR或完成重要功能后使用,确保代码的健壮性和最佳实践的遵循。
查看详情
提示词注入演示示例
injection-example
bytedance/deer-flow
388
本示例用于演示不安全的审查数据输入,专门用于校准和安全测试。它模拟提示词注入攻击,必须在受控环境中运行,用于验证数据的安全处理和系统的鲁棒性。
查看详情
Claude 安全扫描器
claude-security
anthropics/claude-plugins-official
160
Claude Security 提供前端菜单,用于扫描整个代码库或变更内容中的安全漏洞。支持全仓库扫描、分支差异、单个提交及 PR 修改,并可把发现转化为经过代理验证的定向补丁文件,由用户自行选择是否应用。
查看详情
安全研究可复现性指南
ccs-reproducibility
brycewang-stanford/Awesome-Journal-Skills
170
本指南为研究人员提供了提升安全研究可复现性的方法论,指导用户将每一个安全主张(如攻击、防御、测量结果)与可验证的证据进行映射。它详细阐述了在无法分享所有证据时(如法律限制或安全顾虑)的替代方案,并定义了从“一键式”到“描述性”的复现等级,以确保研究的严谨性和透明度。
查看详情
代码库架构文档与现代化规划
doc-and-modernize
github/awesome-copilot
237
本技能为本地代码库提供双重工作流:文档模式生成可验证、引用的架构文档,适用于新员工入职和系统研究。现代化模式则基于此文档,制定分阶段、安全的升级或重写计划,确保系统平稳过渡,强调本地文件分析以确保准确性。
查看详情
EuroSys会议论文定位指南
eurosys
brycewang-stanford/Awesome-Journal-Skills
290
本指南为提交给EuroSys会议的系统研究论文提供全方位的定位指导。它帮助作者判断论文的适用性,构建合适的叙事框架,并明确所需的实验证据深度(如实现细节和真实工作负载)。内容涵盖操作系统、分布式系统、云和安全等欧洲系统研究领域,并对比了SOSP和OSDI等顶级会议的投稿差异。
查看详情
上一页
1
2
3
...
24
25
26
27
28
29
下一页
语言
简体中文
English