登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
容器
,共找到
135
条记录
默认排序
最新上传
最多下载
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
无代理漏洞扫描与评估
performing-agentless-vulnerability-scanning
mukul975/Anthropic-Cybersecurity-Skills
266
本技能旨在实现跨环境(包括本地、云端和容器)的无代理漏洞扫描。它利用SSH、WMI等标准网络协议,并结合云提供商的API进行磁盘快照分析,无需在目标系统上安装任何客户端代理,适用于安全审计和合规性检查。
查看详情
容器逃逸配置审计
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于对Kubernetes Pod配置进行安全审计,检测可能导致容器逃逸的配置错误。它会检查特权模式、危险能力授予、宿主机路径挂载和共享命名空间等关键风险点,适用于进行安全评估和合规性检查。
查看详情
容器镜像安全加固与优化
performing-container-image-hardening
mukul975/Anthropic-Cybersecurity-Skills
381
本指南提供了一套全面的容器镜像安全加固最佳实践。它指导用户如何通过使用多阶段构建、无根用户、最小化基础镜像(如Distroless)和只读文件系统等技术,显著缩小攻击面。确保生产级别的容器镜像符合CIS安全基准,构建高安全性的DevSecOps流程。
查看详情
使用Trivy进行全面容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
339
本技能指导用户使用Trivy进行高级容器安全实践。它覆盖了对容器镜像、文件系统、IaC(如Terraform、K8s)和Git仓库的漏洞扫描。关键功能包括生成行业标准的SBOM(CycloneDX/SPDX),并将扫描集成到CI/CD流水线中,实现全方位的供应链安全和合规审计。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
CI/CD容器漏洞扫描与安全加固
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
392
该技能指导如何在持续集成/持续部署(CI/CD)流程中集成Trivy安全扫描器。它可以自动化检测Docker镜像中的操作系统、应用依赖的漏洞(CVEs)和Dockerfile配置错误。通过设置质量门,确保只有安全、无漏洞的容器镜像才能部署到生产环境,满足严格的合规性要求。
查看详情
使用Trivy扫描Docker镜像漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
394
Trivy是一款全面的开源安全扫描器,可用于检测容器镜像中的操作系统包漏洞、语言依赖漏洞、配置错误、硬编码密钥泄露和许可证违规等。它特别适用于将安全检查集成到CI/CD流水线、执行安全评估或进行事件调查,并支持输出SARIF、CycloneDX和SPDX等标准格式。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
451
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
Go数据结构内部机制与最佳实践
golang-data-structures
samber/cc-skills-golang
206
本指南深入解析Go语言内置数据结构(切片、映射、数组)和标准库包的底层机制。详细介绍了容量增长原理、预分配策略,以及`unsafe`/`weak`指针的使用规范。帮助开发者掌握何时、如何选择最适合的容器和数据结构,以实现高性能、高内存安全性的Go代码编写。
查看详情
Go语言依赖注入容器使用指南
golang-samber-do
samber/cc-skills-golang
260
本指南是使用 samber/do 工具包在 Go 语言中实现依赖注入(DI)的专业技能集。它系统地介绍了服务容器的核心概念,包括服务的生命周期管理(懒加载、即时加载、瞬时)、如何通过 Provider 函数定义服务,以及如何使用 Package 机制组织大型项目的依赖关系。
查看详情
ASP.NET Core Docker 容器化指南
containerize-aspnetcore
github/awesome-copilot
160
这是一个全面的模板和指南,用于指导用户将ASP.NET Core项目容器化。它提供了一个结构化的提示和清单,确保生成的Dockerfile符合行业最佳实践,适用于Linux容器环境,涵盖了依赖管理、端口配置、多阶段构建等所有关键细节。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
12
下一页
语言
简体中文
English