登录
下载
Skill UI
浏览并发现
11165+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥扫描
,共找到
19
条记录
默认排序
最新上传
最多下载
秘密扫描助手
scanning-for-secrets
jeremylongshore/claude-code-plugins-plus-skills
485
通过模式识别与熵分析扫描代码库中的 API 密钥、密码和私钥等敏感信息,并生成报告帮助你在提交或部署前修复潜在漏洞。
查看详情
Claude 配置安全扫描
security-scan
affaan-m/everything-claude-code
98
使用 AgentShield 审计 Claude Code 的设置(CLAUDE.md、settings.json、MCP、hooks 等),识别硬编码密钥、注入风险与权限过宽等问题,并提供多格式报告、自动修复、Opus 深度分析及 GitHub Action 集成,适合新项目初始化或定期安全检查。
查看详情
Spring Boot 安全审查指南
springboot-security
affaan-m/everything-claude-code
400
涵盖 Spring Security 在认证、授权、验证、CSRF、密钥管理、安全头、速率限制、依赖扫描与日志方面的最佳实践,帮助评审 Spring Boot 服务的安全性。
查看详情
自动化代码审查与分析
pr-review-expert
alirezarezvani/claude-skills
164
一个强大的代码审查技能,用于对PR和MR进行结构化、系统性的代码审查。它不仅检查代码风格,还能进行深度分析,包括影响范围追踪、全面的安全扫描(如SQL注入、XSS、密钥泄露)、检测API和数据库模式的破坏性变更,以及计算测试覆盖率变化。适用于审查大型、复杂或安全敏感的代码变更。
查看详情
智能体技能安全审计
skill-scanner
sickn33/antigravity-awesome-skills
314
这是一个用于AI智能体技能的全面安全审计工具。它在技能投入使用前进行多阶段扫描,旨在检测提示注入、恶意代码、过度权限、密钥泄露及供应链风险等关键漏洞,确保智能体环境的安全性和可信赖性。
查看详情
使用GitLab构建DevSecOps流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
449
本指南详细介绍了如何使用GitLab CI/CD构建端到端的DevSecOps安全流水线。它集成了SAST、DAST、容器镜像扫描、依赖安全扫描和密钥检测等关键安全检查,将安全能力前置到开发流程早期。通过实施此管道,团队能够实现安全左移,从而在部署前发现并修复漏洞,确保应用的安全性和合规性。
查看详情
DevSecOps安全扫描集成指南
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
269
本指南详细介绍了如何在CI/CD流水线中实现全面的DevSecOps安全扫描。它自动化整合了静态应用安全测试(SAST)、软件成分分析(SCA)、密钥检测和动态应用安全测试(DAST),帮助开发团队将安全检查前移,确保代码在部署前达到高安全标准,满足各类合规要求。
查看详情
使用Cosign验证容器镜像出处
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
343
本指南详细介绍了如何使用Cosign工具实现健壮的容器镜像来源验证。它涵盖了基于密钥和无密钥(OIDC)两种签名方法,支持用户在CI/CD流程和Kubernetes环境中,附加SBOM、漏洞扫描等关键元数据,从而构建高度可信和安全可靠的软件供应链。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
CI/CD流程中的密钥扫描
implementing-secrets-scanning-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
196
本技能指导如何在CI/CD流程中集成gitleaks和trufflehog,实现自动化密钥扫描。它用于检测源代码仓库中意外泄露的API密钥、密码和令牌等敏感信息,将扫描作为部署前的强制门禁,帮助企业建立强大的安全控制和合规性。
查看详情
敏感数据泄露测试
testing-for-sensitive-data-exposure
mukul975/Anthropic-Cybersecurity-Skills
111
本指南提供了一个全面的安全评估工作流,用于检测各种形式的敏感数据泄露。覆盖了从客户端代码扫描API密钥、PII,到分析API响应过度暴露的数据,再到验证数据传输加密和浏览器存储安全等多个环节。
查看详情
安全渗透测试方案
security-pen-testing
alirezarezvani/claude-skills
73
提供主动进攻式安全测试方法和流程,涵盖应用、API、依赖、密钥及基础设施扫描,帮助提前发现漏洞并生成复核报告。
查看详情
1
2
下一页
语言
简体中文
English