登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
163
条记录
默认排序
最新上传
最多下载
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
代理行为可追溯凭证生成
agent-decision-receipts
alirezarezvani/claude-skills
417
用于为自主代理执行的具有重大影响的行为(如部署、支付、授权)生成不可篡改的数字凭证。该凭证记录了行为发生时的角色、操作和所依据的政策,并采用后量子加密技术进行签名,确保了决策的不可否认性和可审计性。特别适用于满足欧盟AI法案等合规性记录留存要求。
查看详情
前端实时可观测性系统
frontend-observability
sickn33/antigravity-awesome-skills
246
这是一个适用于React或React Native应用的跨框架、可移植的实时可观测性系统。它通过建立类型安全的事件词汇表、实现最佳努力的非阻塞数据分发机制,并强制执行用户授权门控,来收集真实用户行为和性能指标。它弥补了传统测试环境(Lab)与实际生产环境(Field)之间的观测差距。
查看详情
VPS服务器运维管理
vps-server-management
sickn33/antigravity-awesome-skills
482
本技能用于指导受控的VPS服务器和后台代理的运维管理。当需要进行SSH连接、系统重启、日志检查或复杂的自动化工作流(如n8n或自定义代理)时使用。强调遵循严格的操作流程和获取用户的明确授权,确保安全操作。
查看详情
Django安全最佳实践指南
django-security
affaan-m/ECC
412
本指南提供了Django应用全面的安全最佳实践。涵盖了从认证、授权(RBAC)到底层配置的各个方面,详细指导如何设置安全相关的中间件,防止CSRF、XSS和SQL注入等常见漏洞,确保应用在生产环境中的高安全性。
查看详情
Quarkus应用安全最佳实践
quarkus-security
affaan-m/ECC
287
本指南提供了构建健壮Quarkus应用的全面安全最佳实践。详细介绍了如何实施安全的认证(JWT, OIDC)、基于角色的授权(RBAC)、使用Bean Validation进行严格输入验证,以及防止SQL注入和CSRF等常见漏洞。是加固资源访问和安全管理密钥的关键知识点。
查看详情
安全代码审查与漏洞防范
security-review
affaan-m/ECC
185
本技能提供全面的代码安全审查指南,帮助开发者遵循行业最佳实践。内容涵盖秘密管理、用户输入验证、防止SQL注入、实现健壮的身份验证与授权(如行级安全),以及防御XSS攻击。适用于所有涉及敏感数据、API接口或用户生成内容的开发场景,确保系统安全加固。
查看详情
Spring Boot安全最佳实践
springboot-security
affaan-m/ECC
496
本指南全面介绍了Spring Boot应用程序的安全最佳实践。内容涵盖了如何实现强大的认证(JWT、OAuth2)、使用方法安全进行授权、防止SQL注入、管理敏感密钥、配置安全头部(CORS/CSRF)以及输入验证等关键环节。是构建安全、生产级Java后端服务的必备知识。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
构建SMART on FHIR用于临床AI
scaffolding-smart-on-fhir
maziyarpanahi/openmed
152
本指南提供将OpenMed驱动的工具嵌入到Epic、Cerner等电子健康记录(EHR)的完整流程。它涵盖了SMART on FHIR的全过程,包括OAuth2 PKCE授权、细粒度范围限定(如patient/DocumentReference.rs)、安全令牌处理,以及在设备本地对临床笔记进行去身份化和命名实体识别(NER)处理。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
下一页
语言
简体中文
English