登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
最小权限
,共找到
62
条记录
默认排序
最新上传
最多下载
保护GitHub Actions工作流安全指南
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
115
本指南提供了全面的技术指导,用于加固GitHub Actions CI/CD工作流,以防御供应链攻击、凭证窃取和权限升级等威胁。涵盖了关键实践,如将动作(Actions)固定到不可变的SHA摘要、最小化GITHUB_TOKEN权限、防止脚本注入,以及为部署流程设置审批门控。适用于处理生产密钥或需要高安全级别的项目。
查看详情
加固Helm图表部署安全
securing-helm-chart-deployments
mukul975/Anthropic-Cybersecurity-Skills
364
本技能涵盖了在Kubernetes环境中安全部署Helm图表的最佳实践。内容包括图表来源验证、模板安全扫描、强制执行Pod安全上下文、使用外部存储管理敏感密钥,以及为CI/CD流程设置最小权限的RBAC。适用于需要确保供应链完整性和满足安全合规要求的项目。
查看详情
服务器无服务器函数安全加固
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
52
本指南提供了一套完整的服务器无服务器函数安全加固策略,适用于AWS Lambda、Azure Functions等主流云平台。核心内容涵盖最小权限IAM角色配置、密钥管理集成、依赖漏洞扫描、输入数据校验以及运行时监控,旨在帮助开发者构建安全、防攻击的DevSecOps流程。
查看详情
自主DevSecOps治理编排器
aegisops-ai
sickn33/antigravity-awesome-skills
228
这是一个智能治理编排工具,深度集成AI推理能力到整个软件开发生命周期(SDLC)。它能自动审计Linux内核补丁的安全漏洞、分析Terraform计划以防范云成本超支(FinOps),并根据自然语言需求生成遵循最小权限原则的K8s安全配置。
查看详情
Azure角色选择器:最小权限原则
azure-role-selector
github/awesome-copilot
464
该代理帮助用户根据所需的权限,确定最符合“最小权限原则”的Azure角色。用户只需描述所需权限,系统即可利用工具查找内置匹配的角色,或生成自定义角色定义。最后,它提供完整的CLI和Bicep代码片段,指导用户安全、准确地完成角色分配。
查看详情
Adobe安全最佳实践指南
adobe-security-basics
jeremylongshore/claude-code-plugins-plus-skills
106
本指南提供了连接Adobe API的全面安全最佳实践。内容涵盖OAuth凭证安全存储、最小权限范围设置、凭证轮换的最佳流程,以及使用RSA-SHA256验证I/O事件Webhooks签名,帮助开发者构建安全可靠的生产级应用。
查看详情
Algolia企业级精细化权限控制
algolia-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
452
本指南演示了如何在Algolia企业级环境中实现健壮的基于角色的访问控制(RBAC)。它涵盖了使用ACL定义精细化权限、为多租户环境生成受保护的API密钥,以及构建中间件来验证服务权限,确保大规模应用中的最小权限原则。
查看详情
Algolia安全密钥管理指南
algolia-security-basics
jeremylongshore/claude-code-plugins-plus-skills
383
本指南详细讲解了Algolia的安全最佳实践,重点涵盖了作用域API密钥的应用。它指导开发者如何实现前后端密钥分离、遵循最小权限原则(Least Privilege),并通过生成有时效性、可过滤的密钥实现用户级数据安全。内容还包括了完整的密钥轮换流程,确保生产环境的系统安全。
查看详情
Attio API安全最佳实践
attio-security-basics
jeremylongshore/claude-code-plugins-plus-skills
56
本技能指南涵盖了与Attio API集成时的核心安全最佳实践。它详细介绍了如何实施最小权限原则(Least Privilege Scopes)、安全地管理API密钥(如使用环境变量和云密钥管理服务),以及如何进行令牌轮换和Webhook签名验证,以确保系统集成的高安全性。
查看详情
Canva API安全最佳实践
canva-security-basics
jeremylongshore/claude-code-plugins-plus-skills
161
本指南详细介绍了与Canva Connect API集成的安全最佳实践。内容涵盖OAuth 2.0令牌的保护、最小权限范围(Least-Privilege Scopes)的设置、安全存储(加密和服务器端处理)以及使用JWK验证Webhook签名,帮助开发者构建安全可靠的集成系统。
查看详情
Hex平台安全最佳实践指南
hex-security-basics
jeremylongshore/claude-code-plugins-plus-skills
399
这是一份关于Hex数据分析平台的综合安全最佳实践指南。内容涵盖了API密钥管理(读/运行范围)、实现最小权限原则、Webhook验证以及数据脱敏等关键安全流程。适用于审计Hex安全配置和构建安全数据管道的场景。
查看详情
ClickUp API安全最佳实践
clickup-security-basics
jeremylongshore/claude-code-plugins-plus-skills
170
本指南提供了全面的ClickUp API安全最佳实践。涵盖了API凭证的安全存储、最小权限原则的实施、以及详细的API使用审计流程。内容包括安全令牌轮换、使用环境变量进行环境隔离、防止代码泄露的预提交钩子,以及如何为系统构建可靠的审计日志。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English