登录
下载
Skill UI
浏览并发现
11149+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
秘密
,共找到
32
条记录
默认排序
最新上传
最多下载
Salesforce应用云平台部署
salesforce-deploy-integration
jeremylongshore/claude-code-plugins-plus-skills
328
该工具用于将连接Salesforce的Node.js应用安全地部署到Heroku、Vercel和Google Cloud Run等主流云平台。它支持使用JWT Bearer流进行认证,并能处理平台特定的密钥和秘密管理,确保Salesforce应用从测试到生产环境的平稳过渡。
查看详情
Shopify应用生产环境部署指南
shopify-deploy-integration
jeremylongshore/claude-code-plugins-plus-skills
186
本指南详细介绍了将Shopify应用(包括扩展和功能)部署到生产环境各大云平台(如Vercel、Fly.io、Google Cloud Run)的完整流程。内容涵盖了环境配置、Webhook设置、使用Shopify CLI发布扩展程序,以及处理API密钥和秘密凭证的最佳实践,确保应用在实际电商环境中稳定运行。
查看详情
Quarkus安全最佳实践指南
quarkus-security
affaan-m/everything-claude-code
172
本指南详细介绍了使用Quarkus保护应用的完整安全实践。涵盖了基于JWT和OIDC的身份认证、基于角色的访问控制(RBAC)、使用Bean Validation进行输入验证、防止SQL注入以及秘密管理等最佳实践,适用于构建高安全性的Java微服务。
查看详情
高级GitHub CI/CD工作流自动化
github-actions-advanced
sickn33/antigravity-awesome-skills
213
本技能提供生产级GitHub Actions工作流的专家指导,涵盖设计、调试和安全加固。内容包括可重用工作流、矩阵构建、自托管Runner、OIDC认证、秘密管理和复杂触发器(如schedule, workflow_call)。适用于自动化复杂的构建、测试和部署流程。
查看详情
LLM系统提示词泄露检测
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
429
本指南提供了一个结构化的红队测试方法,用于检测大型语言模型(LLM)系统提示词中的敏感数据泄露。它模拟了先进的攻击,如提示词注入、指令覆盖和编码技巧,旨在发现嵌入的秘密信息、API密钥或专有业务逻辑,帮助用户满足OWASP LLM07安全标准。
查看详情
开源项目发布流程管理器
opensource-pipeline
affaan-m/ECC
210
该技能提供一个安全的、多阶段的流程,用于将私有的内部项目转化为可供公开使用的开源项目。流程包括:1. 分支(移除所有秘密凭证);2. 清理(严格扫描代码,确保无敏感信息);3. 打包(生成文档、安装脚本和发布所需文件)。它确保代码在公开发布前达到最高安全标准。
查看详情
安全代码审查与漏洞防范
security-review
affaan-m/ECC
185
本技能提供全面的代码安全审查指南,帮助开发者遵循行业最佳实践。内容涵盖秘密管理、用户输入验证、防止SQL注入、实现健壮的身份验证与授权(如行级安全),以及防御XSS攻击。适用于所有涉及敏感数据、API接口或用户生成内容的开发场景,确保系统安全加固。
查看详情
代码质量验证循环
verification-loop
affaan-m/ECC
310
这是一个完整的代码质量验证流程,模拟了专业的持续集成(CI)流水线。它指导用户完成多个关键质量门检查,包括构建验证、类型检查、代码规范(Lint)、测试套件运行(并检查覆盖率)、安全秘密扫描以及最终的差异(Diff)回顾。在创建PR或完成重要功能后使用,确保代码的健壮性和最佳实践的遵循。
查看详情
上一页
1
2
3
语言
简体中文
English