登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
系统安全
,共找到
24
条记录
默认排序
最新上传
最多下载
持续集成/部署流程自动化
cicd-automation-workflow-automate
sickn33/antigravity-awesome-skills
259
本技能旨在充当工作流自动化专家,专注于设计和实现高效可靠的CI/CD流水线和GitHub Actions工作流。它指导用户自动化整个开发生命周期,包括构建、测试和安全部署。通过定义阶段、处理凭证和制定回滚策略,确保流程的稳定性和一致性,从而提高开发效率和系统安全性。
查看详情
Clay集成安全最佳实践
clay-security-basics
jeremylongshore/claude-code-plugins-plus-skills
218
本指南详细介绍了与Clay集成时的安全最佳实践。内容涵盖API密钥管理、Webhook签名验证、提供商凭证隔离和PII敏感数据脱敏处理。帮助用户在生产环境中确保数据完整性、合规性和系统安全性。
查看详情
Cursor合规与安全审计
cursor-compliance-audit
jeremylongshore/claude-code-plugins-plus-skills
349
该框架为Cursor IDE的使用提供了全方位的合规和安全审计指南。内容涵盖SOC 2、GDPR、HIPAA等主流标准,通过详细的检查清单、证据收集和修复步骤,帮助企业用户确保数据治理和系统安全性。
查看详情
Langfuse生产环境部署清单
langfuse-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
262
这是一份全面的Langfuse可观测性系统生产部署检查清单。它指导用户如何将系统安全、稳定地部署到生产环境,详细涵盖了生产配置验证、健壮的错误处理机制、优雅关闭流程以及预部署验证脚本的使用,确保系统的高可靠性。
查看详情
API凭证与系统安全管理
maintainx-security-basics
jeremylongshore/claude-code-plugins-plus-skills
327
本技能指导如何安全地配置API集成。内容涵盖凭证管理、防止密钥泄露的Git钩子设置、使用Zod进行严格输入验证、构建结构化审计日志以及定期的API密钥轮换流程。确保系统符合安全标准,提高数据和系统的可靠性。
查看详情
从威胁模型提取安全需求
security-requirement-extraction
sickn33/antigravity-awesome-skills
79
本技能专注于将理论上的威胁模型、风险评估和业务上下文转化为具体、可执行的安全需求。它适用于撰写详细的安全用户故事、定义验收标准、构建全面的安全测试用例,以及实现合规性要求映射。这有助于弥合识别漏洞与指定系统安全保障措施之间的鸿沟。
查看详情
后端API与数据库自动化开发工具
senior-backend
alirezarezvani/claude-skills
313
本工具集覆盖了完整的后端开发生命周期。它能够根据OpenAPI规范自动生成API路由,管理数据库的迁移和性能优化(支持PostgreSQL),并执行专业的负载测试。适用于微服务架构、REST API设计、系统安全加固和性能调优,帮助开发者构建和维护健壮、可扩展的后端系统。
查看详情
服务器管理最佳实践原则
server-management
sickn33/antigravity-awesome-skills
394
本技能集汇集了生产级服务器管理的系统化知识体系。内容涵盖进程管理、监控指标设计、日志规范化、水平与垂直扩容策略,以及系统安全和故障排查的流程。核心目标是培养系统架构师的系统思考能力,确保应用的高可用性和健壮性。
查看详情
STRIDE威胁建模分析
stride-analysis-patterns
sickn33/antigravity-awesome-skills
382
本技能旨在利用STRIDE方法论(伪造、篡改、否认、信息泄露、拒绝服务、权限提升)系统地识别系统潜在的安全威胁。适用于系统安全分析、进行威胁建模、审查安全设计决策,以及撰写安全文档和进行合规审计等场景。
查看详情
NERC CIP合规控制实施
implementing-nerc-cip-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于实施针对大电网系统(BES)网络系统的核心NERC CIP控制措施,涵盖资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置管理(CIP-010)和供应链风险(CIP-013)。它对于维持合规性、准备审计以及调试新的BES资产至关重要。
查看详情
业务逻辑漏洞测试指南
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
450
本指南详细介绍了业务逻辑漏洞的发现方法,用于对Web应用中的关键业务规则进行人工渗透测试。该方法超越了自动化扫描的范围,可用于模拟价格篡改、流程步骤跳过、权限提升等攻击,特别适用于电商支付流和金融系统安全评估。
查看详情
编写钩子规则实现工作流
hookify-rules
affaan-m/everything-claude-code
243
Hookify规则允许用户通过Markdown文件定义基于事件(如文件修改、Bash命令或用户提示)的自动化工作流。它通过配置正则表达式模式来监控特定操作,当模式匹配时,可以触发警告或阻止操作,从而强制执行开发规范和系统安全最佳实践。
查看详情
1
2
下一页
语言
简体中文
English