登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
访问控制
,共找到
95
条记录
默认排序
最新上传
最多下载
不安全直接对象引用测试
offensive-idor
SnailSploit/Claude-Red
294
本技能提供了一套全面的IDOR(不安全直接对象引用)漏洞测试方法论。它指导用户进行对象ID枚举、权限提升(水平/垂直)和参数操纵,帮助安全测试人员在Web应用渗透测试和漏洞挖掘中使用,以发现缺乏访问控制的缺陷。
查看详情
构建OCI企业级权限模型
oraclecloud-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
117
本技能旨在指导用户使用Python SDK,构建符合最小权限原则的OCI组织结构。它详细讲解了OCI Compartment层级设计、复杂的策略继承规则、动态组的创建以及最佳实践,帮助用户实现安全、可扩展的企业级访问控制和云治理。
查看详情
帆船图企业级权限管理
palantir-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
224
本指南详细介绍了在帆船图(Palantir Foundry)中配置企业级角色访问控制(RBAC)的最佳实践。内容涵盖了项目角色(查看者、编辑者、拥有者)的设置、利用组织组进行权限分配、为外部集成建立安全的服务用户账户,以及使用标记化数据分类来确保数据治理和安全合规。
查看详情
Palantir Foundry 安全最佳实践
palantir-security-basics
jeremylongshore/claude-code-plugins-plus-skills
323
本指南提供了与Palantir Foundry集成所需的全面安全最佳实践。内容涵盖安全凭证存储(使用密钥管理器),通过OAuth2范围实施最小权限原则,以及建立可靠的凭证轮换流程。适用于保护生产环境、设置新数据管道或审计API访问控制。
查看详情
Shopify Plus 企业级权限与多店管理
shopify-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
131
本技能指导如何为 Shopify Plus 应用实现企业级的基于角色访问控制(RBAC)。它详细涵盖了如何整合精细的员工权限、管理多地点库存访问,并利用 Shopify Organization API实现多店铺级别的治理。适用于构建需要精细、按员工和组织划分权限的复杂、安全的 SaaS 解决方案。
查看详情
Snowflake多环境部署与治理
snowflake-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
252
本技能指导如何使用Snowflake的零拷贝克隆、角色访问控制(RBAC)和环境特定的计算资源(Warehouse)来构建隔离、安全且高效的开发、测试和生产环境。它涵盖了数据脱敏、资源管理和自动化任务调度,确保数据在各个生命周期阶段的完整性和合规性。
查看详情
Snowflake治理与策略防护
snowflake-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
293
本技能提供了在Snowflake环境中实施全面的数据治理和安全防护罩(Guardrails)。它涵盖网络规则、强制认证策略、会话管理和语句级别控制,确保数据访问安全和合规性。适用于需要加强安全控制、实现数据治理或满足严格监管要求的场景。
查看详情
Veeva Vault 企业级RBAC实践
veeva-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
383
本技能提供针对Veeva Vault部署的企业级基于角色访问控制(RBAC)模式。适用于生命科学等受到严格监管的行业。内容指导开发者如何在确保合规性的前提下,实现高级功能,包括使用VQL进行高效数据检索和管理安全权限。
查看详情
Webflow企业级权限控制实现
webflow-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
349
为Webflow集成提供企业级的访问控制解决方案。它利用OAuth 2.0和基于角色(RBAC)的权限模型,实现细粒度的权限管理。核心功能包括角色到Webflow Scope的映射、按站点隔离Token,确保应用只拥有完成任务所需的最低权限,极大提升系统安全性。
查看详情
通过代码创建无头CMS内容模型
webiny-api-cms-content-models
webiny/webiny-js
190
本指南详细介绍了如何使用ModelFactory模式通过代码程序化地定义、配置和扩展无头CMS内容模型。内容涵盖定义各种字段类型(文本、富文本、资产、引用、对象等),应用高级验证规则、设置布局以及管理API访问控制。对于需要以代码驱动方式构建自定义内容结构的开发者至关重要。
查看详情
基于模式的API权限系统
webiny-api-permissions
webiny/webiny-js
113
这是一个全面的API授权管理系统,通过定义模式(Schema)来实现精细化的API权限控制。它支持定义针对不同实体的权限,包括“全部访问”和“仅限自己的记录”等权限范围。系统提供了可注入的抽象层和功能注册机制,覆盖了权限定义、权限检查(读/写/删)以及测试场景。
查看详情
越权访问控制绕过技巧
401-403-bypass-techniques
yaklang/hack-skills
351
本技能库提供了一套完整的401/403越权访问控制绕过技术手册。涵盖了路径格式操纵、HTTP方法篡改、伪造请求头(如IP地址、URL重写)和协议版本降级等多种高级攻击手法,是渗透测试和安全审计的核心知识。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English