登录
下载
Skill UI
浏览并发现
9785+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API服务
,共找到
312
条记录
默认排序
最新上传
最多下载
JWT none算法攻击测试
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
87
本工具旨在执行JWT none算法攻击,演示如何通过将JWT头部算法(alg)设置为'none',绕过服务器的签名验证机制。利用此漏洞,攻击者可以伪造包含任意声明(如提升权限、用户身份冒充)的令牌,是进行渗透测试和API安全审计的关键环节。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
85
该工具用于系统性测试API是否存在批量赋值(超发布)漏洞。它模拟攻击者向API请求中注入未记录或特权字段(如'role'或'balance'),以判断服务器是否在没有过滤的情况下将所有客户端参数绑定到数据模型。这对于确保API的安全性和权限控制至关重要。
查看详情
XXE注入漏洞测试指南
testing-for-xxe-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
219
本指南详细介绍了针对XML外部实体(XXE)注入漏洞的专业测试方法。内容涵盖了在授权渗透测试中,如何识别和利用API、SOAP服务中的XML解析缺陷,包括本地文件读取、盲流检测和数据外泄等高级技术。
查看详情
使用tRPC构建类型安全全栈API
trpc-fullstack
sickn33/antigravity-awesome-skills
301
tRPC是一个允许开发者在全栈环境中构建类型安全的API框架。它最大的优势是无需编写或维护额外的API Schema,即可实现从服务器路由到客户端组件的端到端类型安全。支持查询、修改、订阅和中间件,特别适用于Next.js、TypeScript等现代前端框架的单体仓库构建。
查看详情
SvelteKit全栈开发框架
sveltekit
sickn33/antigravity-awesome-skills
50
SvelteKit是基于Svelte开发的官方全栈框架,用于构建高性能、现代化的Web应用。它集成了文件系统路由、服务器端渲染(SSR)、静态站点生成(SSG)、API路由和表单动作等全功能,并且保持了Svelte零运行时开销的优势。适用于需要构建复杂、数据驱动的Web平台,对性能和开发体验有高要求的场景。
查看详情
构建打包的本地MCP服务器
build-mcpb
anthropics/claude-plugins-official
407
MCPB是一种本地MCP服务器的打包格式,它将服务器代码和其所需的完整运行时环境(如Node.js或Python)捆绑在一起。此功能允许开发者将MCP服务分发到用户设备上,即使设备未预装特定依赖,也能实现本地运行。适用于需要访问本地文件系统、桌面应用或操作系统API的场景。
查看详情
部署后灰度健康监测
canary-watch
affaan-m/everything-claude-code
109
本工具用于在应用部署、代码合并或依赖升级后,持续监控部署页面的健康状态和性能回归。它从多个维度进行自动化检查,包括HTTP状态码、控制台错误、网络故障、核心性能指标(如LCP/CLS)和关键API的可用性,确保服务在生产或预发布环境中的稳定性。
查看详情
Go语言上下文最佳实践指南
golang-context
samber/cc-skills-golang
230
本指南详细介绍了Go语言`context.Context`的最佳实践。它指导开发者如何在整个请求生命周期中正确地传播取消信号、设置超时和截止日期,并在API边界(如HTTP处理程序、服务层和数据库操作)间安全地传递请求范围的值,确保代码具备高并发和弹性。
查看详情
MCP协议命令行接口
mcp-cli
github/awesome-copilot
489
这是一个用于访问和交互的模型上下文协议(MCP)服务器的命令行接口(CLI)。它充当统一的网关,允许用户在命令行中发现、检查和执行来自文件系统、数据库、API等外部源的工具和API。适用于程序化工作流自动化和系统集成。
查看详情
MCP服务器安全配置审计
mcp-security-audit
github/awesome-copilot
448
本技能用于对MCP服务器配置文件(.mcp.json)进行安全审计。它能够检测并报告配置中潜在的重大安全漏洞,包括硬编码的密钥、危险的Shell注入模式、未固定的依赖版本以及不符合批准列表的配置。适用于项目安全审查、新服务器接入和代码提交前的预防性安全检查。
查看详情
上下文感知API接入引导
onboard-context-matic
github/awesome-copilot
465
这是一个上下文感知API的交互式引导工具,专为Context-Matic MCP服务器设计。它解决了通用AI模型代码过时或不准确的问题,充当实时、版本感知的底层数据源。该流程会带用户了解服务器功能,演示核心工具(如API检索、模型搜索和端点查找),并引导用户选择和探索项目所需的可用API。
查看详情
从OpenAPI规范生成应用代码
openapi-to-application-code
github/awesome-copilot
428
该工具能够根据OpenAPI(Swagger)规范,自动生成一套完整、生产级别的应用代码骨架。它能深入分析API规范,自动设计出清晰的应用程序架构,生成包括控制器、业务服务层、数据模型和数据访问层等所有核心代码。支持遵循主流框架的最佳实践、分离关注点,并包含相应的单元测试和配置文档,实现开箱即用的开发项目。
查看详情
上一页
1
2
3
...
11
12
13
14
15
16
17
...
24
25
26
下一页
语言
简体中文
English