登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ES|QL
,共找到
359
条记录
默认排序
最新上传
最多下载
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
398
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
Polars Bio基因组工具
polars-bio
K-Dense-AI/claude-scientific-skills
435
polars-bio 依托 Polars、Arrow 与 DataFusion,提供高性能基因组区间运算、BED/VCF/BAM/CRAM/GFF/FASTA 等生信文件读写、SQL 查询及流式处理,适合云存储与大文件场景,可替代 bioframe。
查看详情
Snowflake数据工程与AI开发
snowflake-development
alirezarezvani/claude-skills
464
本指南全面讲解Snowflake的进阶开发实践。内容涵盖了高级SQL模式(如MERGE更新、半结构化数据处理),现代化数据管道构建(动态表、流与任务、Snowpipe),以及如何深度集成Cortex AI函数和Snowpark Python。是数据工程师构建健壮、可扩展且智能数据应用的关键知识体系。
查看详情
SQL数据库查询与模式助手
sql-database-assistant
alirezarezvani/claude-skills
468
这是一个强大的数据库操作助手,覆盖了数据库开发日常的全流程。它能够将自然语言需求转化为高性能的SQL查询,处理多数据库(如PostgreSQL, MySQL)的Schema探索、生成数据迁移脚本,并在查询性能优化方面提供EXPLAIN分析和索引推荐,是连接应用代码与数据库引擎的关键工具。
查看详情
多租户SaaS架构设计指南
saas-multi-tenant
sickn33/antigravity-awesome-skills
142
本技能集提供了构建安全多租户SaaS应用的完整架构指南。它重点解决了在共享数据库环境下如何实现租户隔离和防止数据泄露的问题。内容涵盖PostgreSQL的行级安全(RLS)、使用TypeScript构建租户感知的中间件,以及在ORM层强制执行数据范围限制的最佳实践。
查看详情
AWS云日志取证分析
performing-cloud-log-forensics-with-athena
mukul975/Anthropic-Cybersecurity-Skills
406
本技能提供了一套完整的流程和SQL模板,用于在AWS Athena上对云环境日志进行深度取证分析。可整合分析CloudTrail、VPC流日志、S3和ALB等多个日志源,用于检测未经授权的访问、数据外泄或权限提升等安全事件,适用于安全事件响应。
查看详情
Jira问题管理与工作流自动化
jira-integration
affaan-m/everything-claude-code
367
该技能用于将开发工作流程与Jira系统无缝集成。支持用户查询、分析和更新Jira工单,功能包括提取可测试验收标准、状态流转、添加评论、以及使用JQL进行高级搜索,支持MCP和直接REST API调用。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/everything-claude-code
387
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
28
29
30
下一页
语言
简体中文
English