登录
下载
Skill UI
浏览并发现
9916+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Git流程
,共找到
176
条记录
默认排序
最新上传
最多下载
GitHub AI 工作流安全审计
agentic-actions-auditor
sickn33/antigravity-awesome-skills
70
本技能用于对包含 AI 代理(如 Claude, Gemini, OpenAI 等)的 GitHub Actions 工作流进行静态安全审计。它能深入识别 CI/CD 流程中由外部或恶意控制的输入数据流向 AI 代理提示词或系统内部的潜在漏洞和攻击向量。
查看详情
创建规范的Git分支
create-branch
sickn33/antigravity-awesome-skills
433
该技能用于创建严格遵循项目规范(如Sentry规范)的Git分支。它能够自动分析用户提供的任务描述或当前的本地代码差异,从而准确判断出分支类型(如`feat`、`fix`、`chore`等),并生成符合规范和描述性的分支名称,确保代码提交流程的规范性和可追溯性。
查看详情
获取团队待审的GitHub PR请求
gh-review-requests
sickn33/antigravity-awesome-skills
128
该技能用于获取指定团队或团队成员需要进行评审的未合并GitHub拉取请求(PRs)。适用于需要查看团队待办的评审队列、查找需要关注的PR,或自动化代码评审流程的用户。需要配置GitHub CLI。
查看详情
生成结构化拉取请求
pr-writer
sickn33/antigravity-awesome-skills
390
本指南提供了使用Git和GitHub CLI创建高质量、结构化拉取请求(PR)的最佳实践流程。它指导用户确保PR描述不仅包含“变更内容”,还清晰说明了“变更动机”和“评审人所需上下文”,从而极大地提升了代码审查的质量和效率。
查看详情
SpecKit安全更新管理器
speckit-updater
sickn33/antigravity-awesome-skills
114
该技能为SpecKit提供了健壮且安全的更新机制。它能够在应用GitHub的最新模板和配置的同时,精确地保留用户所有的项目自定义设置,确保更新过程不中断。它采用对话式的两步确认流程,用户可以在执行前查看详细的更改报告和冲突文件,并优雅地处理全新的安装流程。适用于任何需要可靠、版本控制的SpecKit环境更新的开发者。
查看详情
全栈DevOps部署流水线
devops-deploy
sickn33/antigravity-awesome-skills
73
这是一个从应用构想到生产环境的完整部署指南和模板。它涵盖了现代DevOps实践,包括使用Docker进行容器化,利用GitHub Actions实现可靠的CI/CD流程,并使用AWS SAM和Terraform进行基础设施管理。内容还包含了健康检查和监控报警设置,确保部署流程的自动化和可靠性。
查看详情
任务问题门控机制
create-issue-gate
sickn33/antigravity-awesome-skills
406
该技能用于管理新开发或实施任务的生命周期,强制要求所有工作必须通过结构化的GitHub Issue来记录和跟踪。它要求任务必须具备明确、可测试的验收标准,只有达到“Ready”状态且标准明确,才能进入执行阶段。这有助于团队管理任务的依赖关系和开发流程,确保高质量交付。
查看详情
使用GitLab构建DevSecOps流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
449
本指南详细介绍了如何使用GitLab CI/CD构建端到端的DevSecOps安全流水线。它集成了SAST、DAST、容器镜像扫描、依赖安全扫描和密钥检测等关键安全检查,将安全能力前置到开发流程早期。通过实施此管道,团队能够实现安全左移,从而在部署前发现并修复漏洞,确保应用的安全性和合规性。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
利用失效链接劫持漏洞
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
59
本技能提供了一套完整的流程,用于发现和利用网站引用的失效链接劫持漏洞。核心在于识别过期域名、退役的云资源(如S3或GitHub Pages)以及外部服务的引用。涵盖子域接管、供应链安全评估和资源占用的高级渗透测试技术。
查看详情
RSA密钥对管理实现
implementing-rsa-key-pair-management
mukul975/Anthropic-Cybersecurity-Skills
342
本技能涵盖RSA密钥对的完整管理流程,包括密钥生成、安全存储、周期性轮换和验证。它遵循NIST等行业标准,指导用户掌握密钥的序列化格式(如PEM, DER, PKCS#8)、密码保护机制以及确保密钥足够强度的最佳实践,用于实现数字签名和加密。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
13
14
15
下一页
语言
简体中文
English