登录
下载
Skill UI
浏览并发现
9688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT-安全
,共找到
419
条记录
默认排序
最新上传
最多下载
实现 Navan API 安全最佳实践
navan-security-basics
jeremylongshore/claude-code-plugins-plus-skills
313
本技能指南旨在帮助用户加固 Navan 集成系统的安全。内容涵盖了 OAuth 2.0 最佳实践、凭证安全存储、自动化密钥轮换流程、通过 SAML/OpenID Connect 配置单点登录(SSO),以及使用 SCIM 实现用户生命周期管理,确保企业级集成系统的安全合规性。
查看详情
Notion企业级RBAC权限配置
notion-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
418
本文档指导如何为Notion集成实现企业级的角色访问控制(RBAC)。它涵盖完整的OAuth 2.0授权流程,支持多工作区和多租户应用,并重点介绍了如何安全存储工作区令牌(需加密),构建管理员、编辑者、查看者等分层权限系统,确保应用具备高度的安全性、可扩展性和可审计性。
查看详情
Notion API安装与认证配置
notion-install-auth
jeremylongshore/claude-code-plugins-plus-skills
324
本指南详细介绍了如何在Node.js和Python环境中安装并配置Notion API SDK。它涵盖了创建内部集成、安全设置环境变量(API Token)以及验证API连接。这是任何需要与Notion工作区和数据库进行数据交互的开发项目必备的基础技能。
查看详情
Notion高并发API操作指南
notion-load-scale
jeremylongshore/claude-code-plugins-plus-skills
79
本指南提供高并发的Notion API操作模式。学习如何使用工作队列和速率限制器,在遵守3请求/秒限制的前提下,安全、高效地处理大型工作空间数据。涵盖数据库分页和增量同步,适用于构建健壮、可扩展的Notion自动化系统。
查看详情
Notion多环境配置管理
notion-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
167
本指南提供了一套完整的Notion多环境配置方案。它指导用户如何为开发、预发布和生产环境创建独立的集成和凭证,确保数据隔离,防止开发数据泄漏到生产环境。通过使用环境感知客户端和秘密管理平台,实现权限最小化和安全的CI/CD部署流程。
查看详情
Notion API生产部署检查清单
notion-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
313
这是一个全面的结构化检查清单,用于在Notion API集成上线前进行验证和审计。它系统性地覆盖了生产环境中的关键环节,包括安全令牌管理(防止硬编码)、最小权限能力范围设置、速率限制处理、数据分页处理以及错误处理逻辑。使用此清单可以确保您的集成在部署任何重大功能或进入生产环境时,具备高度的安全性和稳定性。
查看详情
Notion SDK 生产级开发模式
notion-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
433
本指南提供了使用官方 Notion SDK(TypeScript 和 Python)的生产级最佳实践。它详细介绍了客户端初始化、执行带筛选和排序的数据库查询、处理大规模数据(游标分页)、构建和操作富文本块,以及使用类型安全的错误处理机制,确保 Notion 集成代码稳健可靠。
查看详情
Notion API 安全基础
notion-security-basics
jeremylongshore/claude-code-plugins-plus-skills
416
本指南详细介绍了与 Notion API 集成时的安全最佳实践。内容涵盖了集成令牌(Token)的安全管理、OAuth2 授权流程,以及如何严格遵循最小权限原则(Least Privilege),指导开发者构建安全可靠的 Notion 应用。
查看详情
深度模糊测试与漏洞挖掘指南
offensive-fuzzing
SnailSploit/Claude-Red
162
本指南提供了一套完整的深度模糊测试方法论。它详细覆盖了从目标识别(文件解析器、网络协议、内核驱动)到工具选择(如AFL++, libFuzzer, syzkaller)的整个流程。学习如何构建测试环境、生成种子语料、执行模糊测试,并进行崩溃分析和漏洞分类,是进行系统安全漏洞挖掘的关键技能。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
服务器端模板注入漏洞检测
offensive-ssti
SnailSploit/Claude-Red
61
本技能提供了一套系统化的服务器端模板注入(SSTI)检测流程。它指导用户识别模板引擎类型、使用多语言混淆Payload,并执行特定引擎的远程代码执行(RCE)测试。适用于对Web应用模板渲染流程进行安全漏洞评估的场景。
查看详情
Web应用防火墙绕过技术
offensive-waf-bypass
SnailSploit/Claude-Red
152
本技能提供了一份专业的Web应用防火墙(WAF)绕过技术清单,涵盖了编码绕过、HTTP请求头操纵、IP轮换、载荷混淆以及识别主流WAF指纹等高级技巧。适用于安全测试和渗透测试场景,帮助评估目标系统抵御高级网络防御的能力。
查看详情
上一页
1
2
3
...
28
29
30
31
32
33
34
35
下一页
语言
简体中文
English