登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
909
条记录
默认排序
最新上传
最多下载
项目依赖安全与合规审计
dependency-audit
mohitagw15856/pm-claude-skills
138
本技能用于对项目的全部依赖项进行全面审计,核心功能包括识别严重的安全漏洞(CVE)、检查依赖包的许可合规性,并评估过时或高风险的包。它输出一份包含整体健康评分和优先、可操作的修复计划的详细报告,确保软件供应链的安全性和法律合规性。
查看详情
基础设施代码审查与审计
infra-as-code-review
mohitagw15856/pm-claude-skills
498
本工具提供全面的基础设施作为代码(IaC)审查服务。它可以对Terraform, Pulumi等代码进行结构化审计,评估安全、可靠性和最佳实践。它会生成按严重程度分类的详细报告,包含发现的问题、详细的修复指南,以及可供团队使用的标准化最佳实践清单。
查看详情
基于STRIDE的威胁模型分析
security-threat-model
mohitagw15856/pm-claude-skills
237
该技能使用STRIDE框架为任何服务或功能生成完整的结构化威胁模型。它引导用户识别关键资产、定义信任边界,枚举特定的威胁(包括伪造、篡改、拒绝、信息泄露、拒绝服务、权限提升),评估风险,并提出具体的缓解措施。适用于安全设计评审和文档撰写。
查看详情
技术债务审计与规划
technical-debt-register
mohitagw15856/pm-claude-skills
371
该技能旨在为团队或服务生成一份完整的技术债务登记册。它通过引导用户输入业务影响、修复难度和技术栈等关键信息,系统性地记录并分类技术债务(如架构、安全、测试)。最终输出包含优先级评分和季度债务偿还路线图,帮助团队做出科学、业务导向的工程决策。
查看详情
技术规范编写模板
technical-spec-template
mohitagw15856/pm-claude-skills
462
这是一个全面的技术规范模板,用于结构化地编写复杂的工程文档。它指导用户从问题描述、系统架构、数据模型、API设计到安全与发布计划,系统地记录所有技术决策,从而将产品需求转化为清晰可执行的工程方案。
查看详情
测试策略文档生成
test-strategy-doc
mohitagw15856/pm-claude-skills
243
根据功能需求规格、产品需求文档(PRD)或系统描述,生成一份完整、结构化的测试策略文档。它涵盖了测试范围、风险评估、各类测试类型(单元、集成、端到端、性能、安全)以及按优先级划分的测试用例大纲,确保产品质量和发布标准。
查看详情
代码缺陷对抗审计
bugs-are-annoying
sickn33/antigravity-awesome-skills
462
这是一个对抗性代码审计工具,用于深度检查任何代码库的逻辑错误、安全缺陷和功能漏洞。它不进行风格检查,而是主动尝试通过模拟恶意输入和追踪关键数据路径,找出代码深层次的不正确性。适用于高风险、关键代码的深度可靠性审查。
查看详情
Okta SAML单点登录集成与安全配置
account-takeover-password-reset
mukul975/Anthropic-Cybersecurity-Skills
469
本指南详细介绍了如何使用Okta作为身份提供商(IdP),配置和安全强化SAML 2.0单点登录(SSO)。内容涵盖从基础流程配置到高级安全加固(如SHA-256签名、AES-256加密和会话单点登出),适用于构建健壮、企业级的身份认证系统。
查看详情
Foundry智能合约安全审计
auditing-foundry-smart-contract-security
mukul975/Anthropic-Cybersecurity-Skills
181
这是一个针对使用Foundry构建的Solidity智能合约的深度安全审计工具。它通过结合静态分析(Slither, Aderyn)、符号执行(Mythril)、属性测试(模糊测试)和密钥卫生检查,在合约部署到任何EVM链之前,主动检测重入、访问控制缺陷和算术错误等关键漏洞,确保合约的安全性。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
445
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
自动化钓鱼事件响应流程
impersonate-official
mukul975/Anthropic-Cybersecurity-Skills
346
使用本技能通过Splunk SOAR的REST API,自动化处理钓鱼事件的整个生命周期。它能够解析可疑邮件,创建事件容器,收集所有相关证据(URL、IP、邮件头),触发自动化调查流程,并最终汇总出完整的恶意判定报告,大幅提升安全运营效率。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
上一页
1
2
3
...
64
65
66
67
68
69
70
...
74
75
76
下一页
语言
简体中文
English