登录
下载
Skill UI
浏览并发现
11165+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
WS-Security
,共找到
233
条记录
默认排序
最新上传
最多下载
MCP服务器安全配置审计
mcp-security-audit
github/awesome-copilot
448
本技能用于对MCP服务器配置文件(.mcp.json)进行安全审计。它能够检测并报告配置中潜在的重大安全漏洞,包括硬编码的密钥、危险的Shell注入模式、未固定的依赖版本以及不符合批准列表的配置。适用于项目安全审查、新服务器接入和代码提交前的预防性安全检查。
查看详情
GitHub密钥扫描与保护配置指南
secret-scanning
github/awesome-copilot
332
本指南详细介绍了GitHub密钥扫描功能的配置和管理流程。内容涵盖启用密钥保护、设置推送保护(防止密钥泄露到仓库)、定义自定义正则表达式模式,以及提供解决推送被阻止的详细工作流。这是确保代码仓库安全、遵守安全标准的必备知识。
查看详情
Salesforce组件质量标准
salesforce-component-standards
github/awesome-copilot
224
总结 Salesforce LWC/Aura/Visualforce 的 UI 质量与安全标准,包括 SLDS 2、可访问性、数据访问、组件通信与 Jest 覆盖等要求。
查看详情
全面SQL代码审查与优化
sql-code-review
github/awesome-copilot
74
本工具为通用的SQL代码审查助手,能对MySQL、PostgreSQL等主流数据库的SQL代码进行全面、深度的分析。它重点关注代码的安全性、性能优化、可维护性和最佳实践,能够识别SQL注入漏洞、性能瓶颈和不良设计模式,帮助开发者编写出健壮、安全、高效的数据库代码。
查看详情
Attio API安全最佳实践
attio-security-basics
jeremylongshore/claude-code-plugins-plus-skills
56
本技能指南涵盖了与Attio API集成时的核心安全最佳实践。它详细介绍了如何实施最小权限原则(Least Privilege Scopes)、安全地管理API密钥(如使用环境变量和云密钥管理服务),以及如何进行令牌轮换和Webhook签名验证,以确保系统集成的高安全性。
查看详情
Alchemy Web3 CI/CD集成
alchemy-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
375
本指南提供了为基于Alchemy的Web3应用配置持续集成/持续部署(CI/CD)的完整流程。它利用GitHub Actions自动化了Web3的关键工作流,包括使用Hardhat对主网进行分叉测试、验证智能合约完整性,并安全地部署到Sepolia等测试网。同时集成了API密钥泄露扫描,增强了安全性。
查看详情
AssemblyAI安全最佳实践指南
assemblyai-security-basics
jeremylongshore/claude-code-plugins-plus-skills
492
本指南详细介绍了在生产环境中安全使用AssemblyAI的最佳实践。内容涵盖了API密钥的安全存储(要求使用环境变量)、为浏览器流生成临时令牌、实现个人身份信息(PII)脱敏、制定数据保留和删除策略,以及启用内容安全检测等关键步骤,确保数据处理的合规性和安全性。
查看详情
CAST AI Webhook事件与通知配置
castai-webhooks-events
jeremylongshore/claude-code-plugins-plus-skills
243
本指南详细介绍了如何配置CAST AI的Webhook通知和审计日志。用户可以设置实时警报,用于监控关键集群事件,如节点扩展、成本超限或安全发现。通过集成Slack、PagerDuty等服务,实现对基础设施操作的全面监控和自动化响应。
查看详情
Clari安全与数据保护规范
clari-security-basics
jeremylongshore/claude-code-plugins-plus-skills
424
本指南介绍了Clari集成的安全最佳实践,重点涵盖了API令牌的安全管理(建议使用密钥管理器存储),以及为确保数据隐私和合规性,对导出预测数据中的个人身份信息(PII)进行脱敏处理的方法。
查看详情
代码质量评审指南
code-review
PrefectHQ/fastmcp
238
本技能提供了一套全面的代码审查框架,指导开发者从四个核心维度审阅代码:正确性(功能和边界案例)、可维护性(代码清晰度和文档)、性能(效率和资源使用)和安全性(输入校验和漏洞管理)。同时,它强调提供具体、可操作、且建设性的反馈,以提升整体代码质量。
查看详情
规范增强提案撰写指南
draft-sep
modelcontextprotocol/modelcontextprotocol
220
本技能提供一套完整的规范增强提案(SEP)撰写流程指南。它引导用户完成从前期门槛评估、详细信息访谈(如兼容性、安全影响)到技术调研的全部阶段,确保任何协议变更提案都符合严格的社区治理标准,从而提高提案通过率和专业性。
查看详情
智能技能安全体检
edgeone-clawscan
Tencent/AI-Infra-Guard
372
该工具是为AI环境(OpenClaw)设计的综合安全防护系统。它充当AI技能的“杀毒软件”,提供深层审计、预安装扫描和全面的健康检查。核心功能是检测漏洞、防止数据泄露和规避隐私风险,确保整个AI工作空间的安全性与完整性。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
20
下一页
语言
简体中文
English