登录
下载
Skill UI
浏览并发现
10323+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
WS-Security
,共找到
228
条记录
默认排序
最新上传
最多下载
代码库预提交深度审计
codebase-audit-pre-push
sickn33/antigravity-awesome-skills
213
这是一个全面的代码库“预提交”审计工具。它模拟资深工程师的最终审查,系统性地检查代码中的所有潜在问题,包括清理垃圾文件、移除死代码、发现安全漏洞(如密钥泄露、注入)和性能瓶颈。用于在代码推送到生产环境前,确保代码达到最高质量标准。
查看详情
差异化安全代码审计
differential-review
sickn33/antigravity-awesome-skills
344
这是一种针对拉取请求(PR)、提交和代码差异(Diff)的深度安全代码审查流程。它超越了常规代码审查,重点关注身份验证、加密、外部调用和价值转移等高风险逻辑。本方法论强调基于证据的分析,要求构建详细的攻击场景模型,并生成结构化的审计报告,以发现遗漏的漏洞与回归。
查看详情
Django访问控制与IDOR安全审计
django-access-review
sickn33/antigravity-awesome-skills
477
本指南提供了一套深度、调查驱动的Django/DRF代码审计方法论,专注于发现访问控制漏洞和IDOR(不安全直接对象引用)。它指导用户如何追踪数据流、检查对象所有权和权限,确保用户只能访问其有权访问的资源,适用于安全渗透测试和代码审查。
查看详情
GitHub Actions安全漏洞审计
gha-security-review
sickn33/antigravity-awesome-skills
404
本技能提供了一个严谨的框架,用于审计GitHub Actions工作流中的可利用安全漏洞。它重点关注真实世界的攻击模式,要求每个发现的漏洞都需包含具体的攻击场景(如入口点、载荷、影响),确保安全审计具有实战性和可验证性。
查看详情
Odoo 模块开发专家
odoo-module-developer
sickn33/antigravity-awesome-skills
72
指导构建自定义 Odoo 模块,涵盖清单、模型、视图、安全配置与 ORM 规范,支持新建模块、扩展模型、排查加载问题,并对已有代码进行最佳实践审查。
查看详情
Helm 图表构建器
helm-chart-builder
alirezarezvani/claude-skills
246
Helm 图表构建器技能可生成生产级 chart 结构、设计 values、审核安全、管理依赖并运行 lint/test,覆盖创建、复审、硬化等 Helm 流程。
查看详情
Terraform基础设施实践
terraform-patterns
alirezarezvani/claude-skills
295
针对 Terraform 的实战技能,涵盖模块结构设计、状态后端治理、安全排查、策略即代码和 CI/CD 流程建议,帮助保持 IaC 规范、安全且可维护。
查看详情
AI工程化工作流工具箱
ai-engineering-toolkit
sickn33/antigravity-awesome-skills
165
包含六个专家级、结构化的AI工程工作流,将AI辅助从临时的提问提升到可重复、生产级的工程实践。涵盖提示词评估、RAG架构设计、上下文预算规划、安全审计、评估框架构建和产品策略辅导。
查看详情
智能合约漏洞分析工具包
analyzing-ethereum-smart-contract-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
120
本技能用于执行深度的以太坊智能合约安全审计。它结合静态分析(Slither)和符号执行(Mythril)两种方法,旨在检测重入攻击、整数溢出、访问控制等关键漏洞。该过程对于确保智能合约在部署到主网前具备高度安全性和不可篡改性至关重要。
查看详情
事件网络流量分析
analyzing-network-traffic-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
72
通过 PCAP、Zeek 日志与 NetFlow 数据识别 C2 通信、横向移动与数据外传,提供抓包、过滤与指标提取的全流程网络事件分析指导。
查看详情
使用DNSTwist分析变体域名和钓鱼攻击
analyzing-typosquatting-domains-with-dnstwist
mukul975/Anthropic-Cybersecurity-Skills
209
该工具利用DNSTwist强大的域名变体生成引擎,用于检测各种类型的域名欺骗和品牌冒用。它能生成数千个潜在的相似域名(包括错别字和异形字符),并检查其DNS记录和网页内容相似度,帮助安全分析师和威胁猎手主动监控和发现针对组织的钓鱼和域名劫持威胁。
查看详情
云安全态势管理
building-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
84
指导安全架构师在 AWS、Azure 和 GCP 上设计、部署持续的云安全态势管理方案,涵盖工具选型、策略基线、自动化漂移检测和与 SOC 工具的联动,以持续监控错配并分级处置。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
12
...
17
18
19
下一页
语言
简体中文
English