登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码安全
,共找到
465
条记录
默认排序
最新上传
最多下载
沙箱状态检查命令
sandbox-status
FlorianBruniaux/claude-code-ultimate-guide
143
用于检查代码执行环境的本地沙箱状态。它可以显示当前激活的系统限制、安全配置(如文件系统写入限制、网络白名单)以及最近发生的违规记录。这对于开发人员进行安全审计和调试环境限制非常关键。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
部署发布预检清单
ship
FlorianBruniaux/claude-code-ultimate-guide
174
此命令提供了一套全面的部署前预检机制,用于确保代码在推送到生产环境前达到最高质量。它涵盖了单元测试、安全审计、敏感信息检查和文档更新等关键环节,是保障软件发布稳定性和质量的必备工具。
查看详情
提交前AI代码变更校验
validate-changes
FlorianBruniaux/claude-code-ultimate-guide
364
该工具利用LLM作为裁判,在提交代码之前对暂存的Git变更进行全面评估。它会检查代码的正确性、完整性和安全性,并提供详细的审核结果(通过、需复审、拒绝)和可操作的改进建议,帮助开发者提升代码质量。
查看详情
大模型网关接入配置
caveman-setup
JuliusBrussee/caveman
140
将代码仓库接入Caveman Cloud网关,使每个LLM请求都被计量且行为不变。按步骤适配OpenAI、Anthropic、Vercel AI SDK、LangChain、LiteLLM及原生HTTP调用点,安全配置密钥,并输出真实验证报告。
查看详情
Power Pages Web API数据集成
integrate-webapi
microsoft/power-platform-skills
239
该技能负责Power Pages与Dataverse的完整Web API集成生命周期管理。它可自动化地将API调用集成到网站前端代码,配置表权限,并管理部署流程,从而实现安全可靠的数据增删改查(CRUD)操作。适用于需要将Power Pages网站连接到Dataverse数据源或实现复杂数据获取的场景。
查看详情
精益构建:聚焦功能开发
lean-build
JuliusBrussee/caveman
485
这是一个指导功能开发、产品切片或系统集成,以避免过度构建的“精益构建”方法论。它强调从架构角度出发,定义明确的验收标准和非目标。开发过程需沿责任层级完成端到端路径交付,只保留必需的材料和逻辑,并在验收通过后立即停止工作,保证代码的简洁性和核心系统的安全。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
补丁差分漏洞利用开发
patch-diff-exploit
zhaoxuya520/reverse-skill
160
本技能指导用户从厂商发布的安全补丁(N-day)中反向推导出漏洞。通过对打补丁和未打补丁的二进制文件进行差分分析,可以精确定位代码新增或修改的部分(如边界检查、锁机制),从而推断出原始漏洞类型(如越界、竞态条件),并最终编写出可用的PoC,用于武器化攻击。
查看详情
监管威胁与隐私模型评估
regulatory-threat-model
lawve-ai/awesome-legal-skills
295
本技能提供服务器强制执行的安全与隐私审计,适用于包括使用AI代码代理快速构建的应用程序。它执行STRIDE(安全)和LINDDUN(隐私)等模型,并能根据实时CVE/CISA数据筛查依赖项,同时评估GDPR、AI Act等欧盟关键法规的适用性。交付结果是正式、可审计的合规报告,而非简单的聊天记录或法律结论。
查看详情
反向技能分析路由器
reverse-skill-router
zhaoxuya520/reverse-skill
272
该适配器为安全分析、逆向工程和CTF任务提供授权的入口点。它引导用户遵循一套系统的多步骤工作流,确保所有操作(从设置范围到工具解析)都严格遵循代码库定义的安全合同。适用于防御性测试和深入的技术调查。
查看详情
上一页
1
2
3
...
35
36
37
38
39
下一页
语言
简体中文
English