登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码扫描
,共找到
105
条记录
默认排序
最新上传
最多下载
代码质量校验与验证流程
lint-and-validate
sickn33/antigravity-awesome-skills
182
这是一个强制性的代码质量保障流程,适用于多生态系统(如Node.js/TypeScript和Python)。该流程通过运行静态分析工具(包括代码检查器、类型检查器和安全扫描器),确保代码的风格、语法和类型匹配性。必须在任何提交或完成任务前运行,才能保证代码质量。
查看详情
自主代码审计与优化
production-code-audit
sickn33/antigravity-awesome-skills
68
该技能能够对整个代码库进行深度、逐行扫描,全面理解其架构、设计模式和数据流。它能系统性地发现安全漏洞、性能瓶颈、架构缺陷和代码质量问题。随后,会自动修复所有发现的问题,将代码升级为达到企业级、生产标准的专业代码。
查看详情
SAST安全扫描工具配置指南
sast-configuration
sickn33/antigravity-awesome-skills
396
本指南提供了一套全面的SAST(静态应用安全测试)工具配置流程,涵盖Semgrep、SonarQube和CodeQL等主流工具的设置。它指导用户如何将安全扫描集成到CI/CD流水线中,创建自定义安全规则,设置质量门控,从而主动发现和修复多语言代码中的安全漏洞,确保软件的最高安全性和合规性。
查看详情
API安全漏洞扫描审计
scanning-api-security
jeremylongshore/claude-code-plugins-plus-skills
422
这是一个全面的API安全审计工具,用于检测关键的安全漏洞,包括注入攻击、越权访问(BOLA)、过度数据暴露和批量赋值等。它通过静态分析代码和中间件链,依据OWASP API安全十大漏洞标准,帮助开发者在部署前进行安全门禁和合规性检查。
查看详情
数据隐私风险扫描
scanning-for-data-privacy-issues
jeremylongshore/claude-code-plugins-plus-skills
492
自动利用 data-privacy-scanner 插件分析代码和配置,定位敏感数据泄露及合规风险,便于执行隐私审计并修复漏洞。
查看详情
秘密扫描助手
scanning-for-secrets
jeremylongshore/claude-code-plugins-plus-skills
485
通过模式识别与熵分析扫描代码库中的 API 密钥、密码和私钥等敏感信息,并生成报告帮助你在提交或部署前修复潜在漏洞。
查看详情
漏洞扫描与修复助手
scanning-for-vulnerabilities
jeremylongshore/claude-code-plugins-plus-skills
314
该技能利用 vulnerability-scanner 插件自动检查代码、依赖和配置中的安全漏洞,识别 CVE 并生成详细报告与修复建议,适用于发布前审查和安全治理。
查看详情
XSS 漏洞扫描器
scanning-for-xss-vulnerabilities
jeremylongshore/claude-code-plugins-plus-skills
367
自动分析 HTML/JS/CSS/URL 等上下文中的反射、存储和 DOM 型 XSS 漏洞,生成定位与修复建议,适用于安全审计、代码评审及上线前检查。
查看详情
输入校验扫描
scanning-input-validation-practices
jeremylongshore/claude-code-plugins-plus-skills
78
自动检测代码中的输入校验缺失或不足,指出可能出现的 XSS、SQL 注入或命令注入风险,便于在审查或审计时加固应用安全。
查看详情
安全漏洞审计与代码审查
security-reviewer
Jeffallan/claude-skills
89
专业的安全分析工具,用于执行全面的安全审计。它能够识别代码、基础设施和依赖项中的安全漏洞,生成包含严重性评分(CVSS)和详细修复指南的结构化报告。适用于SAST扫描、渗透测试和DevSecOps流程。
查看详情
全面安全扫描与加固流程
security-scanning-security-hardening
sickn33/antigravity-awesome-skills
385
这是一个基于“深度防御”策略的完整DevSecOps安全流程。它指导用户从概念到实施,涵盖了从初始漏洞扫描(SAST/DAST)、威胁建模、架构审查,到漏洞修复和多层安全加固。流程覆盖了应用代码、后端API、前端组件和移动端平台,旨在建立端到端、高韧性的安全防护体系。
查看详情
Semgrep 安全扫描
semgrep
trailofbits/skills
395
使用 Semgrep 自动识别语言并通过并行子任务执行,结合 Pro 检测与“全量”或“重点”扫描模式,对代码库进行静态安全审计,发现漏洞与常见缺陷。
查看详情
上一页
1
2
3
4
5
...
7
8
9
下一页
语言
简体中文
English