登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码注入
,共找到
88
条记录
默认排序
最新上传
最多下载
安全代码审查最佳实践
cc-skill-security-review
sickn33/antigravity-awesome-skills
238
本技能提供了一套全面的安全代码审查清单,指导开发人员遵循行业最佳安全实践。它涵盖了密钥管理、输入验证、防止SQL注入、安全认证(如JWT和RLS)以及防御XSS/CSRF等关键环节,适用于所有涉及处理敏感数据和API开发的场景。
查看详情
安全后端代码编写专家
backend-security-coder
sickn33/antigravity-awesome-skills
195
专业的后端安全编码专家,专注于构建安全稳健的应用系统。掌握输入校验、身份认证、API安全、数据库安全和跨站脚本/注入攻击的防御机制。涵盖内容安全策略(CSP)、HTTP头部配置、OAuth 2.0等,可帮助用户在开发阶段就将安全最佳实践嵌入代码,构建高安全等级的后端服务。
查看详情
代码注入检测器
code-injection-detector
jeremylongshore/claude-code-plugins-plus-skills
468
隶属于安全基础技能,自动提供代码注入检测指导,涵盖认证、输入验证和安全编码等场景,输出符合行业最佳实践的建议与代码。
查看详情
代码质量审核员
code-reviewer
Jeffallan/claude-skills
405
模拟资深工程师角色,对代码进行全方位的质量审核。它能分析代码差异和文件,找出潜在的Bug、安全漏洞(如SQL注入)、性能瓶颈、代码异味和架构缺陷。适用于代码评审、PR审核和代码审计,提供结构化、可执行、并按优先级划分的改进报告。
查看详情
CodeRabbit 安全配置指南
coderabbit-security-basics
jeremylongshore/claude-code-plugins-plus-skills
307
本指南提供了一套全面的CodeRabbit配置方案,用于进行深度安全代码审查。它指导用户如何设置规则来检测硬编码的密钥、常见的安全漏洞(如SQL注入、XSS),并强制执行安全编码标准。适用于需要提升代码库安全级别或满足合规性要求的场景。
查看详情
SQL注入漏洞检测
detecting-sql-injection-vulnerabilities
jeremylongshore/claude-code-plugins-plus-skills
93
通过 sql-injection-detector 插件扫描代码,识别 SQL 注入风险点并给出修复建议,帮助提升应用安全性。
查看详情
FastAPI生产级项目模板
fastapi-templates
sickn33/antigravity-awesome-skills
253
该模板提供生产级别的FastAPI项目结构,集成了异步模式、依赖注入、中间件和全面的错误处理机制。适用于从零开始构建高性能的RESTful API、微服务或复杂的后端系统,确保代码结构符合最佳工程实践。
查看详情
代码安全漏洞深度审计
find-bugs
sickn33/antigravity-awesome-skills
389
该技能提供一个结构化、多阶段的审计流程,用于检查本地分支的代码差异(diffs)。它系统性地审查代码,以发现安全漏洞、Bug和代码质量问题,特别是注入、认证授权缺陷、CSRF、业务逻辑错误等。适用于代码合并前的安全审计和深度代码审查。
查看详情
嵌入式固件分析与逆向工程
firmware-analyst
sickn33/antigravity-awesome-skills
407
本指南提供了一套完整的嵌入式固件分析和逆向工程工作流。内容涵盖了从硬件层面的数据提取(如UART、JTAG、SPI Dump),到文件系统解析(SquashFS, JFFS2),再到使用Ghidra等工具进行二进制代码分析,以及识别缓冲区溢出、命令注入等常见安全漏洞,是安全研究人员的必备技能。
查看详情
前端XSS漏洞扫描器
frontend-mobile-security-xss-scan
sickn33/antigravity-awesome-skills
82
本技能是一个专业的XSS安全扫描工具,专注于分析前端代码中的跨站脚本漏洞。它支持React、Vue、Angular和原生JS等主流框架,通过静态分析检测不安全的DOM操作、未经验证的HTML渲染和URL注入等高危漏洞,帮助开发者提升代码安全性。
查看详情
引导式模糊测试词典
fuzzing-dictionary
trailofbits/skills
128
模糊测试词典通过领域关键词、魔法数、协议命令等令牌,帮助解析器、协议或格式代码更容易覆盖深层路径,适合与 libFuzzer/AFL++/cargo-fuzz 等结合,并通过字典参数注入有效输入。
查看详情
Laravel安全代码审计
laravel-security-audit
sickn33/antigravity-awesome-skills
426
本工具是一个专业的Laravel安全审计助手。它能够严格遵循OWASP标准,深入检查应用程序代码、API接口和配置,找出潜在的安全漏洞,如跨站脚本攻击(XSS)、越权访问(IDOR)、SQL注入等,帮助开发者确保后端系统的安全性与数据完整性。
查看详情
1
2
3
4
...
6
7
8
下一页
语言
简体中文
English