登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
依赖审计
,共找到
51
条记录
默认排序
最新上传
最多下载
AI技能安全审计器
skill-security-auditor
alirezarezvani/claude-skills
487
该工具是一个全面的安全扫描器,用于在部署前审计AI智能体技能。它分析源代码(包括Python、Bash、JS),检测命令注入、网络数据外泄和不安全反序列化等关键漏洞。此外,它还能扫描Markdown文件以发现提示词注入攻击,并评估依赖供应链风险,最终提供明确的通过/警告/失败的判定和修复指导。
查看详情
Claude代码环境权限审计
claude-settings-audit
sickn33/antigravity-awesome-skills
496
该工具用于深度分析代码仓库,自动生成推荐的Claude Code只读Shell命令权限列表(settings.json)。它能识别项目的完整技术栈、构建工具和依赖结构,从而确保生成的权限清单是最小化、安全且基于证据的,适用于项目初始化和权限审计。
查看详情
Rust 安全审计器
rust-security-auditor
sickn33/antigravity-awesome-skills
172
自动化的 Rust 安全审计器,帮助团队在部署前分析 crate 源码,识别漏洞、依赖风险与不安全模式。
查看详情
供应链依赖风险审计
supply-chain-risk-auditor
sickn33/antigravity-awesome-skills
301
该工具用于系统性地评估项目的所有依赖项,识别潜在的供应链安全风险。它会检查维护状态、社区活跃度、依赖的复杂性等关键指标,帮助用户在进行安全审计或评估项目攻击面时,发现高风险的组件,防止恶意代码植入或被利用。
查看详情
全面代码健康检查
code-health
davepoon/buildwithclaude
283
通过 Centinela 质量代理扫描死代码、技术债务、过期依赖与代码异味,并审计 TODO/FIXME,生成报告以支持发布与重构前的代码质量把控。
查看详情
安全审计概览
security-audit
davepoon/buildwithclaude
242
通过 Centinela(QA)执行全面安全审计,涵盖 OWASP Top 10、依赖漏洞、秘密扫描,并输出结构化报告与交付内容。
查看详情
技能生态哨兵
skill-sentinel
sickn33/antigravity-awesome-skills
82
Skill Sentinel 通过质量、安全、成本、治理、文档、依赖与跨技能等维度审计技能生态,生成健康报告与优化建议,帮助团队掌握重复、缺口和升级机会。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
168
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
跨栈代码库资产审计
repo-scan
affaan-m/everything-claude-code
351
repo-scan是一款强大的代码库审计工具,能够对大型、复杂的跨技术栈项目进行全面的资产分析。它能将代码文件分类为项目代码、第三方依赖或构建产物,并识别嵌入的外部库和版本。通过生成交互式HTML报告,为代码的归属权、冗余度提供四级评估(核心资产/提取/重构/废弃),是进行单体仓库重构和架构规划的必备利器。
查看详情
Go 模块依赖管理
golang-dependency-management
samber/cc-skills-golang
429
本技能是关于Go项目依赖管理的全面最佳实践指南。它涵盖了go.mod、go.sum,以及`go mod tidy`和`govulncheck`等关键命令的使用,旨在确保项目构建过程的安全性和可复现性。适用于添加、升级、移除或审计外部Go模块依赖,以保持项目代码库的完整性。
查看详情
安全加固实践指南
security-and-hardening
addyosmani/agent-skills
391
面向 Web 应用的安全优先开发实践,涵盖 STRIDE 威胁建模、OWASP Top Ten 防御、输入校验、参数化查询、认证与会话加固、安全响应头、依赖审计及供应链风险评估,帮助构建抵御漏洞的代码。
查看详情
AI智能体供应链完整性审计
agent-supply-chain
github/awesome-copilot
292
本技能旨在为AI智能体插件、工具和依赖项提供完整的供应链完整性验证机制。它通过生成确定性的SHA-256哈希清单(INTEGRITY.json),使用户能够精确检测任何未经授权的修改、追踪组件来源,并确保部署的资产与原始版本完全一致。适用于CI/CD流程和代码审查,以保护整个智能体生态系统的安全性。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English