登录
下载
Skill UI
浏览并发现
9944+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全加固
,共找到
84
条记录
默认排序
最新上传
最多下载
CAST AI生产环境检查清单
castai-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
434
这是一份用于在生产级Kubernetes集群上部署和验证CAST AI成本优化及自动伸缩功能的完整检查清单。它涵盖了从环境先决条件、初始监控配置(阶段1),到高级自动伸缩开启(阶段2)、安全加固(RBAC、密钥管理)以及最终的上线验证步骤,确保系统平稳过渡到生产环境。
查看详情
ClickHouse生产环境就绪检查清单
clickhouse-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
72
本清单提供了一套全面的ClickHouse生产环境就绪检查流程。它覆盖了从表结构设计(MergeTree、分区)、服务器配置调优、数据备份策略、监控告警设置(延迟、内存),到安全加固和应用集成等所有关键环节,确保系统上线前达到最佳的稳定性和可靠性。
查看详情
ClickHouse数据库安全基础
clickhouse-security-basics
jeremylongshore/claude-code-plugins-plus-skills
92
本教程提供了一套完整的ClickHouse安全加固指南。涵盖了从用户和角色权限管理(RBAC)到网络访问控制、TLS加密、行级安全(RLS)和查询审计日志的配置。适用于需要建立高安全等级、多租户隔离或合规性要求的生产环境。
查看详情
Linktree生产环境检查清单
linktree-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
195
本清单旨在为Linktree API集成提供全面的生产环境加固指南。内容涵盖安全密钥管理、限流机制、强大的错误恢复逻辑(如熔断器和指数退避),以及关键的监控和安全实践,例如Webhook签名验证。使用本清单确保在流量高峰期,链接生物信息页面的数据准确性、系统持续可用性和性能表现。
查看详情
实现 Navan API 安全最佳实践
navan-security-basics
jeremylongshore/claude-code-plugins-plus-skills
313
本技能指南旨在帮助用户加固 Navan 集成系统的安全。内容涵盖了 OAuth 2.0 最佳实践、凭证安全存储、自动化密钥轮换流程、通过 SAML/OpenID Connect 配置单点登录(SSO),以及使用 SCIM 实现用户生命周期管理,确保企业级集成系统的安全合规性。
查看详情
现代内核漏洞缓解与绕过技术
offensive-mitigations
SnailSploit/Claude-Red
361
该指南是关于现代操作系统内核安全机制的全面参考与绕过目录,涵盖KASLR、SMAP、SMEP、KPTI、DEP/NX和CFI等。内容详细介绍了这些防御机制的工作原理、检测方法以及相应的绕过攻击技术,适用于进行深入的渗透测试、漏洞利用开发和安全加固评估。
查看详情
Shopify应用合规与策略保护
shopify-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
414
用于Shopify应用的全流程合规性检查和安全加固。它通过ESLint规则检测API密钥泄露,限制GraphQL查询成本,并利用预提交钩子和CI流程确保应用符合App Store的各项要求(如GDPR数据请求)。帮助开发人员提升应用部署的安全性与合规性。
查看详情
数据泄露影响范围分析
data-breach-blast-radius
github/awesome-copilot
471
该技能提供主动的、全面的数据泄露影响范围分析,用于在事件发生前量化潜在的业务和监管风险。它能够盘点代码库中的所有敏感数据资产(如PII、PHI),追踪复杂的数据流向,识别所有潜在的泄露向量,并计算出“泄露范围”。报告包含法律来源的准确罚款数据和模型估计值,帮助团队进行合规和安全加固。
查看详情
WPA3攻击方法
offensive-wpa3-sae
SnailSploit/Claude-Red
183
涵盖WPA3/SAE的攻击方法,包括过渡模式降级、Dragonblood侧信道分析、SAE认证洪泛、H2E检查及Wi-Fi 6E影响。适用于评估无线网络安全薄弱点与防护加固效果。
查看详情
LLM提示词注入攻击手册
llm-prompt-injection
yaklang/hack-skills
407
本手册提供了一份专业的LLM提示词注入攻击剧本,涵盖了所有高级攻击技术。包括直接指令覆盖、通过外部数据源污染(如RAG),以及利用工具和函数调用链进行数据窃取和绕过安全机制。适用于AI应用的深度安全测试与防御加固。
查看详情
容器安全加固最佳实践
container-security-hardening
sickn33/antigravity-awesome-skills
423
本指南提供了从构建到运行容器的全面安全加固最佳实践。内容涵盖Dockerfile最佳实践(如使用极简基础镜像、多阶段构建、非root用户),以及运行时安全策略和Kubernetes网络安全配置,旨在确保生产环境的高可用性和供应链完整性。
查看详情
高级GitHub CI/CD工作流自动化
github-actions-advanced
sickn33/antigravity-awesome-skills
213
本技能提供生产级GitHub Actions工作流的专家指导,涵盖设计、调试和安全加固。内容包括可重用工作流、矩阵构建、自托管Runner、OIDC认证、秘密管理和复杂触发器(如schedule, workflow_call)。适用于自动化复杂的构建、测试和部署流程。
查看详情
上一页
1
2
3
4
5
6
7
语言
简体中文
English