登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
648
条记录
默认排序
最新上传
最多下载
持续集成与部署自动化
dep
sickn33/antigravity-awesome-skills
191
此技能负责将已通过测试的代码转化为可部署的生产级系统。它涵盖了完整的DevOps流程,包括使用Docker进行容器化、构建和管理CI/CD流水线(自动化测试、安全扫描),配置环境参数和密钥管理,以及生成基础设施即代码(IaC)配置,确保系统具备完整的可观测性和回滚机制。
查看详情
代码实现与质量保障
mason
sickn33/antigravity-awesome-skills
326
Mason是一个专业的构建代理,负责编写高质量、功能完备且可投入生产的代码。他严格遵循架构蓝图和功能清单,确保每个功能都达到高标准的工程质量,包括全面的错误处理、安全最佳实践和可测试性。适用于复杂项目核心开发阶段。
查看详情
Bash Shell 编写最佳实践指南
bash
sickn33/antigravity-awesome-skills
458
本指南是一份关于编写健壮高效的Bash Shell脚本的综合参考手册。它详细介绍了引用最佳实践、安全的条件测试、可靠的循环结构、高级管道处理以及使用`set -euo pipefail`等关键的错误处理机制。通过学习这些最佳实践,能帮助开发者编写出专业、可移植的Shell代码。
查看详情
持续集成/部署流程手册生成
cicd-playbook
mohitagw15856/pm-claude-skills
97
这是一个用于创建完整、可操作的CI/CD流水线手册的技能。它详细记录了软件从代码构建、单元/集成测试、安全扫描到分阶段部署到预发布和生产环境的完整生命周期。手册提供清晰的流程指南,包括必要的输入、自动化门禁、手动审批和回滚流程,是提升工程文档和新员工入职效率的关键工具。
查看详情
技术债务审计与规划
technical-debt-register
mohitagw15856/pm-claude-skills
371
该技能旨在为团队或服务生成一份完整的技术债务登记册。它通过引导用户输入业务影响、修复难度和技术栈等关键信息,系统性地记录并分类技术债务(如架构、安全、测试)。最终输出包含优先级评分和季度债务偿还路线图,帮助团队做出科学、业务导向的工程决策。
查看详情
测试策略文档生成
test-strategy-doc
mohitagw15856/pm-claude-skills
243
根据功能需求规格、产品需求文档(PRD)或系统描述,生成一份完整、结构化的测试策略文档。它涵盖了测试范围、风险评估、各类测试类型(单元、集成、端到端、性能、安全)以及按优先级划分的测试用例大纲,确保产品质量和发布标准。
查看详情
Foundry智能合约安全审计
auditing-foundry-smart-contract-security
mukul975/Anthropic-Cybersecurity-Skills
362
这是一个针对使用Foundry构建的Solidity智能合约的深度安全审计工具。它通过结合静态分析(Slither, Aderyn)、符号执行(Mythril)、属性测试(模糊测试)和密钥卫生检查,在合约部署到任何EVM链之前,主动检测重入、访问控制缺陷和算术错误等关键漏洞,确保合约的安全性。
查看详情
勒索软件备份恢复策略
conversion-to-physical-monetary-instruments-cash
mukul975/Anthropic-Cybersecurity-Skills
355
本技能指导构建抗勒索软件的备份架构。它详细介绍了使用扩展的3-2-1-1-0方法论,确保数据在本地、异地、以及不可变存储中的多重备份。核心包括定义RPO/RTO、隔离备份凭证、搭建气隙/不可变存储以及自动化恢复测试,是保障企业数据连续性和安全性的关键流程。
查看详情
实施反网络钓鱼安全培训
impersonate-account-holder
mukul975/Anthropic-Cybersecurity-Skills
405
本技能详细指导如何设计、部署和衡量全面的反网络钓鱼安全意识培训计划。涵盖基线模拟、制定角色定制化课程、持续进行模拟测试以及指标跟踪,旨在提升员工的安全意识,帮助组织构建抵御社会工程学威胁的强大防御体系,并满足合规要求。
查看详情
实施社交工程模拟语音测试
phone-number-spoofing-official-phone-number-spoofing
mukul975/Anthropic-Cybersecurity-Skills
273
本技能指导如何执行授权的语音钓鱼(Vishing)模拟通话。该技术用于红队演练,模拟攻击者冒充可信权威(如IT支持或供应商)来测试组织的人员安全控制。旨在衡量员工是否遵循验证协议,并发现人员环节的潜在漏洞。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
434
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
179
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
上一页
1
2
3
...
34
35
36
37
38
39
40
...
52
53
54
下一页
语言
简体中文
English