登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
518
条记录
默认排序
最新上传
最多下载
Quarkus项目验证与测试全流程
quarkus-verification
affaan-m/ECC
411
这是一个全面的Quarkus微服务CI/CD质量门禁流程。它指导开发者完成关键的开发阶段:构建验证、静态代码分析、单元/集成/API测试(带覆盖率检查)、依赖安全扫描、GraalVM原生编译测试和性能负载测试(K6)。确保代码在合并或部署前达到高质量标准。
查看详情
需求分解多单元集成流水线
ralphinho-rfc-pipeline
affaan-m/ECC
180
此高级流水线用于编排基于需求文档(RFC)的复杂功能开发。它将大型、单一的变更分解为多个独立可验证的工作单元,通过有向无环图(DAG)管理依赖关系。流程包含多个质量门、单元测试和安全的合并队列,确保了高鲁棒性的集成和受控的部署。
查看详情
Spring Boot代码质量验证流程
springboot-verification
affaan-m/ECC
98
一套完整的Spring Boot项目代码质量门禁检查清单。它指导开发人员在合并或部署前执行构建、静态代码分析(SpotBugs, PMD)、单元/集成测试、代码覆盖率测量、安全扫描(OWASP)以及差异比对等一系列强制性步骤,确保代码质量和安全合规。
查看详情
代码质量验证循环
verification-loop
affaan-m/ECC
310
这是一个完整的代码质量验证流程,模拟了专业的持续集成(CI)流水线。它指导用户完成多个关键质量门检查,包括构建验证、类型检查、代码规范(Lint)、测试套件运行(并检查覆盖率)、安全秘密扫描以及最终的差异(Diff)回顾。在创建PR或完成重要功能后使用,确保代码的健壮性和最佳实践的遵循。
查看详情
提示词注入演示示例
injection-example
bytedance/deer-flow
388
本示例用于演示不安全的审查数据输入,专门用于校准和安全测试。它模拟提示词注入攻击,必须在受控环境中运行,用于验证数据的安全处理和系统的鲁棒性。
查看详情
CSCW研究产物伦理发布指南
cscw-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
322
提供了CSCW研究成果(数据、代码、工具)的发布规范和伦理指南。指导研究人员如何进行去身份化处理,通过多重攻击测试(如引用搜索、联合攻击)确保数据安全,保护真实社区的隐私,构建可信赖的发布包。
查看详情
顶级安全会议论文投稿指南
ieeesp-topic-selection
brycewang-stanford/Awesome-Journal-Skills
364
本指南帮助研究人员评估安全或隐私项目是否适合投递到IEEE S&P等顶级学术会议。它涵盖了关键的拟合测试,包括建立可防御的威胁模型和确保端到端证据闭环。此外,它还提供了关于SoK论文格式、各大安全会议投稿路由以及遵守年限禁运和重投规则的指导。
查看详情
IEEE S&P论文撰写与修改指南
ieeesp-writing-style
brycewang-stanford/Awesome-Journal-Skills
391
本指南用于撰写和修改提交给IEEE S&P等顶会的安全研究论文。它指导作者如何通过“第一轮生存测试”来构建论文,重点强调了构建完整的威胁模型、校准所有夸大性论点,以及在严格的篇幅限制内最大化研究的影响力,以满足专业审稿人的高标准要求。
查看详情
实时网络安全评估与实证证据
ndss-experiments
brycewang-stanford/Awesome-Journal-Skills
475
本指南详细介绍了顶级安全会议对证据的极高要求。它指导用户如何证明安全主张(如攻击、防御和检测系统),涵盖了从真实互联网测量、受控测试台到仿真模拟的多种方法。核心要求包括:适应性对抗建模、严格的测量规范、伦理审查和结果可复现性,确保成果具备实际网络价值。
查看详情
NDSS学术论文选题指南
ndss-topic-selection
brycewang-stanford/Awesome-Journal-Skills
165
本指南帮助安全研究人员确定其论文最合适的顶级学术会议(如NDSS、IEEE S&P等)。它提供了一套结构化的“契合度测试”,包括网络测试、部署环境测试和对抗者所有权测试,帮助作者判断研究成果最适合哪个专业社区发表,提高发表成功率。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
推送代码并触发CI/CD流程
ci-pipeline
FlorianBruniaux/claude-code-ultimate-guide
112
该工具自动化进行代码推送,包含安全检查和未提交修改的验证。推送成功后,它能够自动生成并显示项目在GitLab或GitHub Actions等主流平台上的CI/CD流水线跟踪链接,帮助开发者即时掌握代码的部署和测试状态。
查看详情
上一页
1
2
3
...
37
38
39
40
41
42
43
44
下一页
语言
简体中文
English