登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全编码
,共找到
84
条记录
默认排序
最新上传
最多下载
Hex SDK 生产级最佳实践
hex-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
308
本技能集提供了一套用于与Hex平台API集成的生产级开发模式。它涵盖了包括TypeScript和Python在内的多种语言的最佳实践,包括健壮的重试逻辑、类型安全客户端使用、流程编排以及Airflow集成,旨在帮助开发者建立标准化、可靠的Hex工作流编码标准。
查看详情
Canva API策略与安全防护
canva-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
205
本工具提供Canva Connect API的自动化策略强制执行和安全防护。它能自动检查代码中的硬编码凭证泄露、强制实现速率限制(429)处理,并校验OAuth配置的健壮性。适用于提升集成代码的整体质量和安全性。
查看详情
Cohere SDK最佳实践模式
cohere-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
371
本文件提供了使用 TypeScript 和 Python 实现 Cohere AI API v2 的生产级代码模式和最佳实践。涵盖了单例客户端管理、重试机制、类型安全的聊天封装、流式处理、嵌入、重排和结构化JSON输出等核心功能。适用于建立团队编码标准或优化现有AI集成。
查看详情
Framer SDK最佳实践模式
framer-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
89
本文档提供了Framer项目所需的生产级、健壮的代码模式。内容涵盖了类型安全的CMS操作、插件状态管理钩子、可重用组件架构和Server API封装。适用于需要重构现有SDK或建立复杂、可扩展Framer集成编码标准的开发者。
查看详情
Notion API生产部署检查清单
notion-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
313
这是一个全面的结构化检查清单,用于在Notion API集成上线前进行验证和审计。它系统性地覆盖了生产环境中的关键环节,包括安全令牌管理(防止硬编码)、最小权限能力范围设置、速率限制处理、数据分页处理以及错误处理逻辑。使用此清单可以确保您的集成在部署任何重大功能或进入生产环境时,具备高度的安全性和稳定性。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
Web应用防火墙绕过技术
offensive-waf-bypass
SnailSploit/Claude-Red
152
本技能提供了一份专业的Web应用防火墙(WAF)绕过技术清单,涵盖了编码绕过、HTTP请求头操纵、IP轮换、载荷混淆以及识别主流WAF指纹等高级技巧。适用于安全测试和渗透测试场景,帮助评估目标系统抵御高级网络防御的能力。
查看详情
Salesforce集成安全与合规防护
salesforce-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
343
本技能集提供了全面的Salesforce集成代码质量和安全策略。它涵盖了SOQL注入漏洞预防、敏感凭证泄露检测、API调用限流控制、以及基于ESLint的编码规范检查。适用于确保Salesforce应用开发流程(CI/CD)的最高安全性和最佳实践合规性。
查看详情
分析Copilot历史生成个性化指令
vardoger-analyze
github/awesome-copilot
63
该工具利用本地的`vardoger` CLI读取您的GitHub Copilot命令行历史记录。它深入分析您的编码习惯、行为模式和使用风格,从而生成一套高度个性化的使用指令。这些指令会被安全地写入本地配置文件,使Copilot能够根据您的个人风格进行定制化调整,提供更贴合您使用习惯的AI辅助体验。所有操作均在本地完成,保护数据隐私。
查看详情
跨任务集成验证工具
kiro-validate-impl
gotalab/cc-sdd
392
该技能用于在所有开发任务完成后,进行全面的功能级集成验证。它旨在发现单个任务review无法发现的、跨任务的系统性问题。功能包括运行完整测试套件、检查设计与实现的对齐、验证跨组件数据流的连贯性,并进行安全扫描(如TODO、硬编码密钥)。它提供了一个整体的质量门评估,确保功能集合满足所有设计边界要求。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
399
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
490
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English