登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全评估
,共找到
379
条记录
默认排序
最新上传
最多下载
联邦身份安全评估
identity-federation
zhaoxuya520/reverse-skill
397
这是一项针对联邦身份系统(如SAML、OIDC、OAuth 2.0)的全面安全评估技能。它专注于发现单点登录(SSO)流程中的常见缺陷,包括签名篡改、PKCE缺失、重定向URI错误和Token混淆等,用于确保身份认证机制的健壮性。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
工控系统安全评估框架
ot-ics
zhaoxuya520/reverse-skill
117
这是一个用于授权的工控系统(OT/ICS)安全评估框架。它强调“被动优先”的评估原则,覆盖了Purdue模型分区、工业协议分析和SCADA/DCS环境的暴露面识别。评估流程严格避免对PLC执行任何写操作,优先进行只读验证和安全网络分析,确保物理过程的安全。
查看详情
脱敏数据再识别风险评估
reviewing-reidentification-risk
maziyarpanahi/openmed
262
本技能用于评估脱敏数据集的残余再识别风险。它超越了简单的直接标识符移除,通过评估准标识符(如年龄、邮编、日期)带来的风险。该工具计算k-匿名性和l-多样性等结构化指标,并运行实证链接攻击,生成可防御的风险备忘录,以支持HIPAA专家认定,判断数据集是否安全发布。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
提交前AI代码变更校验
validate-changes
FlorianBruniaux/claude-code-ultimate-guide
364
该工具利用LLM作为裁判,在提交代码之前对暂存的Git变更进行全面评估。它会检查代码的正确性、完整性和安全性,并提供详细的审核结果(通过、需复审、拒绝)和可操作的改进建议,帮助开发者提升代码质量。
查看详情
无线网络安全评估指南
wifi-wireless
zhaoxuya520/reverse-skill
439
本指南提供全面的无线网络安全评估流程。核心功能包括授权的Wi-Fi数据捕获、WPA/WPA2握手分析、流氓AP和钓鱼热点检测。适用于企业内部或受控环境的安全审计,旨在评估加密策略、网络隔离机制,并提供专业的安全加固建议,强调合法合规。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
CIS安全控制顾问
cis-controls
lawve-ai/awesome-legal-skills
125
CIS Controls v8(CIS Top 18)专家顾问,支持实施分组(IG1/IG2/IG3)界定、控制项差距评估、防护措施指南,以及映射 NIST CSF、ISO 27001、SOC 2 与 CMMC 等框架。帮助安全团队和合规人员为各规模组织落实优先级网络安全防护。
查看详情
邮件伪造风险判定
email-domain-security
elementalsouls/Claude-OSINT
365
基于公开DNS TXT记录(SPF、DMARC等)评估域名被伪造邮件的风险等级。区分SPF认证的信封发件人与DMARC控制的显示发件人,分析SPF include供应链风险,并解释为什么仅有SPF -all并不防伪造。适用于安全审计和钓鱼风险评估。
查看详情
上一页
1
2
3
...
27
28
29
30
31
32
下一页
语言
简体中文
English