登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全防护
,共找到
73
条记录
默认排序
最新上传
最多下载
Snowflake治理与策略防护
snowflake-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
293
本技能提供了在Snowflake环境中实施全面的数据治理和安全防护罩(Guardrails)。它涵盖网络规则、强制认证策略、会话管理和语句级别控制,确保数据访问安全和合规性。适用于需要加强安全控制、实现数据治理或满足严格监管要求的场景。
查看详情
AI智能体技能安全审计
skill-audit
sickn33/antigravity-awesome-skills
182
这是一个零信任的AI智能体技能预安装安全审计工具。它提供六阶段的深度安全审查,用于在用户安装任何第三方技能前,系统地检测潜在的恶意代码、凭证泄露、指令覆盖和供应链攻击,是保障AI系统安全的关键防护层。
查看详情
WPA3攻击方法
offensive-wpa3-sae
SnailSploit/Claude-Red
183
涵盖WPA3/SAE的攻击方法,包括过渡模式降级、Dragonblood侧信道分析、SAE认证洪泛、H2E检查及Wi-Fi 6E影响。适用于评估无线网络安全薄弱点与防护加固效果。
查看详情
安全代码漏洞预警钩子
security-guidance
alirezarezvani/claude-skills
337
这是一个代码编写流程中的安全防护钩子。它会在代码写入(Edit/Write)前自动扫描文件路径和内容,实时检测出12种常见的安全漏洞模式,例如SQL注入、XSS、命令注入和不安全的序列化。当检测到风险时,它会阻止代码写入并发出警告,帮助开发者在处理认证、支付等敏感逻辑时保持代码安全。
查看详情
AI API成本安全防护
runaway-guard
sickn33/antigravity-awesome-skills
476
这是一个针对付费AI或推理API的成本管理纪律。它将费用视为第三个复杂维度,强制要求为每次调用制定成本合同(包括单次最大调用次数、单次最大预算和每日最大预算)。它指导开发者如何为循环、重试和并发调用设置明确的边界,确保即使代码出现错误,也不会发生超出预期的巨额费用。
查看详情
系统安全加固检查清单
security-checklist
sickn33/antigravity-awesome-skills
163
这是一份全面的系统安全加固参考文档,涵盖了现代应用从网络架构、API设计、数据存储到合规性要求的最佳实践。它指导开发和运维团队,从身份验证、数据加密到漏洞防护,确保系统具备行业顶级的安全防护能力。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
335
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
大模型安全护栏防御
defending-llms-with-guardrails
mukul975/Anthropic-Cybersecurity-Skills
137
用于为大语言模型(LLM)、检索增强生成(RAG)和智能体应用部署全面的运行时安全防护层。该技能集成了Llama Guard 3、NeMo Guardrails和LLM Guard等业界领先的护栏系统,用于检查和限制所有输入和输出数据。这对于需要防止越狱攻击、提示词注入(OWASP LLM01)、有害内容和敏感数据泄露的生产环境至关重要。
查看详情
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
350
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
AI智能体工具调用安全防护
securing-agentic-ai-tool-invocation
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套完整的深度防御框架,用于保护与外部工具交互的自主AI智能体。它通过执行严格的工具白名单、绑定最小权限身份、为高风险操作设置人工审批(HITL),以及利用策略引擎(如NeMo Guardrails)进行强制执行,有效限制了智能体因提示注入或工具滥用等行为带来的潜在风险和攻击面。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
日志PHI脱敏与安全防护
enforcing-nophi-logging
maziyarpanahi/openmed
429
本技能提供一个日志记录卫士,用于防止受保护的健康信息(PHI)泄露到日志、追踪和错误报告中。它在数据发送前作为过滤器运行,通过正则表达式脱敏结构化标识符(如SSN、邮箱),并使用模型处理自由文本PHI,确保日志在传输到集中存储时保持数据隐私和合规性。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English