登录
下载
Skill UI
浏览并发现
9908+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
审查
,共找到
264
条记录
默认排序
最新上传
最多下载
用户体验可用性审计框架
ux-heuristics
jeremylongshore/claude-code-plugins-plus-skills
86
本框架提供了一套系统性的指南,用于基于启发式原则评估和改进用户界面的可用性。它涵盖了“不要让我思考”等核心概念,指导用户进行详细的可用性审计,分析信息架构和文案优化。适用于进行用户体验(UX)流程审查、解决用户困惑或提升产品整体的直观性和效率。
查看详情
端到端验收流程编排
acceptance-orchestrator
sickn33/antigravity-awesome-skills
118
该技能作为一个状态机,用于编排完整的编码生命周期。它负责从需求接收、代码实现、代码审查、部署,直到最终的验收验证。核心流程着重于证明“完成标准(DoD)”,确保开发过程的每一步都有结构化的证据和明确的停机/升级点,极大地减少人工干预。
查看详情
AI辅助回归测试最佳实践
ai-regression-testing
affaan-m/everything-claude-code
482
本指南提供了AI辅助开发环境下的回归测试策略。核心在于识别AI在代码编写和自我审查过程中产生的系统性盲点,尤其是沙盒模式与生产路径不一致的问题。通过构建数据库无关的自动化测试,确保代码在AI参与的情况下依然保持高鲁棒性和数据完整性。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
167
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
NoSQL注入漏洞利用指南
exploiting-nosql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
137
本文详细介绍了针对MongoDB、CouchDB等NoSQL数据库的注入漏洞利用方法。涵盖了从利用操作符进行认证绕过,到通过$regex进行盲数据提取,以及执行任意JavaScript代码的完整流程。是进行渗透测试和安全代码审查必备的实战指南。
查看详情
具身智能想法发掘管线
idea-discovery-robot
wanshuiyin/Auto-claude-code-research-in-sleep
453
这是一个系统化的机器人研究项目想法发掘工具。它能将一个宏观的机器人方向,通过结构化的文献调研、新颖性验证和批判性审查等多个阶段,提炼成多个可上手的、可基准测试的、且具备模拟环境优先验证的落地项目。旨在确保想法的科学性和工程可行性。
查看详情
Azure AD特权身份管理部署
implementing-azure-ad-privileged-identity-management
mukul975/Anthropic-Cybersecurity-Skills
67
本指南详细介绍了Microsoft Entra特权身份管理(PIM)的实施,旨在强制执行“即时获取”(JIT)角色激活、审批工作流和定期访问审查。它通过消除永久性权限,落实零信任原则,管理Azure AD和资源层的关键角色访问权限。
查看详情
系统性权限审查与认证
performing-access-review-and-certification
mukul975/Anthropic-Cybersecurity-Skills
244
本技能提供了一个全面的框架,用于在企业应用层面执行系统化的权限审查和认证。它指导用户设计审查活动,实施基于风险的优先级排序,分配审查者,并自动化收集权限数据。该流程确保能为SOX、HIPAA和PCI DSS等标准生成合规证据,从而维护最小权限原则。
查看详情
SailPoint IIQ权限认证与治理
performing-entitlement-review-with-sailpoint-iiq
mukul975/Anthropic-Cybersecurity-Skills
50
本技能指南详细介绍了使用SailPoint IdentityIQ执行权限认证和访问审查活动的过程。它对于维护SOX、HIPAA等合规性至关重要,能够自动化管理层审核、目标权限验证,并识别职责分离(SOD)违规,确保了强大的访问治理和自动化的补救流程。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
427
本技能提供全面的电力电网关键基础设施网络安全评估,覆盖EMS、SCADA及变电站自动化系统。主要用于验证NERC CIP合规性,深入分析IEC 61850协议安全,并保护PMU网络免受高级网络攻击。适用于监管审计和运营安全审查。
查看详情
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
105
本指南详细介绍了特权账户的系统性访问权限审查流程,覆盖域管理员、云IAM角色和各种服务账户。这是一项关键的身份治理任务,旨在验证用户持有的权限是否仍是必需的,从而严格执行“最小权限原则”。此流程对于满足SOC 2、HIPAA等重要合规要求至关重要,包括账户发现、权限验证、权限收回和持续监控。
查看详情
企业服务账户审计
performing-service-account-audit
mukul975/Anthropic-Cybersecurity-Skills
472
该技能用于对企业级复杂的服务账户进行全面的审计,覆盖包括Active Directory、主流云平台(如AWS、Azure、GCP)和数据库。它可以识别出孤立账户、权限过高账户和不合规凭证等安全风险,确保系统符合SOX、PCI DSS等行业标准,是安全评估和合规审查的关键工具。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
20
21
22
下一页
语言
简体中文
English