登录
下载
Skill UI
浏览并发现
9944+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥管理
,共找到
252
条记录
默认排序
最新上传
最多下载
Vault密钥中心化管理实践
implementing-secrets-management-with-vault
mukul975/Anthropic-Cybersecurity-Skills
478
本技能详细介绍了使用HashiCorp Vault系统实现企业级、零信任的密钥和凭证管理。内容涵盖了从部署高可用集群、配置动态数据库和云凭证生成,到集成Kubernetes工作负载和应用身份认证的完整流程。旨在彻底消除代码和CI/CD管线中的硬编码密钥,确保所有秘密都是短期、自动轮换的。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
硬件安全模块集成与密钥管理
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
387
该技能演示了如何通过标准的PKCS#11接口集成硬件安全模块(HSM)。功能包括在硬件上安全生成密钥、执行签名、加密和验证操作。适用于进行安全评估、合规审计(如FIPS 140-2/3),以及使用python-pkcs11等工具验证加密控制。
查看详情
服务账户凭证自动化轮换
performing-service-account-credential-rotation
mukul975/Anthropic-Cybersecurity-Skills
55
本指南提供了一个自动化安全轮换服务账户凭证的完整框架。它解决了跨环境(如AD、AWS、Azure、数据库)管理长期凭证的挑战。通过实现集中式密钥管理和自动化工作流,用户可以系统性地消除过时凭证,显著降低安全漏洞和合规风险。
查看详情
无服务器函数安全加固实践
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
489
本技能提供针对AWS Lambda、Azure Functions等无服务器计算平台的全面安全加固指南。内容涵盖了最小权限IAM角色配置、集成密钥管理服务、在CI/CD流水线中自动化依赖漏洞扫描,以及实施严格的输入验证,旨在有效防范注入攻击和凭证窃取等安全威胁,适用于DevSecOps和安全架构师。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
74
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
机密金库管理
secrets-vault-manager
alirezarezvani/claude-skills
168
管理生产级机密基础设施,涵盖 Vault 集群与云平台密钥仓库的身份认证、自动轮转与审计策略,强化 DevOps 流水线并快速应对泄露风险。
查看详情
GitHub密钥扫描与保护配置指南
secret-scanning
github/awesome-copilot
332
本指南详细介绍了GitHub密钥扫描功能的配置和管理流程。内容涵盖启用密钥保护、设置推送保护(防止密钥泄露到仓库)、定义自定义正则表达式模式,以及提供解决推送被阻止的详细工作流。这是确保代码仓库安全、遵守安全标准的必备知识。
查看详情
Algolia诊断信息收集器
algolia-debug-bundle
jeremylongshore/claude-code-plugins-plus-skills
121
用于收集全面的Algolia诊断证据,包括索引统计信息、API密钥访问控制列表(ACL)和近期查询日志。该工具帮助开发者或管理员执行系统性故障排除,为撰写高质量的技术支持工单提供完整、详细的排查报告。
查看详情
Algolia客户端安装与认证指引
algolia-install-auth
jeremylongshore/claude-code-plugins-plus-skills
395
本指南详细介绍了如何在Node.js/TypeScript项目中集成Algolia JavaScript v5客户端。内容涵盖了客户端的安装、应用ID与API密钥(管理员密钥与搜索密钥)的安全配置,以及最佳实践,帮助开发者实现稳定、安全的搜索功能。
查看详情
Algolia安全密钥管理指南
algolia-security-basics
jeremylongshore/claude-code-plugins-plus-skills
383
本指南详细讲解了Algolia的安全最佳实践,重点涵盖了作用域API密钥的应用。它指导开发者如何实现前后端密钥分离、遵循最小权限原则(Least Privilege),并通过生成有时效性、可过滤的密钥实现用户级数据安全。内容还包括了完整的密钥轮换流程,确保生产环境的系统安全。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
19
20
21
下一页
语言
简体中文
English