登录
下载
Skill UI
浏览并发现
10192+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
236
条记录
默认排序
最新上传
最多下载
Clerk认证:会话与中间件实践
clerk-core-workflow-b
jeremylongshore/claude-code-plugins-plus-skills
96
本指南详细介绍了如何在Next.js项目中利用Clerk实现完整的认证与授权系统。内容包括配置中间件进行路由保护、在API层进行权限校验、定制自定义会话声明(JWT)以及为外部服务生成安全令牌。适用于构建企业级、高安全性SaaS应用。
查看详情
使用Clerk认证安全保护应用
clerk-security-basics
jeremylongshore/claude-code-plugins-plus-skills
225
本教程旨在指导开发者完成使用Clerk的生产级安全加固。内容涵盖环境变量的保护、使用安全标头硬化中间件(如CSP),在API路由中实现精细的授权和输入验证,以及使用签名验证(svix)保护Webhook。适用于所有需要达到高安全标准的SaaS应用开发场景。
查看详情
云安全渗透测试工具包
cloud-penetration-testing
sickn33/antigravity-awesome-skills
319
本技能包用于对主流云平台(包括Azure、AWS和GCP)进行全面的安全渗透测试。它涵盖了从侦察、身份验证、资源枚举到权限提升和持久化等多个阶段的攻击性安全评估,仅限授权的测试环境使用。
查看详情
CodeRabbit 企业级权限管理
coderabbit-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
168
适用于企业级环境,用于精细化管理CodeRabbit AI代码审查的访问权限和使用席位。它允许管理员设置组织级的默认编码标准、控制代码审查的范围,并通过RBAC模型确保只有授权团队能使用AI代码质量检查功能。
查看详情
XSS 注入测试指南
cross-site-scripting-and-html-injection-testing
sickn33/antigravity-awesome-skills
285
指导全面检测和利用 XSS 与 HTML 注入漏洞,涵盖存储、反射、DOM 等向量,演示荷载构造与控制、会话劫持与防护建议,适用于有授权的 Web 安全评估。
查看详情
Django安全实践指南
django-security
affaan-m/everything-claude-code
139
提供 Django 应用的安全最佳实践,涵盖本番配置、认证与授权、CSRF 与 SQL 注入防护以及部署加固,助力上线后维持安全状态。
查看详情
企业级ASP.NET后端
dotnet-backend
sickn33/antigravity-awesome-skills
431
专注 ASP.NET Core 8 及以上的 .NET 后端,涵盖 EF Core 数据访问、认证授权、后台任务、性能优化与生产级 API 实践,面向企业级服务场景。
查看详情
道德黑客渗透测试方法论
ethical-hacking-methodology
sickn33/antigravity-awesome-skills
91
本技能系统性地掌握了完整的渗透测试生命周期。内容涵盖从初始侦察、端口扫描、漏洞分析(遵循OWASP标准)到利用和报告的全过程。旨在提供一个结构化的框架,用于执行授权、专业的安全评估工作。
查看详情
企业级Evernote权限控制
evernote-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
348
用于为企业级Evernote集成实现健壮的角色访问控制(RBAC)。该技能涵盖了多租户架构、处理企业业务账户、定义精细权限模型(只读、写入、完全访问)以及创建授权中间件。适用于构建安全、可扩展的企业级SaaS应用。
查看详情
路径遍历测试
file-path-traversal
sickn33/antigravity-awesome-skills
377
用于授权的路径遍历测试,梳理涉及文件操作的参数,尝试多种绕过手法,并记录可读取的敏感文件,帮助防御方加固文件系统访问控制。
查看详情
代码安全漏洞深度审计
find-bugs
sickn33/antigravity-awesome-skills
389
该技能提供一个结构化、多阶段的审计流程,用于检查本地分支的代码差异(diffs)。它系统性地审查代码,以发现安全漏洞、Bug和代码质量问题,特别是注入、认证授权缺陷、CSRF、业务逻辑错误等。适用于代码合并前的安全审计和深度代码审查。
查看详情
全栈安全开发守护者
fullstack-guardian
Jeffallan/claude-skills
281
该技能指导开发健壮、安全的全栈网络应用。它确保安全覆盖整个应用栈,从数据库查询(参数化查询)到API端点(认证/授权),再到前端组件(输入验证、输出编码)。适用于构建端到端功能、微服务或REST API,这些功能需要同时关注前端、后端和安全最佳实践。
查看详情
上一页
1
2
3
4
5
...
18
19
20
下一页
语言
简体中文
English