登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
最小权限
,共找到
101
条记录
默认排序
最新上传
最多下载
Langfuse LLM可观测性安全指南
langfuse-security-basics
jeremylongshore/claude-code-plugins-plus-skills
334
本指南提供了Langfuse LLM可观测性的安全最佳实践。核心内容包括:API密钥的严格管理、在追踪数据中清洗个人身份信息(PII)、自托管环境的安全加固、以及实施最小权限原则。帮助开发者确保其LLM集成在处理输入和输出数据时符合严格的数据隐私和安全标准。
查看详情
Lindy AI代理安全最佳实践
lindy-security-basics
jeremylongshore/claude-code-plugins-plus-skills
503
本指南提供了Lindy AI代理的完整安全最佳实践。它详细介绍了如何进行API密钥管理、Webhook认证、最小化权限范围(Scoping)和数据处理规范。通过掌握这些知识,用户可以系统性地降低AI自动化流程的风险,确保代理系统在企业级环境中实现最高的安全性和合规性。
查看详情
Lokalise安全最佳实践指南
lokalise-security-basics
jeremylongshore/claude-code-plugins-plus-skills
347
本指南提供了一套全面的Lokalise集成安全最佳实践。内容涵盖了API令牌范围管理(最小权限原则)、翻译内容安全校验(防止XSS或密钥泄露)、WebHook密钥验证,以及如何在CI/CD流程中保护系统免受硬编码令牌的威胁。适用于开发和DevOps工程师。
查看详情
Kubernetes网络策略管理
managing-network-policies
jeremylongshore/claude-code-plugins-plus-skills
497
帮助 Claude 根据基础设施需求生成或修改 Kubernetes 网络策略与防火墙规则的 YAML 配置,确保 Pod 间通信安全、符合最小权限原则并易于集成 CI/CD。
查看详情
PostHog安全API密钥管理指南
posthog-security-basics
jeremylongshore/claude-code-plugins-plus-skills
343
本指南提供了PostHog API密钥的安全管理最佳实践。它详细区分了低风险的项目密钥和高权限的个人密钥,指导用户如何通过实施最小权限原则、创建作用域限制的密钥、安全轮换流程,以及利用环境变量和Git钩子,最大限度地防止密钥泄露和滥用,确保数据安全。
查看详情
CI/CD安全密钥管理
secrets-management
sickn33/antigravity-awesome-skills
341
本指南详细介绍了如何在CI/CD流程中实现安全密钥管理。它指导用户使用HashiCorp Vault、AWS Secrets Manager等专业工具,安全地存储、检索和自动轮换敏感凭证(如API密钥、数据库密码和证书),彻底避免将密钥硬编码到源代码库中。内容涵盖了最小权限原则、审计日志和最佳实践。
查看详情
Vercel企业级RBAC配置
vercel-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
429
本技能用于指导用户配置Vercel的企业级权限模型(RBAC)。涵盖了团队角色定义、项目访问组管理、SAML SSO集成和详细的审计日志配置。适用于需要严格控制团队成员权限、实施安全协议,确保资源访问遵循最小权限原则的场景。
查看详情
Seatbelt 沙箱配置生成
seatbelt-sandboxer
trailofbits/skills
127
为 macOS 应用生成最小权限的 Seatbelt 沙箱配置,通过白名单方式限制文件、网络、IPC 等访问,适合在需要隔离、限制或防护高风险运行和供应链攻击的场景使用。
查看详情
Claude代码环境权限审计
claude-settings-audit
sickn33/antigravity-awesome-skills
496
该工具用于深度分析代码仓库,自动生成推荐的Claude Code只读Shell命令权限列表(settings.json)。它能识别项目的完整技术栈、构建工具和依赖结构,从而确保生成的权限清单是最小化、安全且基于证据的,适用于项目初始化和权限审计。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/everything-claude-code
378
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
340
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
上一页
1
2
3
4
5
...
7
8
9
下一页
语言
简体中文
English