登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
最小权限
,共找到
101
条记录
默认排序
最新上传
最多下载
Snowflake 企业级角色权限控制
snowflake-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
325
本指南系统讲解如何在Snowflake中配置企业级基于角色的访问控制(RBAC)。内容涵盖自定义角色层次结构的设计、系统角色管理、精细化对象权限授予,以及集成SAML/OIDC单点登录(SSO)和SCIM自动用户同步。适用于实现最小权限原则和构建稳健的数据治理架构。
查看详情
Snowflake陷阱与最佳实践
snowflake-known-pitfalls
jeremylongshore/claude-code-plugins-plus-skills
479
本技能集旨在帮助用户识别和避免在使用Snowflake时常见的反模式和错误。内容覆盖了SQL优化、资源监控、数据加载流程(如幂等性MERGE)以及最小权限原则等关键最佳实践。适用于系统审计、新用户培训或日常代码审查,确保数据平台的高性能和成本合规。
查看详情
Snowflake安全最佳实践指南
snowflake-security-basics
jeremylongshore/claude-code-plugins-plus-skills
232
本指南详细介绍了Snowflake数据仓库的核心安全最佳实践。内容涵盖网络策略配置、密钥轮换、启用多因素认证(MFA)以及使用密钥管理系统等关键步骤。适用于需要审计安全配置、限制网络访问或实施最小权限原则的企业用户。
查看详情
Webflow API安全最佳实践
webflow-security-basics
jeremylongshore/claude-code-plugins-plus-skills
497
本指南详细介绍了Webflow API的各项安全最佳实践。内容涵盖了从令牌类型选择、最小权限范围设置,到安全的密钥轮换、Webhook签名验证和审计日志记录等流程。适用于构建和优化Webflow生态系统集成,确保数据安全和系统可靠性。
查看详情
GitHub Actions 安全加固审计
github-actions-hardening
github/awesome-copilot
442
本技能专注于对GitHub Actions工作流文件的安全审计和加固。它着重于Actions特有的威胁模型,能够发现通过 `${{ }}` 插值导致的脚本注入、触发器相关的权限升级,以及确保CI/CD流程遵循最小权限原则。适用于审核、加固或安全地构建工作流,防止来自不可信输入和供应链的攻击。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
132
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
419
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
使用Saviynt进行权限重新认证
account-manipulation-enable-account-features
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了如何在Saviynt企业身份云中执行权限重新认证(Access Review)的完整流程。它指导用户如何自动化定期验证用户授权,确保遵循最小权限原则。此功能对于维持符合SOX、SOC 2和HIPAA等关键合规性标准至关重要。流程涵盖了从配置不同认证活动到管理决策和执行补救措施的全过程。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
77
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
审计Kubernetes权限提升
auditing-kubernetes-rbac-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
399
该技能通过kubectl auth can-i、rbac-police等工具审计Kubernetes RBAC配置,识别过度授权的角色和服务账号令牌滥用路径,追查可提升至集群管理员权限的主体,适用于授权安全审查、检测可利用的RoleBinding以及验证最小权限。
查看详情
AI智能体工具调用安全防护
securing-agentic-ai-tool-invocation
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套完整的深度防御框架,用于保护与外部工具交互的自主AI智能体。它通过执行严格的工具白名单、绑定最小权限身份、为高风险操作设置人工审批(HITL),以及利用策略引擎(如NeMo Guardrails)进行强制执行,有效限制了智能体因提示注入或工具滥用等行为带来的潜在风险和攻击面。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/ECC
291
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
上一页
1
2
3
...
5
6
7
8
9
下一页
语言
简体中文
English