登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
333
条记录
默认排序
最新上传
最多下载
HTML注入测试指南
html-injection-testing
zebbern/claude-code-guide
196
帮助渗透测试人员识别和利用 HTML 注入漏洞,复现页面篡改、钓鱼覆盖和存储/反射型负载,并形成报告与修复建议。
查看详情
C# 模型上下文服务器构建
csharp-mcp-server-generator
github/awesome-copilot
494
本技能旨在指导使用C#和.NET构建一个完整的、生产级别的模型上下文协议(MCP)服务器。内容涵盖了先进架构模式,如Host构建、依赖注入、结构化日志配置以及实现功能强大的工具。适用于构建需要标准化通信和工具调用能力的AI代理或复杂后端服务。
查看详情
.NET/C# 最佳实践指南
dotnet-best-practices
github/awesome-copilot
463
本指南旨在确保开发者编写的 .NET/C# 代码达到行业最高标准。它详细涵盖了从SOLID原则、依赖注入、设计模式(如Command Handler),到现代功能(如Async/Await、AI集成)和安全性能的最佳实践,帮助构建结构清晰、可维护、高性能的软件系统。
查看详情
Spring Boot最佳实践指南
java-springboot
github/awesome-copilot
190
本指南系统性地介绍了使用Spring Boot和Java构建高质量、高可用的企业级应用的最佳实践。内容涵盖项目结构规范、依赖注入、RESTful API设计、事务管理、安全编码以及全面的单元/集成测试策略,帮助开发者编写符合行业标准的健壮代码。
查看详情
Kotlin Spring Boot开发最佳实践
kotlin-springboot
github/awesome-copilot
354
本指南详细介绍了使用Kotlin和Spring Boot构建高质量、符合惯用语法的企业级应用的最佳实践。内容涵盖了项目结构、依赖注入、状态管理、RESTful API设计、事务处理以及利用Kotlin协程进行异步编程。同时,也提供了关于现代测试策略(如Kotest和Testcontainers)的指导。
查看详情
MCP服务器安全配置审计
mcp-security-audit
github/awesome-copilot
448
本技能用于对MCP服务器配置文件(.mcp.json)进行安全审计。它能够检测并报告配置中潜在的重大安全漏洞,包括硬编码的密钥、危险的Shell注入模式、未固定的依赖版本以及不符合批准列表的配置。适用于项目安全审查、新服务器接入和代码提交前的预防性安全检查。
查看详情
持久文件规划
planning-with-files-es
OthmanAdi/planning-with-files
77
基于文件的持久化规划,适用于多步骤AI代理任务。在磁盘上维护task_plan.md、findings.md和progress.md;生命周期钩子注入选定的项目规划上下文。自动检索仅读取项目规划文件。当用户明确请求时,session-catchup.py --metadata可以检查同一项目会话的本地元数据;--replay可以输出带有nonce的有限框架摘录。可选的gated模式仅请求主机支持时继续,且从不执行Markdown中声明的命令。该技能没有网络加载路径。适用于需要5次以上工具调用的研究或工作。
查看详情
Salesforce Apex 代码质量指南
salesforce-apex-quality
github/awesome-copilot
339
本指南提供了一套全面的Apex代码开发最佳实践和质量检查清单。它涵盖了从性能优化(防止循环中的SOQL/DML)、安全控制(CRUD/FLS,防止注入)、到架构设计(共享模型,触发器设计)的各个方面。通过严格遵循这些规范,可以确保开发的Apex代码既健壮又安全,具备工业级水准。
查看详情
代理 OWASP ASI 合规校验
agent-owasp-compliance
github/awesome-copilot
387
根据 OWASP AI 代理安全十大风险审查项目代码,识别防护点与漏洞,输出合规报告,便于部署前评估、审计和安全改进,涵盖提示注入、工具治理、权限边界等控制。
查看详情
AI提示安全评估
ai-prompt-engineering-safety-review
github/awesome-copilot
234
对AI提示进行全面安全与偏见分析,识别信息误导、注入与隐私风险,并提供效果评估、安全建议与负责任的优化方案。
查看详情
评估注入测试
eval-injection-test
rohitg00/skillkit
208
一个用于安全测试的技能,通过注入 eval 模式、执行远程 payload 和处理不安全用户输入,模拟危险工作流程以评估防护能力。
查看详情
基于文件的AI代理规划
planning-with-files-ar
OthmanAdi/planning-with-files
202
为多步骤AI代理提供持续的文件化规划系统。在磁盘上维护task_plan.md、findings.md和progress.md文件,将项目特定的规划上下文注入生命周期钩子。自动恢复仅读取项目规划文件。可通过session-catchup.py --metadata显式检查本地代理会话元数据,或使用--replay生成有限的nonce框架片段。可选的控制模式仅在主机支持时请求继续,从不执行声明的Markdown命令。不包含网络数据上传路径。适用于需要5次以上工具调用的研究或工作。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
26
27
28
下一页
语言
简体中文
English