登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
275
条记录
默认排序
最新上传
最多下载
全面SQL代码审查与优化
sql-code-review
github/awesome-copilot
74
本工具为通用的SQL代码审查助手,能对MySQL、PostgreSQL等主流数据库的SQL代码进行全面、深度的分析。它重点关注代码的安全性、性能优化、可维护性和最佳实践,能够识别SQL注入漏洞、性能瓶颈和不良设计模式,帮助开发者编写出健壮、安全、高效的数据库代码。
查看详情
Anthropic Claude API安全实践
anth-security-basics
jeremylongshore/claude-code-plugins-plus-skills
254
本指南提供了集成Anthropic Claude API的全面安全最佳实践。内容涵盖了API密钥的安全管理(如轮换、隔离)、防御提示注入(Prompt Injection)攻击、用户输入数据的清洗验证,以及输出内容的安全过滤,帮助开发者构建安全可靠的生产级AI应用。
查看详情
间接提示注入检测
indirect-injection-detection
Tencent/AI-Infra-Guard
430
用于检测目标劫持(Goal Hijack)漏洞,即当恶意指令隐藏在代理处理的外部内容源(如RAG检索文档、用户上传文件或网页内容)中时,阻止模型执行这些隐藏指令。它确保系统只根据明确的任务指令处理内容,而不是执行内容本身携带的额外命令。
查看详情
Claude内容安全防护与卫栏
clade-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
220
本技能指导如何在应用中使用Claude时,构建全面的内容安全防护层。它涵盖了系统提示词强化、输入验证(包括检测注入攻击和长度限制)以及输出校验(防止系统提示词泄露),确保AI应用的安全性、合规性和可靠性。
查看详情
Adobe应用云平台部署集成
adobe-deploy-integration
jeremylongshore/claude-code-plugins-plus-skills
314
该技能支持将基于Adobe的应用程序安全、完整地部署到多个现代云环境,包括Vercel(无服务器)、Google Cloud Run(容器)和Adobe App Builder。它负责管理OAuth凭证注入和健康检查端点,是用于将Adobe API集成部署到生产环境的理想解决方案。
查看详情
Claude集成安全最佳实践
clade-security-basics
jeremylongshore/claude-code-plugins-plus-skills
87
本指南详细介绍了与 Anthropic Claude API 集成时的安全最佳实践。内容涵盖了关键的安全措施,包括API密钥的保护(必须在服务器端操作)、防止输入数据超限的验证机制、防御提示注入攻击(Prompt Injection)的方法,以及实施用户级别的速率限制,确保了应用系统的安全性和数据隐私性。
查看详情
家庭安防AI基准测试套件
home-security-ai-benchmark
SharpAI/DeepCamera
172
本套件是一个全面的评估工具,用于基准测试大型语言模型(LLM)和视觉语言模型(VLM)在家庭安防领域的性能。它涵盖了143项测试,覆盖了工具使用、提示注入抵抗性、上下文推理、警报分诊和场景分析等16个关键领域,旨在确保智能家居AI系统的稳健性。
查看详情
LangChain中间件高级模式
langchain-middleware-patterns
jeremylongshore/claude-code-plugins-plus-skills
454
本技能提供了LangChain和LangGraph的标准化中间件模式,用于构建健壮的LLM应用。它解决生产环境中的关键问题,如跨租户PII泄露、令牌预算超支、提示注入防御(Guardrails)和缓存污染,确保AI应用的安全性、可靠性和成本控制。
查看详情
AI/LLM安全红队测试指南
offensive-ai-security
SnailSploit/Claude-Red
479
提供一套完整的AI/LLM系统安全渗透测试方法论,用于评估大型语言模型和AI应用的鲁棒性。涵盖提示词注入、越狱、数据投毒、模型提取等高级攻击向量,适用于进行AI系统的红队演练和安全评估。
查看详情
Linux基础漏洞利用技术
offensive-basic-exploitation
SnailSploit/Claude-Red
114
本技能旨在系统学习基础漏洞利用技术,包括控制程序执行指针(EIP/RIP)、构建ROP链、ret2libc和Shellcode注入等。它通过实战演练,帮助用户掌握栈溢出和堆喷射等经典漏洞原理,是进行二进制安全分析和漏洞挖掘的基石。
查看详情
端点检测与响应绕过技术
offensive-edr-evasion
SnailSploit/Claude-Red
265
本技能提供了一个全面的红队和渗透测试方法论,深入研究端点检测与响应(EDR)的架构和监控机制。内容涵盖从用户态到内核态的各类攻击面,指导用户掌握直接系统调用、AMSI绕过、进程注入等高级规避技巧,旨在帮助用户进行安全评估和漏洞研究。
查看详情
文件上传漏洞检测清单
offensive-file-upload
SnailSploit/Claude-Red
104
本清单提供了一套全面的文件上传漏洞检测方法论,适用于Web安全渗透测试和漏洞挖掘。内容覆盖了MIME类型绕过、扩展名绕过、路径遍历、存储XSS等核心漏洞。它指导测试人员从基础测试到高级利用,如空字节注入和双重扩展名,确保全面评估Web应用的安全风险。
查看详情
上一页
1
2
3
...
11
12
13
14
15
16
17
...
21
22
23
下一页
语言
简体中文
English