登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞扫描
,共找到
125
条记录
默认排序
最新上传
最多下载
Go项目持续集成与部署配置
golang-continuous-integration
samber/cc-skills-golang
55
用于为Go项目配置生产级的CI/CD流水线。内容涵盖了从单元测试、代码规范检查、安全漏洞扫描(SAST),到依赖管理、Docker构建和自动化版本发布的全生命周期环节。帮助开发者搭建或优化Go项目的质量门禁和自动化流程。
查看详情
渗透测试命令参考
pentest-commands
zebbern/claude-code-guide
233
提供 Nmap、Metasploit、Nikto、SQLMap 等渗透测试工具的命令速查,覆盖网络探测、漏洞扫描、密码破解、Web 弱点评估,帮助安全人员在测试现场迅速定位指令并分析结果。
查看详情
AI安全扫描与漏洞检测
aig-scanner
Tencent/AI-Infra-Guard
177
本工具依托红心实验室的AI-Infra-Guard框架,提供全方位的AI安全扫描服务。可对AI基础设施、工具、技能、Agent以及大型语言模型进行深度安全审计和漏洞检测,包括越狱测试,确保AI系统的安全性和可靠性。
查看详情
智能技能安全体检
edgeone-clawscan
Tencent/AI-Infra-Guard
372
该工具是为AI环境(OpenClaw)设计的综合安全防护系统。它充当AI技能的“杀毒软件”,提供深层审计、预安装扫描和全面的健康检查。核心功能是检测漏洞、防止数据泄露和规避隐私风险,确保整个AI工作空间的安全性与完整性。
查看详情
智能体技能安全扫描器
edgeone-skill-scanner
Tencent/AI-Infra-Guard
151
本工具是一款专业的智能体技能安全扫描器,用于在您部署或使用任何新技能前,对其进行全面的安全风险和漏洞扫描。它采用100%本地化静态分析技术,确保文件内容、凭证或个人数据绝不会外传,为集成AI能力提供最大级别的隐私和安全保障。
查看详情
业务逻辑漏洞专家手册
business-logic-vulnerabilities
yaklang/hack-skills
484
本手册是高级安全漏洞测试指南,专门用于发现自动化扫描器无法检测到的业务逻辑缺陷。涵盖了竞态条件、工作流绕过、状态机攻击、价格/数量篡改、优惠券滥用等复杂场景,适用于进行深度手动渗透测试。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
安全代码漏洞预警钩子
security-guidance
alirezarezvani/claude-skills
337
这是一个代码编写流程中的安全防护钩子。它会在代码写入(Edit/Write)前自动扫描文件路径和内容,实时检测出12种常见的安全漏洞模式,例如SQL注入、XSS、命令注入和不安全的序列化。当检测到风险时,它会阻止代码写入并发出警告,帮助开发者在处理认证、支付等敏感逻辑时保持代码安全。
查看详情
蜂鸟供应链安全扫描器
bumblebee
sickn33/antigravity-awesome-skills
80
该工具用于在macOS或Linux开发端执行只读的蜜蜂(Bumblebee)安全扫描。它能检测本地系统中是否存在被安全公告提及的受损包、开发工具或主机配置,是进行供应链漏洞和安全事件响应的有效辅助手段。
查看详情
Next.js全栈生产环境QA验证器
vibecode-production-qa-validator
sickn33/antigravity-awesome-skills
344
这是一个为Next.js全栈应用设计的全流程、多阶段质量保证(QA)工具。它提供了一个全面的生产环境就绪检查清单,涵盖代码完整性、构建验证、SEO优化、API认证、路由回溯、性能和安全漏洞扫描,确保应用在发布前达到最佳状态。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
220
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
下一页
语言
简体中文
English