登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
第三方风险
,共找到
12
条记录
默认排序
最新上传
最多下载
OAuth范围最小化审计工具
performing-oauth-scope-minimization-review
mukul975/Anthropic-Cybersecurity-Skills
170
该工具用于执行全面的OAuth 2.0范围最小化审计,识别过度授权的第三方应用、过大的API权限范围和冗余的Token授权。其核心目的是遵循最小权限原则,特别适用于进行合规性审计(如GDPR, SOC 2),以及评估跨边界的同意授权风险,以管理影子IT风险。
查看详情
SBOM供应链漏洞分析
analyzing-sbom-for-supply-chain-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
458
该工具用于解析CycloneDX和SPDX格式的SBOM文件,通过与NVD CVE数据库进行关联,识别软件供应链中的潜在漏洞。它能够构建依赖图,计算风险评分,并追踪深层级的传递依赖漏洞路径,帮助组织评估第三方风险和确保软件合规性。
查看详情
供应商绩效与风险管理
vendor-management
alirezarezvani/claude-skills
324
该工具专为业务运营和供应商管理办公室(VMO)设计,用于进行系统化、前瞻性的供应商性能审计。它通过加权维度(可靠性、安全、支持)对SaaS和第三方供应商进行评分,追踪SLA合规性以识别潜在的费用索赔,并根据数据敏感性、财务和监管等关键维度对第三方风险进行分级。适用于季度供应商健康检查和制定可辩护的续签决策。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
77
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
第三方供应商风险管理流程
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
220
本流程指导如何建立和完善第三方供应商风险管理(TPRM)体系。它涵盖了整个供应商生命周期,从初始的供应商盘点和风险分级,到执行尽职调查(如SOC 2、ISO 27001),将安全要求写入合同,直至持续监控和安全退役。适用于所有需要管理外部服务商风险的场景。
查看详情
依赖漏洞安全检测工具
dependency-check
ruvnet/ruflo
260
用于扫描项目的所有第三方依赖包,检查是否存在已知的CVE(通用漏洞披露)或安全漏洞。它在项目发布前、更新依赖后或进行安全审计时使用,帮助开发者系统性地发现并修复潜在的软件安全风险,并根据严重等级给出修复建议。
查看详情
CCPA CPRA 合规顾问
ccpa
lawve-ai/awesome-legal-skills
167
提供 CCPA/CPRA 合规专业指导:企业适用门槛分析、消费者权利履行(访问、删除、更正、拒绝出售/共享、限制敏感信息使用)、隐私政策起草、服务商/承包商/第三方分类、敏感个人信息处理、退出机制、CPPA 执法案例、罚款风险及差距评估。
查看详情
数字运营韧性合规顾问
dora
lawve-ai/awesome-legal-skills
390
面向欧盟金融实体及ICT第三方服务商的DORA(数字运营韧性法案)合规顾问,支持差距分析、就绪评估、ICT风险管理框架、事件分类与报告流程、威胁主导渗透测试(TLPT)、第三方风险管理和政策起草,并提供条款级引用。
查看详情
AI治理与合规审查助手
ai-governance-reviewer-carl-ditzler
lawve-ai/awesome-legal-skills
296
本技能用于对AI应用场景进行全面的治理、法律和风险评估。适用于审查内部AI应用、产品功能或第三方AI供应商。它通过结构化提问获取信息,识别合规差距,并生成包含评分卡、发现点和改进措施的专业治理报告。
查看详情
AI法律提示词保密性审查
privilege-sentinel
lawve-ai/awesome-legal-skills
176
该工具是法律提示词的预检安全机制,用于在将敏感法律内容发送给第三方AI平台前进行风险评估。它能判断内容是否可能泄露律师-客户特权或工作成果,并提供包含安全等级、触发风险因素、发现影响总结和安全重写版本的结构化报告。
查看详情
法律AI技能供应链审计
skill-injection-defense
lawve-ai/awesome-legal-skills
302
本技能用于审计法律AI环境中的安全和完整性,涵盖技能、提示词、工作流和工具。它能主动检测提示注入、恶意代码、数据泄露和供应链风险,确保在部署或信任第三方AI组件时,法律合规性和数据机密性得到维护。
查看详情
风险驱动的供应商尽职调查框架
vendor-due-diligence-patrick-munro
lawve-ai/awesome-legal-skills
108
这是一个基于风险的供应商尽职调查框架,用于评估第三方供应商、技术提供商和合作伙伴的风险。框架高度整合了DORA、NIS2和GDPR等关键法规的要求,提供财务、法律、安全等多个维度,指导用户进行供应商入驻、供应链安全审计和持续的风险监控,尤其适用于金融、关键基础设施等受监管行业。
查看详情
1
语言
简体中文
English