登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
身份代理
,共找到
20
条记录
默认排序
最新上传
最多下载
Lindy Webhook CI/CD 集成测试
lindy-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
118
本指南提供配置持续集成/持续部署(CI/CD)流程的框架,用于自动化测试 Lindy AI 代理的集成代码。它指导用户使用 GitHub Actions 和 Node.js,实现对 Webhook 接收器、数据负载处理以及身份验证的自动化测试,确保系统部署的高可靠性。
查看详情
使用身份通透代理配置云应用安全
configuring-identity-aware-proxy-with-google-iap
mukul975/Anthropic-Cybersecurity-Skills
428
本指南详细介绍了如何配置Google Cloud身份通透代理(IAP),在多个GCP服务(如App Engine、Cloud Run、Compute Engine等)上强制执行零信任、基于身份的访问控制。它指导用户实现每请求认证、上下文感知策略(如设备状态和地理位置验证)和程序化访问管理,用于增强内部应用的安全性。
查看详情
利用Duo配置多因素认证
configuring-multi-factor-authentication-with-duo
mukul975/Anthropic-Cybersecurity-Skills
371
本技能指南详细介绍了如何在企业级应用程序、VPN、RDP和SSH等关键访问点部署Duo多因素认证。内容涵盖Duo代理设置、基于风险的自适应策略配置,以及部署防钓鱼的WebAuthn/FIDO2等高级安全机制。适用于需要强化身份访问管理和满足严格合规要求的网络安全场景。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
452
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
BeyondCorp零信任实现指南
implementing-zero-trust-with-beyondcorp
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何使用Google BeyondCorp Enterprise和IAP实现零信任安全架构。它通过身份感知代理来取代传统的网络边界,根据用户的身份、设备状态和环境上下文,为保护的GCP资源提供精细化的访问控制,确保高安全性和合规性。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
飞书CLI操作与认证最佳实践
lark-shared
larksuite/cli
493
本技能详细指导使用`lark-cli`进行飞书资源操作的所有最佳实践。内容涵盖应用配置初始化、用户/机器人身份切换、权限不足处理以及安全的代理认证流程。特别强调了高风险操作的审批流程、分步授权(Split-Flow)的最佳实现,确保操作流程的健壮性和安全性。
查看详情
在Entra ID中管理代理用户身份
entra-agent-user
github/awesome-copilot
117
本指南详细介绍了如何在Microsoft Entra ID中创建和管理“代理用户”。代理用户是一种特殊身份,允许AI代理充当数字工作者,使其具备用户级别的能力(例如访问邮件或Teams),同时保持严格的安全边界。内容涵盖了使用Microsoft Graph API和PowerShell完成代理用户配置的全流程。
查看详情
权限绕过与越权检测
authorization-bypass-detection
Tencent/AI-Infra-Guard
391
本技能用于测试AI代理的授权和权限控制机制的健壮性。当代理涉及用户角色、权限管理或敏感多租户数据时使用。通过模拟越权访问、权限提升或绕过身份验证的尝试,评估代理的安全边界。
查看详情
OWASP 智能体安全分类框架
owasp-asi
Tencent/AI-Infra-Guard
392
本技能提供 OWASP 2026 智能体应用十大风险(ASI)框架,用于对 AI 代理系统中的安全风险进行分类。它将检测发现映射到标准化风险类别,如目标劫持、工具滥用和身份滥用,支持对代理工作流进行一致的安全评估和修复优先级排序。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
433
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
1
2
下一页
语言
简体中文
English