登录
下载
Skill UI
浏览并发现
10321+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
风险
,共找到
355
条记录
默认排序
最新上传
最多下载
对抗性质疑与压力测试
sycophancy-challenger
mohitagw15856/pm-claude-skills
155
该技能将AI从一个表扬者转变为一个严厉的对手。它专用于高风险决策、商业计划或核心假设的压力测试。它强制模型找出您立场最强的反驳论点,识别潜在的失败点和必须证明的前提,帮助您直面那些容易忽略的风险。
查看详情
测试策略文档生成
test-strategy-doc
mohitagw15856/pm-claude-skills
243
根据功能需求规格、产品需求文档(PRD)或系统描述,生成一份完整、结构化的测试策略文档。它涵盖了测试范围、风险评估、各类测试类型(单元、集成、端到端、性能、安全)以及按优先级划分的测试用例大纲,确保产品质量和发布标准。
查看详情
结构化供应商评估框架
vendor-evaluation
mohitagw15856/pm-claude-skills
143
这是一个用于正式采购决策的综合性框架。它指导用户建立加权评分卡和详细评估标准,涵盖了功能匹配度、商业条款、安全合规性及供应商稳定性等方面。当您需要进行RFP(信息征集)、比较多个供应商或做出关键软件服务决策时,使用此框架确保决策过程全面且风险可控。
查看详情
高科技指挥中心界面设计
command-center-ui
sickn33/antigravity-awesome-skills
64
这是一份用于构建高科技指挥中心、网络运营中心(NOC)或全球监控仪表盘的全面风格指南。它强调使用暗色模式、发光霓虹色(青色、琥珀色、红色)和复杂的数据可视化元素,模拟实时、高风险的运营控制台界面。
查看详情
项目状态报告生成器
project-artifact
anthropics/claude-plugins-official
295
本工具专门为大型、复杂的项目(如软件迁移、新品发布)生成结构化的、带标签的项目状态报告。它能在一个页面内聚合项目的背景信息、工作流进展、风险点、决策记录等,提供单一可共享的真相来源。支持增量更新,使项目状态保持实时和最新。
查看详情
代码缺陷对抗审计
bugs-are-annoying
sickn33/antigravity-awesome-skills
462
这是一个对抗性代码审计工具,用于深度检查任何代码库的逻辑错误、安全缺陷和功能漏洞。它不进行风格检查,而是主动尝试通过模拟恶意输入和追踪关键数据路径,找出代码深层次的不正确性。适用于高风险、关键代码的深度可靠性审查。
查看详情
身份治理生命周期自动化
account-takeover
mukul975/Anthropic-Cybersecurity-Skills
315
建立全面的身份治理和生命周期管理流程,自动化处理员工的入职(Joiner)、调动(Mover)和离职(Leaver)全流程。该系统基于HR源数据,实现角色权限自动化配置、权限请求审批、周期性审计,有效解决孤立账户和权限泄露带来的合规与安全风险。
查看详情
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
352
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
检测OAuth令牌盗窃与重放攻击
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
415
本指南用于检测和防御云环境中的OAuth令牌窃取和重放攻击,尤其针对Microsoft Entra ID(Azure AD)。内容涵盖了Primary Refresh Token (PRT)滥用、Pass-the-cookie等多重高级威胁。适用于调查异常登录行为、配置基于风险的条件访问策略以及强制执行令牌保护机制,以确保云身份安全。
查看详情
NIST 800-30 网络风险评估
conducting-cyber-risk-assessment-with-nist-800-30
mukul975/Anthropic-Cybersecurity-Skills
198
本方法基于 NIST 800-30 标准,提供全面、可证明的网络安全风险评估流程。它系统性地识别威胁源、漏洞和潜在事件,通过分析威胁发生的可能性和潜在影响,计算出整体风险,最终生成一份优先级排序的风险登记册。适用于满足合规要求、系统上线审批及高层风险汇报。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
85
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
分析勒索软件泄露网站情报
electronic-funds-transfer-wire-transfer
mukul975/Anthropic-Cybersecurity-Skills
430
本技能提供了一套结构化的方法,用于监控和分析勒索软件泄露网站(DLS)。通过提取受害者发布记录、威胁组织战术和行业特定细节等结构化数据,用户可以评估当前的勒索软件风险,跟踪攻击趋势,并主动构建强大的防御策略。
查看详情
上一页
1
2
3
...
26
27
28
29
30
下一页
语言
简体中文
English