登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OPA
,共找到
46
条记录
默认排序
最新上传
最多下载
雅恩·勒昆深度学习技术
yann-lecun-tecnico
sickn33/antigravity-awesome-skills
66
本模块集合了雅恩·勒昆的深度学习技术,覆盖了从CNN基础原理到反向传播的核心理论,并深入探讨了先进的自监督学习(SSL)模型,如SimCLR、MAE和最前沿的JEPA架构。内容不仅有理论讲解,还提供了完整的PyTorch代码,适用于需要深入理解和实现复杂计算机视觉模型的高级开发者。
查看详情
Terraform IaC安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
294
这是一个用于对Terraform IaC进行全面安全审计的指南。它结合了Checkov、tfsec、Terrascan和OPA等行业领先工具,用于在代码部署前检测关键漏洞,例如过宽的权限策略、公共资源暴露和缺失加密。它对于将强大的安全门禁集成到CI/CD流程和强制执行合规标准至关重要。
查看详情
Kubernetes Pod 权限提升检测
detecting-privilege-escalation-in-kubernetes-pods
mukul975/Anthropic-Cybersecurity-Skills
152
结合准入控制(OPA策略)、运行时监控(Falco)和审计日志分析,检测并阻止 Kubernetes Pod 内的权限提升。涵盖安全上下文、Linux 能力和系统调用模式。用于排查以 root 或特权模式运行的容器、加固工作负载并调查容器内提权行为。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
使用OPA Gatekeeper执行策略
implementing-opa-gatekeeper-for-policy-enforcement
mukul975/Anthropic-Cybersecurity-Skills
407
本指南介绍了OPA Gatekeeper的部署和使用方法。Gatekeeper是强大的Kubernetes准入控制器,使用Rego语言编写的策略,通过ConstraintTemplates和Constraints来验证、修改或拒绝资源请求。它在资源调度前就强制执行自定义的策略,确保集群负载符合严格的安全和合规标准,是实现代码化策略强制执行的理想工具。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
Next.js Turbopack开发指南
nextjs-turbopack
affaan-m/everything-claude-code
396
本指南详细介绍了Next.js 16+与Turbopack的集成使用方法。Turbopack是一款基于Rust实现的增量打包器,通过文件系统缓存机制,大幅提升了开发启动速度和热模块替换(HMR)效率。文章指导开发者掌握最佳实践,明确了在日常开发、调试以及生产构建时应选择Turbopack还是Webpack。
查看详情
移动API认证安全测试
testing-mobile-api-authentication
mukul975/Anthropic-Cybersecurity-Skills
108
这是一套用于对移动应用后端API进行深度安全评估的指南。它覆盖了对认证、不安全令牌管理(包括JWT和不透明令牌)、会话固定、权限提升以及IDOR(对象级授权缺陷)的识别。适用于进行渗透测试和API安全评估的专业人员。
查看详情
Golang 上下文最佳实践指南
golang-context
samber/cc-skills-golang
225
本指南详细介绍了Go语言中context.Context的最佳实践。它指导开发者如何正确地在API边界间传播取消信号、处理超时和截止时间,管理请求范围的值,确保构建出健壮、高效的并发应用服务。
查看详情
Go语言数据库最佳实践
golang-database
samber/cc-skills-golang
287
本指南是关于在Go语言中编写安全、可观测的数据库代码的最佳实践手册。它详细介绍了使用`database/sql`、`sqlx`和`pgx`等库的最佳模式,涵盖了参数化查询、上下文传递、事务管理、连接池配置等。旨在帮助开发者构建健壮的数据访问层,避免SQL注入和常见的并发问题。
查看详情
Go 语言错误处理最佳实践
golang-error-handling
samber/cc-skills-golang
338
本技能旨在指导用户掌握Go语言(Golang)的错误处理最佳实践。内容涵盖了错误创建、使用 `%w` 进行上下文包装、利用 `errors.Is`/`errors.As` 进行类型安全检查、遵循单处理规则(只返回或只记录)以及使用 `slog` 进行结构化日志记录。适用于提升Go代码的健壮性和可维护性。
查看详情
Go语言异步响应式流处理
golang-samber-ro
samber/cc-skills-golang
82
该库是Go语言实现响应式编程(ReactiveX)的工具,用于处理复杂的、无限的异步事件流。它提供了组合式操作符、自动背压和错误传播机制,旨在取代传统手动使用通道和Goroutine的复杂、易出错的并发编程模式,帮助开发者构建稳定、可预测的实时事件流管道。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English