登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
VS Code
,共找到
64
条记录
默认排序
最新上传
最多下载
AI编程环境配置与设置
windsurf-install-auth
jeremylongshore/claude-code-plugins-plus-skills
247
本指南详细介绍了如何设置Windsurf AI代码编辑器。它涵盖了从操作系统安装(Mac/Linux/Win)到Codeium身份验证的全部流程。用户可以学习配置企业级API,使用Supercomplete自动补全,并与Cascade AI助手进行交互,从而高效提升开发工作流。
查看详情
AI代码编辑器迁移指南
windsurf-migration-deep-dive
jeremylongshore/claude-code-plugins-plus-skills
326
本指南为团队从VS Code/Copilot、Cursor等主流AI开发环境迁移到Windsurf提供全面指导。内容涵盖配置同步、项目规则转换、扩展安装,并详细规划了分阶段的团队推广和回滚策略,帮助用户实现平稳过渡。
查看详情
Windsurf IDE升级与迁移指南
windsurf-upgrade-migration
jeremylongshore/claude-code-plugins-plus-skills
428
本指南详细介绍了Windsurf IDE的升级流程,帮助用户从VS Code或Cursor等主流代码编辑器迁移设置、扩展和配置文件。内容涵盖了手动迁移步骤、处理兼容性差异以及如何使用Windsurf独有的高级功能,确保开发环境的平稳过渡。
查看详情
Windsurf扩展开发与事件处理
windsurf-webhooks-events
jeremylongshore/claude-code-plugins-plus-skills
218
本技能指导您在Windsurf环境中开发自定义扩展,利用完整的VS Code扩展API。核心功能包括监听工作区事件(如文件保存、编辑、终端输出),并将捕获的事件数据通过Webhooks发送给外部系统。适用于需要实现复杂工作流自动化、定制化IDE功能或进行开发生命周期数据分析的场景。
查看详情
多语言开发环境配置
devcontainer-setup
sickn33/antigravity-awesome-skills
280
该技能用于自动化构建隔离的、预配置的开发容器环境(devcontainer)。它能够扫描项目结构,自动检测并支持多种语言(如Python、Node.js、Rust、Go),并生成相应的Dockerfile、VS Code扩展和初始化脚本。适用于需要统一、可重现的开发环境,特别是在处理多语言项目初始化设置的场景。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
393
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
414
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
149
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English