安全审计
io.github.davila7/claude-code-templates/security-audit
完整的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
“Security Audit” 共 751 个结果
io.github.davila7/claude-code-templates/security-audit
完整的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
io.github.davila7/claude-code-templates/api-security-testing
面向 REST 与 GraphQL API 的安全测试流程,覆盖认证、授权、限流、输入校验与安全最佳实践。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.OpenAEV-Platform/openaev/review-security
OpenAEV 代码的安全评审清单:RBAC、租户隔离、数据暴露、认证。在评审 PR 或对某功能做安全审计时使用
io.github.rohitg00/pro-workflow/mcp-audit
对已连接的 MCP 服务器做 token 开销、冗余与安全审计。在会话变慢时,或在新增 MCP 之前使用。
io.github.dyoshikawa/rulesync/security-scan-diff
扫描某个 tag/commit 与 HEAD 之间 git diff 中的恶意代码。
io.github.catlog22/Claude-Code-Workflow/security-audit
基于 OWASP Top 10 与 STRIDE 的安全审计及供应链分析。触发词:“security audit”、“security scan”、“cso”
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份验证、处理用户输入、处理机密信息、创建API端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.kursku/skills/automation-audit
Automation Audit —— 专用于自动化审计的技能。
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.ComeOnOliver/skillshub/cursor-compliance-audit
面向 Cursor IDE 使用场景的合规与安全审计:SOC 2、GDPR、HIPAA 评估、证据收集与整改。触发词:"cursor compliance"、"cursor audit"、"cursor security review"、"cursor soc2"、"cursor gdpr"、"cursor data governance"。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、输入验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践,涵盖认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制和安全部署。
io.github.eigent-ai/eigent/skill-security-auditor
面向代码、配置与基础设施的安全审计。当用户希望审计或加强安全时使用:扫描漏洞(SQL 注入、XSS、命令注入、路径穿越)、检测硬编码密钥与凭据、审查认证与授权、检查依赖的已知 CVE、审计配置文件的不安全默认值,或生成安全报告。触发词包括 “security audit”、“vulnerability scan”、“code review for security”、“find secrets”、“check for vulnerabilities”、“OWASP”、“CVE”,以及关于代码安全的问题。
vdevelop
io.github.ShareX/XerahS/audit-refactoring
系统化的工作流:识别代码痛点、规划重构并创建 GitHub Issue。
io.github.affaan-m/ECC/perl-security
全面的Perl安全指南,涵盖污染模式、输入验证、安全进程执行、DBI参数化查询、Web安全(XSS/SQLi/CSRF)以及perlcritic安全策略。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。