安全模式
io.github.CloudAI-X/claude-workflow-v2/security-patterns
实现身份认证、授权、加密、机密管理和安全加固模式。适用于设计认证流程、管理机密、配置 CORS、实现限流,或被问及 JWT、OAuth、密码哈希、API 密钥、RBAC 或安全最佳实践时使用。
“Security Scanning” 共 610 个结果
io.github.CloudAI-X/claude-workflow-v2/security-patterns
实现身份认证、授权、加密、机密管理和安全加固模式。适用于设计认证流程、管理机密、配置 CORS、实现限流,或被问及 JWT、OAuth、密码哈希、API 密钥、RBAC 或安全最佳实践时使用。
io.github.TheBushidoCollective/han/kubernetes-security
在实施 Kubernetes 安全最佳实践时使用,包括 RBAC、pod 安全策略与网络策略。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/mobile-security-coder
安全移动编码实践专家,专注于输入校验、WebView 安全与移动端特有的安全模式。在移动安全实现或移动安全代码审查场景下主动使用。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.Dokhacgiakhoa/antigravity-ide/mobile-security-coder
安全移动编码实践专家,专注于输入校验、WebView 安全与移动端特有的安全模式。在移动安全实现或移动安全代码审查场景下主动使用。
io.github.Dokhacgiakhoa/antigravity-ide/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.davila7/claude-code-templates/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.davila7/claude-code-templates/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
io.github.davila7/claude-code-templates/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。
io.github.ruvnet/ruflo/security-audit
全面的安全扫描与漏洞检测,涵盖输入校验、路径遍历防范、CVE 检测与安全编码模式约束。适用于:认证实现、授权逻辑、支付处理、用户数据处理、API 端点创建、文件上传处理、数据库查询、外部 API 集成。跳过:公共数据的只读操作、内部开发工具、静态文档、样式改动。
io.github.ruvnet/ruflo/agent-v3-security-architect
v3 安全架构的 Agent 技能,使用 $agent-v3-security-architect 调用。
io.github.ruvnet/ruflo/agent-security-manager
安全管理的 Agent 技能,使用 $agent-security-manager 调用。
io.github.ruvnet/ruflo/security-audit
安全扫描与漏洞检测。适用于:认证、授权、支付处理、用户数据。不适用于:只读操作、内部工具。
io.github.rohitg00/awesome-claude-code-toolkit/security-hardening
应用安全,涵盖输入校验、认证、请求头、密钥管理与依赖审计
io.github.MaxMiksa/Auto-Company/security-audit
在以下场景使用:审查代码安全、审计依赖中的 CVE、检查配置或机密安全、评估认证与授权模式、识别 OWASP 漏洞(注入、XSS、CSRF),或处理实现中的安全隐患。
io.github.openai/skills/security-best-practices
执行针对语言与框架的安全最佳实践评审并提出改进建议。仅当用户明确请求安全最佳实践指导、安全评审/报告,或默认安全的编码帮助时触发。仅适用于支持的语言(Python、JavaScript/TypeScript、Go)。对通用代码审查、调试或非安全任务不要触发。
io.github.openai/skills/security-threat-model
基于代码库的威胁建模,枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并撰写简明的 Markdown 威胁模型。仅当用户明确要求对代码库或路径进行威胁建模、枚举威胁/滥用路径,或执行 AppSec 威胁建模时触发。对通用架构总结、代码审查或非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全所有权拓扑(人-文件映射),计算 bus factor 与敏感代码所有权,并导出 CSV/JSON 供图数据库与可视化使用。仅当用户明确希望基于 git 历史进行面向安全的所有权或 bus-factor 分析时触发(例如:孤立的敏感代码、安全维护者、面向风险的责任人现状核查、敏感热点或所有权集群)。对通用维护者列表或非安全所有权问题不要触发。
io.github.davila7/claude-code-templates/scanning-tools
当用户要求执行漏洞扫描、扫描网络开放端口、评估 Web 应用安全、扫描无线网络、检测恶意软件、检查云安全或评估系统合规性时使用,提供安全扫描工具与方法论的完整指导。
io.github.davila7/claude-code-templates/cc-skill-security-review
在添加认证、处理用户输入、接触密钥、创建 API 接口或实现支付等敏感功能时使用本技能,提供完整的安全清单与模式。
io.github.davila7/claude-code-templates/api-security-best-practices
落地安全的 API 设计模式,涵盖认证、授权、输入校验、限流,以及对常见 API 漏洞的防护。
io.github.benchflow-ai/skillsbench/jackson-security
Java 应用中 Jackson JSON 反序列化的安全注意事项。涵盖校验时机、原始输入拦截以及常见的反序列化攻击模式。
io.github.cisco-ai-defense/mcp-scanner/security-scan
使用 YARA 规则、LLM 分析和 Cisco AI Defense API 扫描 MCP 服务器、工具、提示词与资源的安全漏洞。当用户想检查 MCP 服务器的安全问题、检测提示词注入、工具投毒,或以威胁视角分析 MCP 配置时使用此技能。
io.github.cfrs2005/claude-init/security-review
在添加身份验证、处理用户输入、使用机密信息、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全清单和模式。