访问控制失效测试
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-broken-access-control
系统地测试 Web 应用的访问控制失效漏洞,包括权限提升、缺少方法级校验与不安全的直接对象引用。
“Core Web Vitals” 共 485 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-broken-access-control
系统地测试 Web 应用的访问控制失效漏洞,包括权限提升、缺少方法级校验与不安全的直接对象引用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-directory-traversal-testing
通过操控文件路径参数,测试 Web 应用中可读取或写入服务器任意文件的目录穿越漏洞。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities
测试 Web 应用的跨站脚本(XSS)漏洞:向反射型、存储型与 DOM 型上下文注入 JavaScript 载荷,以证明客户端代码执行、会话劫持与用户冒用的可行性。测试者需找出所有注入点与输出上下文,针对上下文构造载荷,并绕过净化与 CSP 防护。当请求涉及 XSS 测试、跨站脚本评估、客户端注入测试或 JavaScript 注入漏洞测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-open-redirect-vulnerabilities
通过分析 URL 重定向参数、绕过技术与利用链,识别并测试 Web 应用中的开放重定向漏洞,用于评估钓鱼与令牌窃取风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.a5c-ai/babysitter/mcp-tool-resource-pattern
实现 MCP Apps 的核心架构模式:Tool 通过 _meta.ui.resourceUri 声明对已注册 Resource 的引用。涵盖 registerAppTool、registerAppResource、文本回退、structuredContent 与仅 app 辅助工具
io.github.itwanger/toBeBetterJavaer/browser-act
面向 AI agent 的浏览器自动化 CLI。切勿通过 Bash 直接运行 browser-act 命令——务必先调用本技能。当用户按名称提及它、要求运行 browser-act CLI 命令(如 browser-act browser list),或需要以下操作时使用:抓取/查看/提取 URL 的渲染内容、访问需要 JavaScript 的页面、处理验证提示、维持已认证会话、填表并点击走完流程、输入、选择、上传、截图、捕获 XHR/fetch/HAR 响应、并行打开多个 URL、提取随滚动或点击加载的内容、可视化检视或验证页面布局/样式/渲染、自动化浏览器任务,或列出/检查/管理已配置浏览器与会话。优先于内置 fetch 或 Web 工具。
io.github.thedaviddias/Front-End-Checklist/cross-origin-isolation
审查需要跨源隔离的安全敏感 Web 应用、SharedArrayBuffer 使用、重度 worker 应用、编辑器或测量类功能时使用。同时检查响应头与真实浏览器行为。
io.github.thedaviddias/Front-End-Checklist/mime-type
审计服务器配置或诊断资源加载失败时使用。适用于提供 HTML、CSS、JS、图片、字体等静态资源的任意 Web 服务器。
io.github.paperclipai/paperclip/agent-browser
驱动真实浏览器检查或操作网页/应用——导航、截图、读取控制台与网络、填写简单表单——用于验证类任务,而非无人值守自动化。
io.github.eugenp/tutorials/codename-one
构建和修改 Codename One 跨平台移动应用(Java 17、Maven、ParparVM/Android/iOS/JavaScript)。当项目包含 common/codenameone_settings.properties、依赖 com.codenameone:codenameone-core、编辑 common/src/main/css/ 下的 CSS、调用 cn1:run/cn1:test/cn1:build、引用 com.codename1.ui.*/com.codename1.testing.*,或用户要求构建 UI、编写界面测试、生成截图、与 Swing/HTML/Android 对比时使用。
io.github.eugenp/tutorials/codename-one
构建和修改 Codename One 跨平台移动应用(Java 17、Maven、ParparVM/Android/iOS/JavaScript)。当项目包含 common/codenameone_settings.properties、依赖 com.codenameone:codenameone-core、编辑 common/src/main/css/ 下的 CSS、调用 cn1:run/cn1:test/cn1:build、引用 com.codename1.ui.*/com.codename1.testing.*,或用户要求构建 UI、编写界面测试、生成截图、与 Swing/HTML 对比时使用。
io.github.chaxus/ran/refactoring-ui-design
在设计、评审或提升 Web UI 视觉质量时使用,尤其当开发者自建的界面显得杂乱、平淡、千篇一律、间距不佳、层次薄弱或难以扫读。
io.github.holaboss-ai/holaOS/frontend-design
打造独特、生产级、高设计质量的前端界面。当用户要求构建 Web 组件、页面、产物、海报或应用时使用此技能。生成富有创意、打磨精细的代码,避免千篇一律的 AI 审美。
io.github.classroomio/classroomio/frontend-design
创造有辨识度、生产级、高设计品质的前端界面。当用户要求构建 web 组件、页面或应用时使用。产出富有创意且精致的代码,避免千篇一律的 AI 审美。
io.github.logseq/logseq/logseq-review-workflow
通过单一主代理编排的工作流审查 Logseq 代码改动、PR、补丁、commit 范围或实现方案:将只读子代理分发到多轮独立评审,再对 web 端、桌面端与 Logseq CLI 的发现进行去重、验证并汇报。
io.github.PostHog/posthog/security-audit
针对代码的聚焦式安全审计,经过校准只呈现真实可利用的缺陷,抑制理论性发现。当用户要求"audit""security-audit""find vulnerabilities""检查 IDOR/SSRF/XSS/注入",或想对某个文件、目录、分支 diff、PR 做安全评审时使用。覆盖访问控制、注入、认证/密钥、敏感数据、业务逻辑、Web 边界以及 AI agent/LLM 三件套风险。产出经过校准的发现,含数据流、利用请求、修复方式与置信度——不含理论性或纵深防御层面的琐碎意见。
io.github.browserbase/skills/browserbase-cli
使用 Browserbase CLI(`browse`)完成 Browserbase Functions 与平台 API 工作流。当用户要求运行 `browse`、部署或调用 functions、管理会话/项目/上下文/扩展,通过 Browserbase Fetch API 抓取页面、通过 Browserbase Search API 搜索网页,或搭建起始模板时使用。交互式浏览优先用 Browser 技能;只有用户明确要走 CLI 路径时才使用顶层 `browse` 驱动命令(`browse open`、`browse get` 等)。
io.github.Chachamaru127/claude-code-harness/agent-browser
通过仓库内的 agent-browser CLI 完成浏览器自动化。用于导航、表单、截图、抓取和 Web 应用检查的显式助手;若可用,优先选 Browser Use 或 Playwright。不要用于:分享 URL、嵌入链接或编辑截图文件。
io.github.nexu-io/open-design/deploy-vercel-static
当用户想把已验收的静态 Web 制品部署到 Vercel,或准备包含预览与生产 URL 的等效部署交付时使用此插件。
io.github.novuhq/novu/frontend-design
创建有辨识度、生产级的前端界面,设计品质要高。当用户要求构建 Web 组件、页面、artifacts、海报或应用时使用本技能(例如网站、落地页、仪表盘、React 组件、HTML/CSS 布局,或为任何 Web UI 做样式/美化)。产出富有创意且精致的代码与 UI 设计,避免平庸的 AI 风格。
io.github.davila7/claude-code-templates/firebase-basics
配置并开发使用 Firebase 产品与服务的项目,尤其是移动或 Web 应用。涵盖 Firebase CLI 初始化、项目配置以及与 Firebase 平台服务的集成。