mobile-reverse(移动端逆向)
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
“Security Audit” 共 751 个结果
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
io.github.sickn33/agentic-awesome-skills/cloud-k8s
授权范围内的云、容器与 Kubernetes 安全评估:metadata SSRF、IAM 配置错误、容器逃逸路径与集群 RBAC 审查。
io.github.bentoml/BentoML/bentoml-ec2-deploy
用 Docker 将容器化的 BentoML 服务直接部署到一台或多台裸 AWS EC2 实例——不用 Kubernetes。接收已推送的容器镜像(由 bentoml-containerize 技能构建),或通过 SSH 使用用户既有实例,或经 AWS CLI 开通新实例(SSM AMI 查询、安全组、密钥对),以重启自恢复方式运行容器,并用真实推理请求验证。当用户说“deploy my BentoML service to EC2”“run my bento on an AWS VM”“deploy this bento image to an EC2 instance”“run my BentoML container on AWS without Kubernetes”“put my bento on a cloud VM”等时使用。Kubernetes 目标请改用 bentoml-k8s-deploy。
io.github.vinta/awesome-python/review-prs
分诊开放的 PR——先基于 diff 初筛,把准入判断交给 audit-the-list,然后在 GitHub 上合并或关闭。当维护者要求审查 PR、处理 PR 队列,或判断某个 PR 是否应当合并时触发。
io.github.kortix-ai/suna/web-publishing-and-deployments
将网站或 Web 应用从沙箱发布到公网 URL,并部署到云厂商——获取可分享的真实链接、发布静态站点或 SPA、将已构建站点上线,或部署框架应用/容器。当用户说「publish this」「deploy it」「put it online」「give me a live URL」「host this」「share a preview link」,或希望让其(或你)刚构建的站点/应用可达于 Web 时使用。涵盖零账户即时路径(Cloudflare)与永久托管(Vercel,含任意 Dockerfile)。同时负责发布护栏:绝不在未经要求时发布、如何诚实地将站点下线、运行时依赖与数据持久性检查,以及强制的发布前安全审查。指向 kortix-marketplace 获取其他厂商及更深入的厂商专项技能。
io.github.langflow-ai/langflow/ibm-a11y-route-scan
使用 Python 版 IBM Equal Access 扫描器(scripts/a11y/a11y_scan.py)批量扫描 Langflow 前端路由的无障碍问题,输出 JSON/Markdown/HTML 报告。仅扫描每个路由的默认加载状态(弹窗需显式提供状态文件)。当被要求扫描单个或多个路由、为页面生成无障碍报告或批量检查静态路由时使用。只报告问题——不修复代码、不运行 Playwright/axe 测试、不做正式 Level 1 审计;这些场景见 ibm-a11y-testing-guide、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.nexu-io/open-design/critique
对项目中的任意 HTML 制品执行 5 维专家设计评审——理念 / 视觉层级 / 细节 / 功能性 / 创新性,每项 0–10 分。输出一份自包含 HTML 报告,含雷达图、有证据支撑的分数,以及三个清单:保留 / 修复 / 快速改进。当需求要求「design review」「design critique」「5 维度评审」「design audit」或「我的设计哪里有问题」时使用。
io.github.nexu-io/open-design/html-ppt-obsidian-claude-gradient
OpenDesign 的企业级 AI 采纳简报:本地优先的工作代理、风险控制、ROI 与落地计划。以面向管理层、IT 与安全的决策级 AI 素养幻灯片构建。
io.github.nexu-io/open-design/deck-open-slide-canvas
OpenDesign 的架构评审:本地守护进程 + 代理运行时设计、权衡取舍与定稿决策。以面向资深工程师、技术负责人与安全的决策级产品管理幻灯片构建。
io.github.nexu-io/open-design/html-ppt-obsidian-claude-gradient
OpenDesign 的企业级 AI 采纳简报:本地优先的工作代理、风险控制、ROI 与落地计划。以面向管理层、IT 与安全的决策级 AI 素养幻灯片构建。
io.github.nexu-io/open-design/huashu-takram-soft-tech
OpenDesign 采购与安全留守材料:买方可转发、可在内部审批的一页纸加附录。以面向采购委员会、安全与采购团队的决策级 B2B 销售幻灯片构建。
io.github.nexu-io/open-design/html-ppt-zhangzara-retro-windows
面向全体员工的 IT 安全意识培训——识别钓鱼邮件的征兆、演练与最初 60 秒该做什么。以决策级专业培训幻灯片形式构建。
io.github.openclaw/openclaw/auto-qa
持续审计、实测和压测当前 OpenClaw 代码库,覆盖至少十个独立划界的子系统流水线;默认产出 100 个经过独立验证并已合入的根因修复,维护有证据支撑的报告,并即时通报每个合入的 pull request。适用于 OpenClaw 全局自主 QA、实时供应商行动,以及网关、CLI、Web、插件、原生应用、场景、打包和长稳测试。
io.github.affaan-m/ECC/repo-scan
引导用的指针,从固定且可审阅的 commit 安装外部的 repo-scan skill。当必须先安装 repo-scan 才能运行它的跨栈源代码资产审计时使用;这个 ECC 指针本身不执行审计。
io.github.PostHog/posthog/qa-team
面向代码变更的多代理 QA 审查团队。当用户要求“review my code”“run QA”“qa-team”“review this branch”“code review”“check my changes”,或希望对当前分支变更做全面的多视角审查时使用。并行派出专项代理(安全、数据库、可靠性、兼容性、数据完整性、性能、前端、文案)独立审查 diff 并产出收敛报告,另含两名通才评审员做收敛校验。
io.github.affaan-m/ECC/flutter-dart-code-review
与具体库无关的 Flutter/Dart 代码审查清单,涵盖组件(widget)最佳实践、状态管理模式(BLoC、Riverpod、Provider、GetX、MobX、Signals)、Dart 惯用法、性能、无障碍、安全性与整洁架构。适用于审查 Flutter 或 Dart 代码,无论项目使用哪种状态管理库。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全,基于 Supabase 最佳实践。适用于设计 PostgreSQL Schema、索引或 RLS 策略,或查询过慢时。
io.github.affaan-m/ECC/hipaa-compliance
面向医疗隐私与安全工作的 HIPAA 专用入口。适用于任务明确围绕 HIPAA、PHI 处理、受覆盖实体、业务伙伴协议(BAA)、违规响应态势或美国医疗合规要求时。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描及部署就绪评估。适用于合并或部署前验证 Laravel 项目——代码风格、静态分析、测试、覆盖率与安全。
io.github.affaan-m/ECC/network-config-validation
面向路由器与交换机配置的部署前检查,包括危险命令、重复地址、子网重叠、过期引用、管理平面风险以及 IOS 风格的安全规范。适用于部署前审查路由器或交换机配置。
io.github.affaan-m/ECC/quarkus-verification
Quarkus 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描、原生编译与差异(diff)审查。
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
io.github.zhaoxuya520/reverse-skill/cloud-k8s
用于获授权的云、容器与 Kubernetes 安全评估:metadata SSRF、IAM 错误配置、容器逃逸路径、集群 RBAC 审查。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。