Docker 镜像审查
io.github.majiayu000/claude-skill-registry/agent-ops-docker-review
Docker 镜像审查、优化与分步构建指导。分析 Dockerfile 的最佳实践、安全问题与反模式。
“Security Scanning” 共 610 个结果
io.github.majiayu000/claude-skill-registry/agent-ops-docker-review
Docker 镜像审查、优化与分步构建指导。分析 Dockerfile 的最佳实践、安全问题与反模式。
io.github.nearai/ironclaw/code-review
以多疑架构师视角审查代码变更中的缺陷、安全问题、缺失测试与未记录的假设。可作用于本地 git diff 或 GitHub pull request(如 `owner/repo N`)。对于 PR,可将发现以行级审查评论发布。
io.github.aAAaqwq/AGI-Super-Team/kubernetes-specialist
在部署或管理 Kubernetes 工作负载时使用。可用于创建部署清单、配置 Pod 安全策略、设置服务账号、定义网络隔离规则、调试 Pod 崩溃、分析资源限制、查看容器日志或调整工作负载规格。也适用于 Helm 图表、RBAC 策略、NetworkPolicy、存储配置、性能优化、GitOps 流水线与多集群管理。
io.github.Tibsfox/gsd-skill-creator/kubernetes-patterns
提供 Kubernetes 资源管理、Helm 图表模式、服务网格配置与弹性伸缩策略。涵盖 HPA、VPA、KEDA、Operator、安全上下文与命名空间隔离。当用户提及 'kubernetes'、'k8s'、'helm'、'istio'、'linkerd'、'service mesh'、'HPA'、'VPA'、'KEDA'、'pod security'、'resource quotas'、'operators' 时使用。
io.github.sickn33/antigravity-awesome-skills/codebase-cleanup-deps-audit
你是专注于漏洞扫描、许可证合规与供应链安全的依赖安全专家。分析项目依赖中的已知漏洞、许可证问题与过期软件包,并提供可落地的修复策略。
io.github.sickn33/antigravity-awesome-skills/codebase-audit-pre-push
推送到 GitHub 前的深度审计:清理无用文件、死代码、安全漏洞与性能问题。逐文件逐行检查是否达到生产就绪标准。
io.github.sickn33/antigravity-awesome-skills/code-review-checklist
覆盖功能、安全、性能与可维护性的全面代码审查清单
io.github.sickn33/antigravity-awesome-skills/api-endpoint-builder
构建带校验、错误处理、鉴权与文档的生产就绪 REST API 端点,遵循安全与可扩展性最佳实践。
io.github.github/awesome-copilot/code-tour
用于创建 CodeTour .tour 文件——面向特定读者角色、带真实文件与行号链接的分步讲解。触发语:"create a tour""make a code tour""generate a tour""onboarding tour""tour for this PR""tour for this bug""RCA tour""architecture tour""explain how X works""vibe check""PR review tour""contributor guide""help someone ramp up",以及任何为代码编写结构化讲解的请求。支持 20 种开发者角色(新入职、修 bug、架构师、PR 评审者、vibecoder、安全评审者等)、全部 CodeTour 步骤类型(file/line、selection、pattern、uri、commands、view)及 tour 级字段(ref、isPrimary、nextTour)。适用于任意语言的任意仓库。
io.github.timescale/pg-aiguide/design-postgres-tables
用于通用 PostgreSQL 表设计。**触发时机**——用户要求:设计 PostgreSQL 表、模式或数据模型(新建表与修改现有表时);为 PostgreSQL 选择数据类型、约束或索引;创建用户表、订单表、引用表或 JSONB 模式;了解 PostgreSQL 在规范化、约束或索引方面的最佳实践;设计高频更新、高频 upsert 或 OLTP 风格的表。**关键词**:PostgreSQL schema、table design、data types、PRIMARY KEY、FOREIGN KEY、indexes、B-tree、GIN、JSONB、constraints、normalization、identity columns、partitioning、row-level security。全面覆盖数据类型、索引策略、约束、JSONB 模式、分区与 PostgreSQL 特有最佳实践
io.github.CopilotKit/CopilotKit/mcp-apps-builder
所有 MCP server 工作的强制技能——mcp-use 框架的最佳实践与模式。做任何 MCP server 工作前先读:新建 MCP server;修改现有 server(增改 tools/resources/prompts/widgets);调试 MCP server 问题;从质量、安全、性能角度评审 MCP server 代码;回答 MCP 开发或 mcp-use 模式的问题;以及对 server.tool()、server.resource()、server.prompt()、widgets 做任何修改。本技能包含关键的架构决策、安全模式和常见坑。实现 MCP 功能前务必先查阅相应的参考文件。
io.github.rohitg00/pro-workflow/mcp-audit
对已连接的 MCP 服务器做 token 开销、冗余与安全审计。在会话变慢时,或在新增 MCP 之前使用。
io.github.sickn33/antigravity-awesome-skills/sql-injection-testing
对 Web 应用执行全面的 SQL 注入漏洞评估,识别数据库安全缺陷、演示利用技术并验证输入净化机制。
io.github.Shubhamsaboo/awesome-llm-apps/code-reviewer
审查代码的安全漏洞、性能问题与最佳实践。在审查代码、做安全审计、检查代码质量、审查 pull request 时使用。
io.github.Significant-Gravitas/AutoGPT/pr-review
评审 PR 的正确性、安全性、代码质量与测试问题。当用户要求评审 PR、检查 PR 质量或对 PR 给出反馈时触发。
io.github.ComeOnOliver/skillshub/cursor-prod-checklist
Cursor IDE 配置的生产就绪检查清单:安全、规则、索引、隐私与团队规范。触发词:"cursor production"、"cursor ready"、"cursor checklist"、"optimize cursor setup"、"cursor onboarding"。
io.github.ComeOnOliver/skillshub/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测上报与敏感文件排除。触发词:"cursor privacy"、"cursor data"、"cursor security"、"privacy mode"、"cursor telemetry"、"cursor data retention"。
io.github.ComeOnOliver/skillshub/cursor-known-pitfalls
规避 Cursor IDE 常见陷阱:AI 功能误用、安全隐患、配置错误与团队协作问题。触发词:"cursor pitfalls"、"cursor mistakes"、"cursor gotchas"、"cursor issues"、"cursor problems"、"cursor tips"。
io.github.ComeOnOliver/skillshub/cursor-compliance-audit
面向 Cursor IDE 使用场景的合规与安全审计:SOC 2、GDPR、HIPAA 评估、证据收集与整改。触发词:"cursor compliance"、"cursor audit"、"cursor security review"、"cursor soc2"、"cursor gdpr"、"cursor data governance"。
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
io.github.abelrguezr/hacktricks-skills/css-injection
用于 Web 安全测试的 CSS 注入攻击技术。当用户提到 CSS 注入、样式注入、属性外泄、盲 CSS 攻击、@import 外泄、unicode-range 攻击、基于字体的数据泄露或任何基于 CSS 的信息泄露时使用。适用于涉及 CSS 漏洞的渗透测试、通过 CSS 探测 XSS、或经样式属性外泄数据的任务。凡疑似或确认存在 CSS 注入向量的 Web 安全评估都应使用本技能。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全。常见模式、索引类型、数据类型与反模式检测的快速参考,基于 Supabase 最佳实践。
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,涵盖容器安全、网络、卷策略与多服务编排。当搭建容器化开发环境或审阅 Docker 配置时使用。
io.github.revfactory/harness-100/refactoring-catalog
代码重构目录。作为 architecture-reviewer/performance-analyst 的扩展技能,提供基于 Martin Fowler 的重构手法、代码异味的检测与重构映射、SOLID 原则违反映别以及复杂度度量标准。在涉及“重构”“代码异味”“SOLID 违反”“复杂度”“设计模式”“代码质量”等代码结构改进评审时使用。注意:直接修改代码与安全分析不在本技能范围内。