数据库访问特权管理
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pam-for-database-access
为数据库系统部署特权访问管理(PAM),覆盖 Oracle、SQL Server、PostgreSQL 与 MySQL:会话代理配置、凭据保管、查询审计、动态凭据生成与最小权限数据库角色。适用于保护 DBA 访问、实施数据库 PAM 控制或审计特权数据库会话。
“Credential Management” 共 250 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pam-for-database-access
为数据库系统部署特权访问管理(PAM),覆盖 Oracle、SQL Server、PostgreSQL 与 MySQL:会话代理配置、凭据保管、查询审计、动态凭据生成与最小权限数据库角色。适用于保护 DBA 访问、实施数据库 PAM 控制或审计特权数据库会话。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-forensics-with-aws-cloudtrail
调查 AWS 账号沦陷:用 boto3 的 LookupEvents 或在 S3 投递日志上跑 AWS Athena SQL 查询 CloudTrail,按可疑 user agent、源 IP 与事件名过滤,重建攻击者时间线。适用于追踪未授权 API 调用、S3 数据外泄、IAM 提权或凭据暴露,并编写含发现与修复建议的取证报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-threat-feed-aggregation-with-misp
通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX、CIRCL 等源的 feed,对威胁情报做聚合、关联与分发,包括自动 feed 同步,以及基于 STIX/TAXII 与 Splunk、Elasticsearch、SOAR 平台集成。适用于集中管理 IOC 或将多源威胁 feed 接入 SIEM。
io.github.zeroclaw-labs/zeroclaw/github-issue-triage
ZeroClaw 的 issue 分诊与生命周期管理 agent。当用户想要:分诊未关闭 issue、关闭过期/重复/已修复的 issue、打标签、清理积压、执行 current issue stale 策略或处理某个具体 issue 时使用。触发语:'triage issues'、'issue triage'、'sweep issues'、'close stale issues'、'handle issue #N'、'backlog sweep'、'label issues'、'stale pass'、'wont-fix pass'、'issue accounting'、'how many issues'、'backlog health',以及任何涉及 ZeroClaw 项目 issue 生命周期管理的请求。
io.github.ruvnet/ruflo/git-workflow
高级 Git 工作流:分支管理、冲突解决与 PR 生命周期。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.ccxt/ccxt/ccxt-python
面向 Python 开发者的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、在 Python 中处理鉴权与管理错误。适用于在 Python 项目中对接加密货币交易所、交易机器人、数据分析或投资组合管理。同时支持同步与 asyncio 异步用法。
io.github.aiskillstore/marketplace/backend-queries
使用参数化语句、贪婪加载、恰当索引与事务管理,编写安全且经过优化的数据库查询。在编写数据库查询、实现数据获取逻辑、优化查询性能、防止 SQL 注入、处理 N+1 查询问题、使用 ORM 或查询构建器、实现缓存策略或管理数据库事务时使用。适用于处理 SQL 查询、ORM 查询方法、数据库仓储模式,或任何从数据库检索或操作数据的代码。
io.github.aiskillstore/marketplace/backend-queries
使用参数化查询、贪婪加载、恰当索引与事务管理,编写安全、高性能且经过优化的数据库查询。在控制器、仓储、服务或模型方法中编写数据库查询、使用查询构建器或 ORM 方法、实现过滤/排序/分页逻辑、通过贪婪加载优化 N+1 查询问题、处理连接与复杂查询、实现查询缓存,或将相关操作包裹进数据库事务时使用。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.netalertx/NetAlertX/mcp-activation
启用与 NetAlertX 运行时的实时交互。此技能配置 Model Context Protocol(MCP)连接,授予完整 API 访问权限,用于调试、故障排查与实时操作,包括数据库查询、网络扫描与设备管理。
io.github.YosemiteCrew/Yosemite-Crew/mobile-patterns
在 apps/mobileAppYC 中开展工作时使用。涵盖 React Native 架构、导航、Redux Toolkit 状态管理及移动端专属约定
io.github.kubesphere/kubesphere/kubesphere-gateway
KubeSphere Gateway 扩展管理技能(基于 ingress-nginx,使用 Kubernetes Ingress API + Gateway CRD gateway.kubesphere.io/v2alpha2)。对于较新的 Kubernetes Gateway API(Traefik + GatewayProxy CRD),请改用 kubesphere-gateway-api 技能。涵盖安装、卸载、状态检查、网关状态检视与故障排查(网关卡住、Helm 失败、Pod 问题)。
io.github.kubesphere/kubesphere/kubesphere-gateway-api
KubeSphere Gateway API 扩展管理技能(基于 Traefik,使用 Kubernetes Gateway API + GatewayProxy CRD gatewayapi.kubesphere.io/v1alpha1)。这是较新的 Kubernetes Gateway API 标准。对于基于旧版 Ingress API 的网关(ingress-nginx + Gateway CRD gateway.kubesphere.io/v2alpha2),请改用 kubesphere-gateway 技能。涵盖安装、卸载、状态检查、GatewayProxy 状态检视与故障排查。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.rommapp/romm/frontend-v2-input
RomM v2 前端的通用输入(鼠标、触摸、键盘、手柄)与响应式/通用视口布局。在添加交互式 v2 组件、焦点管理、空间导航、手柄/键盘处理、按模态门控的焦点环、断点或响应式布局时使用。涵盖 useInput、焦点几何原语、overlay scope stack、useBreakpoint 与 data-bp/data-input 属性。对 frontend/src/v2/ 下的交互或响应式工作触发。
io.github.shinpr/claude-code-workflows/typescript-rules
React/TypeScript 前端开发规则,涵盖类型安全、组件设计、状态管理与错误处理。在实现 React 组件、TypeScript 代码或前端功能时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-mobile-malware-behavior
通过行为分析、权限滥用检测、网络流量监控与动态插桩,检测并分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、C2 通信、凭据窃取、短信拦截或其他恶意软件迹象。对涉及移动恶意软件分析、应用行为监控、木马检测或可疑应用调查的请求自动激活。
io.github.lishuangqiang/backend-agent-resume-scout/backend-agent-project-selector
为学生或初级工程师从 GitHub 上寻找合适的传统软件后端或业务级 AI 智能体项目,评估简历价值并生成 Markdown 简历撰写包。当用户请求选择后端项目、Java/Spring 项目、分布式系统项目、完整 AI 智能体业务项目、多智能体系统、LLM 应用、用于简历的 GitHub 项目,或想把所选项目转化为简历要点/面试谈资时使用。支持模式:仅 agent、仅后端、混合、稳妥模式、挑战模式;未指定模式时先询问用户再搜索或推荐。后端推荐默认排除 IoT、嵌入式、硬件集成、设备管理与工控平台,除非用户点名。同时避免简单浏览器扩展、薄封装 LLM 套壳、浅层 AI 插件与浏览器自动化库,除非用户点名。
io.github.BankrBot/skills/base-deploy
使用 Foundry 在 Base 链上部署并验证智能合约——通过 CDP 获取测试网 faucet、加密 keystore 管理、BaseScan 合约验证和常见故障排查。
io.github.YosemiteCrew/Yosemite-Crew/mobile-patterns
在 apps/mobileAppYC 中开展工作时使用。涵盖 React Native 架构、导航、Redux Toolkit 状态管理及移动端专属约定
io.github.affaan-m/ECC/knowledge-ops
跨多个存储层(本地文件、MCP memory、向量存储、Git 仓库)的知识库管理、摄取、同步与检索。当用户想在知识系统中保存、整理、同步、去重或检索时使用。
io.github.affaan-m/ECC/react-patterns
React 18/19 模式:hooks 纪律、服务端/客户端组件边界、Suspense + 错误边界、表单 action、数据获取、状态管理决策树,以及无障碍优先的组合方式。在编写或审查 React 组件时使用。
io.github.DekaPrayoga/AurixAgent/kubernetes-patterns
Kubernetes 工作负载模式、资源管理、RBAC、探针、弹性伸缩、ConfigMap/Secret 处理,以及 kubectl 调试,面向生产级部署。