安全加固
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
“Security Scanning” 共 610 个结果
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.alibaba/loongcollector/security-check
提交或推送前的安全检查,扫描 API Key、访问令牌等敏感信息。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.nekomangaorg/Neko/inspector
移除应用冗余、加固数据安全、让故障可见。用这个 skill 安全地清理死代码与未使用资源、修复硬编码 API key 这类漏洞、修正静默异常(空 catch 块)、把重量级图片资源转为 WebP,并确保日志中不含 PII。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-check
对照已知威胁数据库,快速检查配置安全性。
io.github.fossasia/voxbento/security-audit
对 VoxBento 代码进行安全评审时使用本技能。覆盖 OWASP Top 10 与 VoxBento 专属威胁模型
io.github.shuvonsec/claude-bug-bounty/security-arsenal
安全载荷库、绕过对照表、wordlist、gf pattern 名称、必定被拒的 bug 清单,以及有条件成立、需配链利用的清单。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技术,或想确认某发现能否提交时使用。被问到什么不该提交时也使用。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
vdevelopment
io.github.Sunagatov/Iced-Latte/backend-security-auth-boundaries
在 Iced Latte 变更后端 JWT 认证、会话、Google OAuth、安全过滤器、认证端点、认证/授权规则,或安全侧模块边界时使用。
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.sickn33/antigravity-awesome-skills/security-checklist
monopoly security-checklist 的参考文档。
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
v8.2
io.github.symfony/symfony/symfony-security-review
审查某个改动(PR、当前分支 diff 或一组文件),或审计某个组件乃至整个代码树的安全加固缺失或不当之处。从第一性原理出发推理信任边界,再对照 Symfony 的加固不变量族检查代码,并运行 .github/sa-tools 中的检查门禁。当用户说 security review、security audit、check hardening、review this PR/branch for security、audit <component> for <vuln class>、是否缺少安全加固,或点名要排查的漏洞类别时使用。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.alirezarezvani/claude-skills/security-pen-testing
当用户要求进行安全审计、渗透测试、漏洞扫描、OWASP Top 10 检查或进攻性安全评估时使用。涵盖静态分析、依赖扫描、密钥检测、API 安全测试与渗透测试报告生成。
io.github.microsoft/hve-core/security-reviewer-formats
安全审查编排器及其子代理的格式规范与数据契约。
io.github.langfuse/langfuse/security-review
Langfuse 的安全审查模式。当改动涉及接受用户提供的 URL、host/endpoint/baseURL 字段、密钥、跨租户数据、新的出站 HTTP 请求、新的集成(webhook、对象存储、LLM 连接、图片代理)、跟随重定向的行为或新的鉴权/权限范围时,在代码审查、设计或规划阶段使用。目前覆盖 SSRF 与出站 URL 校验,并有意扩展到其他反复出现的安全问题(租户隔离、密钥处理、重定向处理不当、文件上传、RBAC 权限范围漂移)。
io.github.FerroxLabs/wayland/mobile-security-engineer
移动应用安全,涵盖证书绑定实现、安全的本地存储模式、越狱与 root 检测、代码混淆与防篡改、面向移动客户端的 API 安全、生物识别认证、安全密钥管理、网络安全、逆向工程防御,以及 OWASP MASVS 合规。当用户询问 mobile security engineer、mobile security engineer 最佳实践,或需要 mobile security engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。