安全审计专家
io.github.RightNow-AI/openfang/security-audit
面向 OWASP Top 10、CVE 分析、代码审查与渗透测试方法论的安全审计专家。
“audit” 共 229 个结果
io.github.RightNow-AI/openfang/security-audit
面向 OWASP Top 10、CVE 分析、代码审查与渗透测试方法论的安全审计专家。
io.github.lionelsimai/claude-skills-collection/automation-audit
以 ROI 分析审视业务流程中的自动化机会。 TRIGGERS——当用户需要 automation-audit 相关任务帮助时使用。
io.github.ruvnet/ruflo/security-audit
全面的安全扫描与漏洞检测,涵盖输入校验、路径遍历防范、CVE 检测与安全编码模式约束。适用于:认证实现、授权逻辑、支付处理、用户数据处理、API 端点创建、文件上传处理、数据库查询、外部 API 集成。跳过:公共数据的只读操作、内部开发工具、静态文档、样式改动。
io.github.ruvnet/ruflo/security-audit
安全扫描与漏洞检测。适用于:认证、授权、支付处理、用户数据。不适用于:只读操作、内部工具。
io.github.Dicklesworthstone/pi_agent_rust/cursor-compliance-audit
为 Cursor 使用执行合规与安全审计。触发条件:cursor compliance、cursor audit、cursor security review、cursor soc2、cursor gdpr。在分析或审计 cursor compliance audit 时使用,可用触发短语包括 cursor compliance audit、cursor audit、cursor。
io.github.MaxMiksa/Auto-Company/security-audit
在以下场景使用:审查代码安全、审计依赖中的 CVE、检查配置或机密安全、评估认证与授权模式、识别 OWASP 漏洞(注入、XSS、CSRF),或处理实现中的安全隐患。
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-escape-detection
使用 Kubernetes Python 客户端审计容器与 pod 配置中可能助逃逸的错误配置——特权标志、危险能力授予、host path 挂载、共享 namespace,以及 CVE-2022-0492 式的 cgroup 滥用。适用于全集群扫描可能逃逸的工作负载、产出安全态势报告,或在开启强制执行前检查配置。关键词:privileged、hostPath、hostPID、capabilities、CVE-2022-0492、cgroup、kubernetes python client、态势审计。不要用于基于 syscall 的运行时检测——那用 detecting-container-escape-attempts。
io.github.simstudioai/sim/react-query-best-practices
审查 React Query 的用法是否符合最佳实践——key 工厂、staleTime、mutation 以及服务端状态归属。
io.github.wondelai/skills/refactoring-ui
审计并修复 Web UI 中的视觉层次、间距、配色与层次感。当用户提到“我的 UI 看起来不对劲”(或业余/不专业)、“修复设计”、“Tailwind 样式”、“色板”、“视觉层次”、“设计系统”、“间距标度”或“组件样式”时使用。也在构建一致的设计令牌、创建深色主题、提升数据可视化清晰度或上线前打磨 UI 细节时触发。覆盖灰度优先工作流、受约束的设计标度、阴影与组件样式。字体选择参见 web-typography;可用性审计参见 ux-heuristics
io.github.sickn33/antigravity-awesome-skills/sql-sentinel
审计 SQL 中会烧掉数仓额度的成本与性能反模式。为数仓健康度打分 0-100,并针对 BigQuery、Snowflake、Redshift 与 Postgres 输出按优先级排序的成本削减方案。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-refactoring-ui
审计并修复 Web UI 的视觉层级、间距、配色与层次感。当用户说“我的 UI 看着不对劲”“修一下设计”“Tailwind 样式”“配色方案”“视觉层级”“设计系统”“间距刻度”“组件样式”时使用。也可在构建一致的设计 token、编写深色主题、提升数据可视化清晰度,或上线前打磨 UI 细节时触发。覆盖 grayscale-first 工作流、受约束的设计刻度、阴影与组件样式。字体选择见 web-typography,可用性审计见 ux-heuristics。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.github/awesome-copilot/github-actions-efficiency
审计 GitHub Actions 工作流的效率并给出优化建议,减少 CI 分钟数与成本。
io.github.github/awesome-copilot/github-codespaces-efficiency
审计并提升 GitHub Codespaces 的效率。当用户希望加快 Codespaces 启动、降低 Codespaces 开销、精简 devcontainer、调整机器规格、优化空闲超时,或把预构建限定到持续使用的分支时使用。
io.github.thedotmack/claude-mem/design-is
依据 Dieter Rams「好的设计是……」十原则审计设计,并输出 /make-plan 提示,指向三种结果之一——新设计、精修设计或重做设计。当用户说「audit this design」「design review」「用 Rams 原则检查这个 UI」「这个 UI 好吗」「critique this design」「design audit」,或要求给出应导向计划的批评时使用。
io.github.openclaw/openclaw/healthcheck
审计并加固 OpenClaw 主机:SSH、防火墙、系统更新、暴露面、备份、磁盘加密、网关安全。
io.github.Community-Access/accessibility-agents/mobile-accessibility
审计 React Native、Expo、iOS、Android 的无障碍性。审查 accessibilityLabel、accessibilityRole、accessibilityHint、点击目标(最小 44x44pt)、读屏支持与平台语义。
vdevelop
io.github.SparkDevNetwork/Rock/css-cleanup
审计并重构 Obsidian .obs 块文件中的 CSS,使其遵循 Rock 的样式优先级。用 Rock 工具类与 CSS 变量替换内联样式、硬编码数值和不必要的作用域 CSS。当用户说“clean up css”“css cleanup”“polish styles”“refactor css”“style audit”“fix the styling”“use rock utilities”,或在 /convert-block 之后使用。审阅 .obs 文件发现内联样式、硬编码十六进制色值或过量作用域 CSS 时也应使用。不适用于:编写新块、C# 更改、JavaScript 逻辑更改,或在 styles-v2/ 中新建 SCSS 文件。不适用于通用代码评审(请改用 /review-conversion)。
io.github.anthropics/knowledge-work-plugins/design-system
审计、记录或扩展你的设计系统。用于检查组件间命名不一致或硬编码值、撰写组件的变体/状态/无障碍说明文档,或设计契合现有系统的新模式。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules-review
用五道关卡的评审流程,按质量标准检查 Cursor IDE 规则(.mdc 文件)。校验 frontmatter(YAML 语法、必填字段、描述质量、触发配置)、glob 模式(精确度、性能、正确性)、内容质量(聚焦、组织、示例、交叉引用)、文件长度(建议 500 行以内)以及功能性(触发、交叉引用、可维护性)。适用于评审包含 Cursor 规则改动的 PR、周期性规则质量审计、提交前校验新规则、发现改进空间、整理规则供团队共享,或排查规则未按预期生效的原因。
io.github.cursor/plugins/review-plugin-submission
审计 Cursor 插件是否达到市场上架标准。在发布前校验清单、组件元数据、发现路径与提交质量。
io.github.vercel/next.js/next-partial-prefetching-adoption
在 Next.js 应用中开启 Partial Prefetching 并消化其给出的洞察。当用户要启用或接入 Partial Prefetching、切换 partialPrefetching 标志、用 export const prefetch = 'partial' 让路由接入、审计 Link prefetch={true} 行为、用 instant() 测试保护已预取的 UI,或解决 instant-link-prefetch-partial 与 instant-shell-url-data 洞察时使用。
io.github.affaan-m/ECC/healthcare-phi-compliance
Protected Health Information (PHI) and PII compliance patterns for healthcare applications: data classification, row-level access control, tamper-proof audit trails, schema tagging, and common leak vectors such as logs, URLs, and browser storage. Use when code touches patient or clinician data, when implementing HIPAA or GDPR access controls, or when auditing a healthcare system for data exposure.