browser-extract(浏览器数据提取)
io.github.ruvnet/ruflo/browser-extract
通过已存储的 browser-templates 模板或一次性 DOM 查询提取结构化数据;在内容送入模型前强制执行 AIDefence 的 PII 与提示注入过滤。
“Prompt Injection” 共 220 个结果
io.github.ruvnet/ruflo/browser-extract
通过已存储的 browser-templates 模板或一次性 DOM 查询提取结构化数据;在内容送入模型前强制执行 AIDefence 的 PII 与提示注入过滤。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.BuilderIO/agent-native/design-generation
在 Design 中生成或完善完整的交互式 HTML 原型。用于从提示词或选定设计出发,创建界面、变体、Alpine/Tailwind 原型、微调或视觉打磨。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
io.github.NVIDIA/NemoClaw/nemoclaw-maintainer-security-code-review
审阅 GitHub PR 或 issue 中的代码改动以求安全。对照九个类别检查改动文件,并给出 PASS/WARNING/FAIL 结论。在审阅 Pull Request 的安全漏洞、硬编码密钥、注入缺陷、认证绕过或不安全配置时使用。触发词——security review、code review、appsec、vulnerability assessment、security audit、review PR security。
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
io.github.BuilderIO/agent-native/security
agent-native 应用的安全编码实践:输入校验、SQL 注入、XSS、密钥、数据范围隔离与鉴权。在编写任何涉及用户数据或外部输入的 action、路由或组件时使用。
io.github.diet103/claude-code-infrastructure-showcase/backend-dev-guidelines
Node.js/Express/TypeScript 微服务的完整后端开发指南。在创建路由、控制器、服务、repository、middleware,或使用 Express API、Prisma 数据库访问、Sentry 错误追踪、Zod 校验、unifiedConfig、依赖注入或异步模式时使用。涵盖分层架构(routes → controllers → services → repositories)、BaseController 模式、错误处理、性能监控、测试策略,以及从遗留模式的迁移。
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
io.github.aiskillstore/marketplace/backend-queries
使用参数化语句、贪婪加载、恰当索引与事务管理,编写安全且经过优化的数据库查询。在编写数据库查询、实现数据获取逻辑、优化查询性能、防止 SQL 注入、处理 N+1 查询问题、使用 ORM 或查询构建器、实现缓存策略或管理数据库事务时使用。适用于处理 SQL 查询、ORM 查询方法、数据库仓储模式,或任何从数据库检索或操作数据的代码。
io.github.yv1ing/Z3r0/sqlmap
用于经授权的 SQL 注入测试(sqlmap CLI),包括检测、DBMS 指纹识别、请求重放,以及对授权范围内 Web 目标的数据提取验证。
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
io.github.aiskillstore/marketplace/backend-fastapi
FastAPI 后端、端点与依赖注入的文档。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.aiskillstore/marketplace/backend-ralph-plan
为后端 Django 项目创建集成 Ralph Wiggum Loop 的结构化计划目录。生成 PLAN.md(任务索引)、任务文件与 RALPH-PROMPT.md(供 ralph-loop 使用的实际提示词)。用于需要质量闸门与验证的严谨迭代式实现。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.hypnguyen1209/offensive-claude/mobile-pentest
在对 Android/iOS 应用做渗透测试时使用——Frida 17 插桩、SSL 固定与 root/越狱绕过、Android 14/15 CA 注入、导出组件/Content Provider 滥用、深链/WebView 攻击链、生物识别绕过、Flutter/React-Native 逆向。
io.github.vercel/next.js/flags
端到端地新增或修改 Next.js 实验特性标志的方法。在编辑 config-shared.ts、config-schema.ts、define-env-plugin.ts、next-server.ts、export/worker.ts 或 module.compiled.js 时使用。涵盖类型声明、zod schema、构建期注入、运行时 env 贯通,以及“运行时 env 分支 vs 独立 bundle 变体”的取舍决策。
io.github.thinkwork-ai/thinkwork/automation-loop-designer
通过访谈从提示词设计 ThinkWork Automation:目标、Space、触发器、验证、评审设置、停止保护与隐私边界,随后输出可审阅的 AutomationDraft。
vv2
io.github.jxxghp/MoviePilot/database-operation
当需要检查、查询、维护或谨慎修改 MoviePilot 数据库时使用本技能。本技能使用随包提供的 scripts/mp-db.py 助手,它会自行读取 MoviePilot 本地设置,绝不需要在 agent 提示中提供数据库密码或完整 PostgreSQL DSN。适用场景包括数据统计、计数、聚合、检查或修复记录、清理请求,以及诸如“有多少下载”“显示站点统计”“删除旧记录”“这个订阅为什么卡住”之类的问题。
io.github.sickn33/antigravity-awesome-skills/codex-fable5
将 Fable 式纪律应用于 Codex 工作:先检查、跟踪目标与发现、以证据支撑结论、完成前验证,并借鉴 Claude/Fable 的提示规范,不做身份或供应商声明。