安全哨兵
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
“Security Scanning” 共 610 个结果
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.AgentFlocks/flocks/performing-docker-bench-security-assessment
Docker Bench for Security 是一个开源脚本,用于检查围绕在生产环境部署 Docker 容器的数十项常见最佳实践。基于 CIS Docker Benchmark,对主机配置进行审计。
io.github.xrplevm/node/security-audit
并行运行覆盖全部重点领域的全量安全审计,并将发现上报至 peersyst/security。
io.github.xrplevm/node/security-issue
在私有仓库 peersyst/security 中按规范的标签和格式创建安全漏洞(finding)记录。在审计或临时代码审查中发现安全漏洞、隐患或观察项、需要上报时使用。
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.microsoft/onnxruntime/python-kwargs-setattr-security
审阅或修复那些用用户可控 kwargs 调用 setattr() 来配置 C++ 扩展对象(如 ONNX Runtime 的 SessionOptions、RunOptions)的 Python 代码。应用白名单模式,防止经由反射属性访问导致的任意文件写入等攻击。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.wgpsec/AboutSecurity/mcp-security
MCP (Model Context Protocol) 协议安全测试方法论。当目标环境使用 MCP Server 集成外部工具、 需要评估 MCP 工具描述安全性、或测试 Agent 通过 MCP 调用工具时的安全边界时触发。 覆盖: 工具描述投毒、地毯式骗局(动态篡改)、指令覆盖(Shadow Tool)、隐藏指令(ANSI/Unicode)、 跨 Server 攻击、Token 窃取、Schema 操纵、上下文溢出。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
校验输入、保护认证令牌并在 TypeScript 中防范注入攻击。用于输入校验、处理认证令牌、数据净化,或管理密钥与敏感配置。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
skillsmp.s7safe-android-h1-skill-md
移动安全漏洞挖掘知识库,基于HackerOne公开报告提供Android和iOS应用的漏洞挖掘手法、技术细节和代码模式分析;用于安全研究人员和漏洞挖掘者学习参考、代码审计和漏洞检测指导。
vnext
io.github.webiny/webiny-js/security
API — Security & Auth — 53 个抽象。认证、API 密钥、角色、用户、团队事件处理器及用例。
io.github.sickn33/antigravity-awesome-skills/mobile-security-coder
精通输入校验、WebView 安全与移动端特有安全模式的移动安全编码专家。
io.github.sickn33/antigravity-awesome-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
io.github.sickn33/antigravity-awesome-skills/frontend-security-coder
前端安全编码实践专家,擅长 XSS 防护、输出净化与客户端安全模式。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-sast
面向多语言、多框架代码漏洞分析的静态应用安全测试(SAST)。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-hardening
在应用、基础设施与合规控制之间协调多层安全扫描与加固。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-dependencies
你是安全专家,专注于依赖漏洞分析、SBOM 生成与供应链安全。跨多个生态扫描项目依赖以识别漏洞、评估风险,并提供自动化修复策略。
io.github.sickn33/antigravity-awesome-skills/security-requirement-extraction
从威胁模型与业务场景中推导安全需求。适用于把威胁转化为可执行的需求、编写安全用户故事,或构建安全测试用例。
io.github.sickn33/antigravity-awesome-skills/security-bluebook-builder
为敏感应用构建精简但真实可用的安全策略。输出是单份连贯的 Blue Book 文档,使用 MUST/SHOULD/CAN 措辞,并明确假设、范围与安全门禁。