frontend-mobile-security-xss-scan(XSS 扫描)
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
“Prompt Injection” 共 220 个结果
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
io.github.vabole/apple-skills/guide-swiftui-view-refactor
重构并评审 SwiftUI 视图文件,默认实践包括拆分为小型专用子视图、MV 优于 MVVM、稳定视图树、显式依赖注入以及正确使用 Observation。适用于整理 SwiftUI 视图、拆分过长 body、移除内联动作或副作用、减少计算属性 `some View` 辅助函数,或统一 `@Observable` 与视图模型初始化模式。
io.github.UsefulSoftwareCo/executor/effect-http-testing
对 Effect HttpApi 服务做端到端测试。在编写涉及 Effect 的 HttpApi、HttpApiBuilder、HttpClient、HttpServer 的测试,或测试任何用 @effect/platform 构建的 HTTP 服务/插件时使用。涵盖 layer 组合、测试服务器搭建、HttpClient 注入与常见坑。
io.github.RhysSullivan/executor/effect-http-testing
端到端测试 Effect HttpApi 服务。在编写涉及 Effect 的 HttpApi、HttpApiBuilder、HttpClient、HttpServer 的测试,或测试任何使用 @effect/platform 构建的 HTTP 服务/插件时使用。涵盖正确的层组合、测试服务器搭建、HttpClient 注入与常见陷阱
io.github.anthropics/knowledge-work-plugins/linux
Zoom Video SDK 的 Linux 支持——C++ 无头 bot、原始音视频采集/注入、Qt/GTK 集成与 Docker 支持。
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.CopilotKit/CopilotKit/mcp-apps-builder
所有 MCP server 工作的强制技能——mcp-use 框架的最佳实践与模式。做任何 MCP server 工作前先读:新建 MCP server;修改现有 server(增改 tools/resources/prompts/widgets);调试 MCP server 问题;从质量、安全、性能角度评审 MCP server 代码;回答 MCP 开发或 mcp-use 模式的问题;以及对 server.tool()、server.resource()、server.prompt()、widgets 做任何修改。本技能包含关键的架构决策、安全模式和常见坑。实现 MCP 功能前务必先查阅相应的参考文件。
io.github.tradermonty/claude-trading-skills/skill-designer
从结构化的想法规格出发设计新的 Claude skill。当技能自动生成流水线需要产出 Claude CLI 提示词,以按仓库约定创建完整技能目录(SKILL.md、参考资料、脚本、测试)时使用
io.github.affaan-m/ECC/golang-patterns
Go 语言特有的设计模式与最佳实践,包括函数式选项、小接口、依赖注入、并发模式、错误处理与包组织。适用于处理 Go 代码并应用地道的 Go 模式。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.sickn33/antigravity-awesome-skills/sqlmap-database-pentesting
提供使用 SQLMap 进行自动化 SQL 注入检测与利用的系统化方法论。
io.github.eigent-ai/eigent/skill-security-auditor
面向代码、配置与基础设施的安全审计。当用户希望审计或加强安全时使用:扫描漏洞(SQL 注入、XSS、命令注入、路径穿越)、检测硬编码密钥与凭据、审查认证与授权、检查依赖的已知 CVE、审计配置文件的不安全默认值,或生成安全报告。触发词包括 “security audit”、“vulnerability scan”、“code review for security”、“find secrets”、“check for vulnerabilities”、“OWASP”、“CVE”,以及关于代码安全的问题。
io.github.AltimateAI/altimate-code/sql-review
合并前的 SQL 质量门禁——检查 26 种反模式、按 A-F 为可读性/性能评级、校验语法并扫描注入威胁。在提交或评审 SQL 变更前使用。
io.github.Dimillian/Skills/swiftui-view-refactor
以强默认规则重构并评审 SwiftUI 视图文件:小巧专用子视图、MV 优先于 MVVM 的数据流、稳定视图树、显式依赖注入、正确的 Observation 用法。在整理 SwiftUI 视图、拆分超长 body、移除内联动作或副作用、削减计算属性 `some View` 助手,或统一 `@Observable` 与视图模型初始化模式时使用。
io.github.anthropics/knowledge-work-plugins/code-review
审查代码改动的安全性、性能与正确性。以 PR 链接或 diff 触发,如「合并前帮我审阅」「这段代码安全吗」,或在检查改动是否存在 N+1 查询、注入风险、遗漏边界情况或错误处理缺口时使用。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.LeoYeAI/openclaw-master-skills/security-auditor
在审查代码安全漏洞、实现认证流程、审计 OWASP Top 10、配置 CORS/CSP 请求头、处理密钥、输入校验、SQL 注入防护、XSS 防护或进行任何安全相关代码审查时使用
io.github.davepoon/buildwithclaude/security-guardrails
面向 mortgage 插件的对抗性防御层——防范提示注入、系统提示词套取、PII 泄露、工作流绕过与社会工程攻击。
io.github.danielmiessler/LifeOS/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.danielmiessler/Personal_AI_Infrastructure/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules-writing-majiayu000
以 .mdc 格式创建 Cursor IDE 规则,配备规范的 frontmatter、glob 模式与交叉引用。涵盖规则结构、文件组织、触发机制与质量标准。在为上下文注入创建或修改 Cursor 规则时使用。
io.github.PramodDutta/qaskills/chaos-testing-kubernetes
使用 Chaos Mesh、Litmus 与自定义故障注入,对 Kubernetes 工作负载进行混沌测试,模拟 pod、网络与磁盘故障。
io.github.aiskillstore/marketplace/sqlmap-database-penetration-testing
当用户要求“自动化 SQL 注入测试”“枚举数据库结构”“用 sqlmap 提取数据库凭据”“从易受攻击的数据库转储表和列”或“执行自动化数据库渗透测试”时使用此技能。提供使用 SQLMap 检测与利用 SQL 注入漏洞的全面指导。