llm-trading-agent-security(LLM 交易代理安全)
io.github.affaan-m/ECC/llm-trading-agent-security
具有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。
“Security Audit” 共 751 个结果
io.github.affaan-m/ECC/llm-trading-agent-security
具有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。
io.github.affaan-m/ECC/defi-amm-security
Solidity AMM 合约、流动性池和交换流程的安全检查清单。涵盖重入、CEI 排序、捐赠或通胀攻击、预言机操纵、滑点、管理员控制和整数数学。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中寻找可利用、值得赏金的安全问题。专注于远程可访问的漏洞,这些漏洞符合实际报告的条件,而不是嘈杂的仅本地发现。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的ECC工具燃烧和计费审计工作流。用于调查ECC工具仓库中的失控PR创建、配额绕过、高级模型泄漏、重复作业或GitHub App成本激增。
io.github.affaan-m/ECC/workspace-surface-audit
审计活跃仓库、MCP服务器、插件、连接器、环境表面和工具设置,然后推荐最高价值的ECC原生技能、钩子、代理和操作员工作流。当用户希望帮助设置Claude Code或了解其环境中实际可用的功能时使用。
io.github.affaan-m/ECC/automation-audit-ops
面向ECC的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP服务器或包装器是活跃的、损坏的、冗余的或缺失时使用。
io.github.Yeachan-Heo/oh-my-codex/security-review
已废弃的独立安全评审技能。
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.AgentFlocks/flocks/performing-docker-bench-security-assessment
Docker Bench for Security 是一个开源脚本,用于检查围绕在生产环境部署 Docker 容器的数十项常见最佳实践。基于 CIS Docker Benchmark,对主机配置进行审计。
io.github.xrplevm/node/security-audit
并行运行覆盖全部重点领域的全量安全审计,并将发现上报至 peersyst/security。
io.github.xrplevm/node/security-issue
在私有仓库 peersyst/security 中按规范的标签和格式创建安全漏洞(finding)记录。在审计或临时代码审查中发现安全漏洞、隐患或观察项、需要上报时使用。
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.microsoft/onnxruntime/python-kwargs-setattr-security
审阅或修复那些用用户可控 kwargs 调用 setattr() 来配置 C++ 扩展对象(如 ONNX Runtime 的 SessionOptions、RunOptions)的 Python 代码。应用白名单模式,防止经由反射属性访问导致的任意文件写入等攻击。
io.github.netdata/netdata/graphql-audit
分诊本仓库的 GitHub Code Scanning 告警(CodeQL security-extended 套件)——列出开放告警,按误报/不修复/仅测试使用驳回,经 GitHub REST + GraphQL 查询。当用户要求「review GitHub security alerts」「check CodeQL findings」「triage code scanning」,或提及 Code Scanning、CodeQL、security-extended、github.com/$repo/security/code-scanning 时使用。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.wgpsec/AboutSecurity/mcp-security
MCP (Model Context Protocol) 协议安全测试方法论。当目标环境使用 MCP Server 集成外部工具、 需要评估 MCP 工具描述安全性、或测试 Agent 通过 MCP 调用工具时的安全边界时触发。 覆盖: 工具描述投毒、地毯式骗局(动态篡改)、指令覆盖(Shadow Tool)、隐藏指令(ANSI/Unicode)、 跨 Server 攻击、Token 窃取、Schema 操纵、上下文溢出。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
校验输入、保护认证令牌并在 TypeScript 中防范注入攻击。用于输入校验、处理认证令牌、数据净化,或管理密钥与敏感配置。
io.github.getsentry/sentry-mcp/mcp-audit
审计 MCP 服务器的协议合规性、元数据漂移与兼容性回归。在审查工具注解、工具/结果 schema、结构化输出、生命周期/初始化握手、capabilities、prompts/resources 支持、传输方式、认证、安全、版本漂移,或 Warden/CI 的 MCP 兼容性检查时使用。触发短语包括“audit MCP”“check MCP spec compliance”“review tool hints”“validate tools/list”“check initialize handshake”“review prompt or resource capabilities”以及“check MCP compatibility in Warden”。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
skillsmp.s7safe-android-h1-skill-md
移动安全漏洞挖掘知识库,基于HackerOne公开报告提供Android和iOS应用的漏洞挖掘手法、技术细节和代码模式分析;用于安全研究人员和漏洞挖掘者学习参考、代码审计和漏洞检测指导。
vnext
io.github.webiny/webiny-js/security
API — Security & Auth — 53 个抽象。认证、API 密钥、角色、用户、团队事件处理器及用例。