MCP CSP 审计
io.github.a5c-ai/babysitter/mcp-csp-investigation
对沙箱 iframe 中 MCP Apps 的全面内容安全策略(CSP)审计。发现所有网络来源、追溯至源码,并为 registerAppResource 生成 CSP 配置
“Audit” 共 229 个结果
io.github.a5c-ai/babysitter/mcp-csp-investigation
对沙箱 iframe 中 MCP Apps 的全面内容安全策略(CSP)审计。发现所有网络来源、追溯至源码,并为 registerAppResource 生成 CSP 配置
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.cursor/plugins/thermo-nuclear-code-quality-review
以极高强度审查可维护性:抽象质量、超大文件与面条条件逻辑的滋生。用于“thermo-nuclear 代码质量审查”、深度代码质量审计或格外苛刻的可维护性评审。
vX
io.github.x-cmd/x-cmd/security-review
面向代码变更的安全审计。当审查鉴权、加密、输入处理时由「/security-review」触发,或当用户明确请求安全审计时触发。
io.github.alirezarezvani/claude-skills/kubernetes-operator
用于构建 Kubernetes Operator——协调 CRD 状态的自定义控制器。触发词包括「build an operator」「CRD design」「reconcile loop」「controller-runtime」「kubebuilder」「operator-sdk」「metacontroller」「KOPF」「operator capability levels」「custom resource」。附带 CRD 校验器、reconcile 循环检查器与 OperatorHub 能力审计器(均为 stdlib Python)、4 份关于 operator 模式+CRD 设计+reconcile 模式+工具生态的参考文档,以及 /operator-audit 斜杠命令。不是通用的 k8s 技能——专注 Operator 模式。
io.github.Leonxlnx/taste-skill/taste-skill
面向落地页、作品集与重设计的反模板化(anti-slop)前端技能。代理读取需求、推断正确的设计方向,交付看起来不像模板的界面。适用时使用真实设计系统,重设计先做审查,并执行严格的发布前检查。
io.github.vercel-labs/agent-skills/writing-guidelines
按 Writing Guidelines 审查文档与文字表达。当用户要求审阅我的文档、检查写作风格、审计文字表达、审阅文档的语气与口吻,或检查某页面是否符合写作手册时使用。
io.github.maximhq/bifrost/api-validator
扫描 Bifrost 的 HTTP controller/handler/集成代码,校验 OpenAPI 的 API 覆盖、路由方法/路径、参数、请求/响应文档及认证/安全信息。当被要求审计缺失或错误的 API、将 controller 与 docs/openapi 对账、校验认证信息或修复 API 文档漂移时使用。通过 /api-validator [范围] [--fix] 调用。
io.github.browserbase/skills/browser-trace
为任意浏览器自动化捕获完整的 DevTools 协议追踪——CDP 全量流、截图与 DOM dump——再把数据流切分成按页面分桶、可检索的单元。当用户想调试失败的运行、审计网络/控制台/DOM 活动、给进行中的会话附加追踪,或把按页面的结构化摘要回灌到 agent 循环、让下一次迭代从上一次的表现中学习时使用。
io.github.nexu-io/open-design/design-review
会写代码的设计师:先做视觉走查再修复,以原子提交并配前后截图。适合上线前打磨已交付的 UI。
io.github.LeoYeAI/openclaw-master-skills/sql-query-generator
生成带校验、分页辅助、风险分析与审计导向防护机制的安全 SQL 查询
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.alirezarezvani/claude-skills/helm-chart-builder
面向 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 的 Helm chart 开发 agent 技能与插件——chart 脚手架、values 设计、模板模式、依赖管理、安全加固与 chart 测试。适用于用户要创建或改进 Helm chart、设计 values.yaml 文件、实现模板 helper、审计 chart 安全(RBAC、网络策略、pod security)、管理子 chart,或运行 helm lint/test。
io.github.alirezarezvani/claude-skills/docker-development
面向 Docker 与容器开发的 agent 技能与插件,涵盖 Dockerfile 优化、docker-compose 编排、多阶段构建与容器安全加固。适用于用户要优化 Dockerfile、创建或改进 docker-compose 配置、实现多阶段构建、审计容器安全、缩减镜像体积或遵循容器最佳实践。覆盖构建性能、层缓存、密钥管理与可用于生产的容器模式。
vdevelop
io.github.SparkDevNetwork/Rock/sql
为 Rock RMS 数据库生成安全、正确的 SQL 脚本。处理 INSERT、UPDATE、DELETE、SELECT 查询、数据迁移与种子脚本,并遵循 Rock 的 schema 约定(PersonAlias、审计列、FK 约束、DefinedType/DefinedValue 查找、基于 Guid 的引用)。当用户说“create a sql script”“write sql”“insert data”“seed data”“data migration”“update records”“sql for Rock”“populate data”“add test data”“query Rock database”,或任何直接对 Rock RMS 数据库执行 SQL 的请求时使用。当用户描述要在 Rock 中添加、修改或查询的数据——即使未明说“SQL”——也应使用,例如“add 100 attendance records”“create a new campus”“give Ted Decker some financial transactions”“set up check-in data”。凡涉及 Rock 数据库记录且 SQL 是合适工具的任务,使用本技能。
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.Devolutions/UniGetUI/translation-review
审查 UniGetUI 的 .json 语言文件的本地化质量,检测对等性问题、与英文相同条目、错误脚本内容与跨语言离群项,并生成供 LLM 辅助语言审阅的数据集。当用户要求审阅翻译、审计本地化、检查 i18n 或 l10n 质量,或校验语言文件时使用。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.thedotmack/claude-mem/pathfinder
将代码库测绘为按功能分组的流程图,识别跨功能的重复关注点并提议统一架构。当被要求「找出理想路径」、合并重复系统或在重构前做架构审计时使用。输出提议的统一流程图及针对各系统的 /make-plan 提示。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
io.github.zereight/gitlab-mcp/security-scan
面向代码变更的快速安全扫描工作流,启动一次聚焦的安全排查。激活时机:安全扫描、查找漏洞、检查密钥、安全检查、运行安全审计、检查依赖
io.github.schalkneethling/masonry-gridlanes-wc/css-token-use-validator
对照令牌定义校验 CSS 自定义属性的使用。当用户想检查 CSS 变量是否正确定义、查找未使用的令牌、检测 var() 引用中的拼写错误、审计自定义属性,或在 Figma 设计文件与代码之间同步时使用。支持单文件、目录或整个项目,可作为 Claude Code hook 在 CSS 编辑后自动校验。
io.github.gravitational/teleport/teleport-acl-review
审阅到期待审计的 Teleport 访问清单。当用户要求审阅访问清单、审计 Teleport ACL、检查哪些访问清单需要处理、执行周期性访问清单审阅、重新认证访问,或管理 Teleport 访问清单合规时使用。触发语如「review access lists」「which access lists need review」「audit my ACLs」「recertify access lists」,或任何提及 Teleport 访问清单审阅者。在跟进上条命令得出的访问清单发现时也触发。