安全扫描器
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
“Scanner” 共 14 个结果
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.cisco-ai-defense/skill-scanner/database-query
使用参数化语句安全地查询数据库。
io.github.cisco-ai-defense/mcp-scanner/security-scan
使用 YARA 规则、LLM 分析和 Cisco AI Defense API 扫描 MCP 服务器、工具、提示词与资源的安全漏洞。当用户想检查 MCP 服务器的安全问题、检测提示词注入、工具投毒,或以威胁视角分析 MCP 配置时使用此技能。
io.github.Klotzkette/claude-fuer-deutsches-recht/dokumenten-erzeugung-pdf-laien-amtsgericht
为地方法院(Amtsgericht)的起诉、答辩、复述及附件制作 PDF。Word/LibreOffice 直接导出 PDF、扫描仪 App/手机、OCR 生成可搜索文本、文件名规范、超过 60 MB 单附件上限时压缩、使用在线工具时的数据保护。
io.github.langflow-ai/langflow/ibm-a11y-route-scan
使用 Python 版 IBM Equal Access 扫描器(scripts/a11y/a11y_scan.py)批量扫描 Langflow 前端路由的无障碍问题,输出 JSON/Markdown/HTML 报告。仅扫描每个路由的默认加载状态(弹窗需显式提供状态文件)。当被要求扫描单个或多个路由、为页面生成无障碍报告或批量检查静态路由时使用。只报告问题——不修复代码、不运行 Playwright/axe 测试、不做正式 Level 1 审计;这些场景见 ibm-a11y-testing-guide、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-containers-with-trivy-in-cicd
把 Aqua Security 的 Trivy 扫描器集成进 CI/CD 流水线,检测 OS 包与应用依赖 CVE、Dockerfile 错误配置,以及文件系统或 git 仓库中的问题,并按严重度实施质量门禁,阻止带漏洞的镜像被部署。适用于在 CI/CD 中构建 Docker 镜像,并需要在推送 registry 或生产部署前做自动漏洞扫描与通过/失败门禁。
io.github.forcedotcom/sf-skills/mobile-platform-native-capabilities-integrate
构建使用原生移动设备能力的 Salesforce LWC——条码扫描、生物识别、定位、NFC、日历、通讯录、文档扫描、地理围栏、AR 空间捕捉、应用评价与支付。当用户要求 LWC 执行条码扫描、文档拍照、定位或地理围栏、生物识别提示、读写设备日历或通讯录、NFC 触碰、收款、应用评价提示或 AR 空间扫描时使用。也由“lightning/mobileCapabilities”“mobile capability”“Nimbus”“device capability”触发。移动离线/Komaci priming 审查请勿使用(改用 mobile-platform-offline-validate),挑选通用 Lightning 基础组件请勿使用(改用 design-systems-slds-apply)。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-web-server-logs-for-intrusion
解析 Apache 与 Nginx 访问日志,检测 SQL 注入尝试、本地文件包含、目录穿越、Web 扫描器指纹与暴力破解模式。使用基于 OWASP 攻击特征的正则匹配、GeoIP 溯源信息补全,以及对请求频率与响应大小异常值的统计异常检测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities-with-burpsuite
在经授权的安全评估中,使用 Burp Suite 的 scanner、intruder 与 repeater 工具发现并验证跨站脚本漏洞。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.cursor/plugins/check-agent-compatibility
运行完整的仓库兼容性流程:扫描器评分、启动路径、验证循环与文档可靠性。
io.github.sugarforever/01coder-agent-skills/nextjs-security-scan
面向 Next.js 与 TypeScript/JavaScript 项目的全面安全漏洞扫描器。检测 OWASP Top 10 漏洞、XSS、注入缺陷、认证问题、硬编码密钥及 Next.js 特有问题。审计依赖中的已知 CVE 并生成可执行的安全报告。