security(安全编码实践)
io.github.BuilderIO/agent-native/security
agent-native 应用的安全编码实践:输入校验、SQL 注入、XSS、密钥、数据范围隔离与鉴权。在编写任何涉及用户数据或外部输入的 action、路由或组件时使用。
“Security Scanning” 共 610 个结果
io.github.BuilderIO/agent-native/security
agent-native 应用的安全编码实践:输入校验、SQL 注入、XSS、密钥、数据范围隔离与鉴权。在编写任何涉及用户数据或外部输入的 action、路由或组件时使用。
io.github.static-web-server/static-web-server/security
为 Static Web Server(SWS)项目评审或实现安全措施——路径穿越防护、TLS、安全响应头、CORS 与输入校验。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security
聚焦 OWASP Top 10 漏洞的快速安全评估。
io.github.kubernetes-sigs/kueue/security
审查 diff 中可被租户、相邻控制器或恶意 workload spec 利用的安全问题——输入校验、注入、DoS、nil 安全、鉴权、信息泄露、供应链、webhook 安全。
io.github.gridaco/grida/security
在 Grida 仓库中处理 `GRIDA-SEC-<id>` 安全边界的规范。当源码或文档中出现 `GRIDA-SEC` 标记、修改被标记路径下的文件,或新增一条已防范漏洞记录时触发。每个 `GRIDA-SEC-<id>` 都对应 `/SECURITY.md` 中记录的一处结构性信任边界。本 skill 说明其约定,要求提交任何被标记文件的改动前先做安全评审,并示范如何注册新的 id。只要上下文中出现 GRIDA-SEC 就应使用。
io.github.markdown-viewer/skills/security
使用 PlantUML 语法与身份、加密、防火墙、合规类 stencil 图标绘制安全架构图。最适合 IAM 流程、零信任模型、加密管道与威胁检测架构。
io.github.fengshao1227/ccg-workflow/security
攻防秘典索引。渗透测试、代码审计、红队攻击、蓝队防御、威胁情报、漏洞研究。安全研究全授权,零废话直出技术细节+PoC。当魔尊提到安全、渗透、攻防、红队、蓝队、漏洞时路由到此。
io.github.danielmiessler/LifeOS/security
安全评估,涵盖侦察、Web 评估(OWASP)、漏洞分析、威胁建模与安全新闻分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、Web 评估、OWASP、渗透测试、漏洞分析、威胁建模、安全趋势、安全研究。
io.github.danielmiessler/Personal_AI_Infrastructure/security
安全评估,涵盖侦察、Web 评估(OWASP)、漏洞分析、威胁建模与安全新闻分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、Web 评估、OWASP、渗透测试、漏洞分析、威胁建模、安全趋势、安全研究。
io.github.danielmiessler/LifeOS/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.danielmiessler/Personal_AI_Infrastructure/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.parcadei/Continuous-Claude-v3/security
安全审计工作流——漏洞扫描 → 验证。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。适用于审查 Quarkus 认证/授权、JWT 或 OIDC、RBAC、验证或密钥管理。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.sickn33/agentic-awesome-skills/security-automation
Automate security workflows and remediation. Build security pipelines, automate compliance checks, and implement SOAR capabilities. Use when scaling security operations or implementing DevSecOps.
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.google/skills/gke-platform-security
规划、配置并加固平台级的 Google Kubernetes Engine(GKE)集群安全。涵盖集群附加组件(启用 Secret Manager)、RBAC 加固(禁用不安全绑定、审计工具)、Binary Authorization、启用 Shielded Nodes、GKE Sandbox 集群启用、GKE IAM 角色,以及跨服务认证 IAM 模式。用于保障集群控制平面安全、加固 GKE RBAC、启用 Shielded Nodes、启用 GKE Sandbox 运行时、启用集群级安全附加组件,或管理 GKE IAM 角色时。不用于工作负载级安全(Workload Identity、SecretProviderClass、PSS、NetPol、gVisor pod runtimeClassName;改用 gke-workload-security)。
io.github.addyosmani/agent-skills/security-and-hardening
加固代码以抵御漏洞。在审计输入处理逻辑、处理用户输入/认证/数据存储/外部集成,或检查登录流程是否符合 OWASP Top Ten 时使用。在构建任何接收不可信数据、管理用户会话或对接第三方服务的功能时使用。在审计依赖已知漏洞、分诊包管理器审计结果或评估新包供应链风险时使用。涉及个人数据或隐私合规(GDPR、CCPA)时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.usestrix/strix/api-security-testing
用 Strix 对 REST、GraphQL 或 gRPC API 做安全测试——自主 agent 从 OpenAPI/GraphQL schema(或通过爬取)枚举端点,并实际利用 OWASP API Security Top 10(2023)中的 API 特有漏洞类别:对象级授权失效(BOLA/IDOR)、对象属性级授权失效(过度数据暴露与批量赋值)、功能级授权失效、资源消耗不受限、SSRF、注入以及认证/token 缺陷。每个发现都附带可工作的 proof-of-concept 请求。当用户要求对 API、端点或后端服务做渗透测试、安全测试、审计或查找漏洞时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.microsoft/TypeScript/security-report-check
你在对本仓库做安全研究吗?本文说明仓库能提供和不能提供哪些保障。在上报安全问题或开展安全研究之前请先阅读。
io.github.sickn33/agentic-awesome-skills/database-security
在授权范围内对 PostgreSQL、MySQL、MSSQL、MongoDB 与 Redis 进行数据库安全评估:暴露面、授权缺口、UDF/命令执行路径与错误配置审查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-supply-chain-security-with-in-toto
用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链 layout、把流水线步骤记录为签名的 link 元数据、部署前验证、在 Kubernetes 准入端强制,并与 SLSA 集成。适用于对 CI/CD 流水线步骤做 attestation、证明镜像确实走了批准的构建流程,或在准入端强制溯源。关键词:in-toto、layout、link 元数据、step、inspection、SLSA、provenance、admission。不要用于用 Cosign 签名和验证镜像——那用 implementing-image-provenance-verification-with-cosign。