自动化审计
io.github.jleechanorg/claude-commands/automation-audit
审计自动化任务执行、日志、PR 处理指标以及由 AI 提交的远端提交记录。
“Security Audit” 共 925 个结果
io.github.jleechanorg/claude-commands/automation-audit
审计自动化任务执行、日志、PR 处理指标以及由 AI 提交的远端提交记录。
io.github.Donchitos/Claude-Code-Game-Studios/security-audit
审计游戏中的安全漏洞:存档篡改、作弊向量、网络利用、数据暴露与输入校验缺口。生成带修复指导的优先级安全报告。在任何公开发布或多人上线前运行。
io.github.alibaba/loongcollector/security-check
提交/推送前的安全扫描。检查 API Key、令牌等敏感信息
io.github.alibaba/loongcollector/security-check
每当提及提交或推送时触发
io.github.affaan-m/ECC/llm-trading-agent-security
具有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。
io.github.affaan-m/ECC/defi-amm-security
Solidity AMM 合约、流动性池和交换流程的安全检查清单。涵盖重入、CEI 排序、捐赠或通胀攻击、预言机操纵、滑点、管理员控制和整数数学。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中寻找可利用、值得赏金的安全问题。专注于远程可访问的漏洞,这些漏洞符合实际报告的条件,而不是嘈杂的仅本地发现。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的ECC工具燃烧和计费审计工作流。用于调查ECC工具仓库中的失控PR创建、配额绕过、高级模型泄漏、重复作业或GitHub App成本激增。
io.github.affaan-m/ECC/workspace-surface-audit
审计活跃仓库、MCP服务器、插件、连接器、环境表面和工具设置,然后推荐最高价值的ECC原生技能、钩子、代理和操作员工作流。当用户希望帮助设置Claude Code或了解其环境中实际可用的功能时使用。
io.github.affaan-m/ECC/automation-audit-ops
面向ECC的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP服务器或包装器是活跃的、损坏的、冗余的或缺失时使用。
io.github.Yeachan-Heo/oh-my-codex/security-review
已废弃的独立安全评审技能。
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.AgentFlocks/flocks/performing-docker-bench-security-assessment
Docker Bench for Security 是一个开源脚本,用于检查围绕在生产环境部署 Docker 容器的数十项常见最佳实践。基于 CIS Docker Benchmark,对主机配置进行审计。
io.github.xrplevm/node/security-audit
并行运行覆盖全部重点领域的全量安全审计,并将发现上报至 peersyst/security。
io.github.xrplevm/node/security-issue
在私有仓库 peersyst/security 中按规范的标签和格式创建安全漏洞(finding)记录。在审计或临时代码审查中发现安全漏洞、隐患或观察项、需要上报时使用。
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.microsoft/onnxruntime/python-kwargs-setattr-security
审阅或修复那些用用户可控 kwargs 调用 setattr() 来配置 C++ 扩展对象(如 ONNX Runtime 的 SessionOptions、RunOptions)的 Python 代码。应用白名单模式,防止经由反射属性访问导致的任意文件写入等攻击。
io.github.netdata/netdata/graphql-audit
分诊本仓库的 GitHub Code Scanning 告警(CodeQL security-extended 套件)——列出开放告警,按误报/不修复/仅测试使用驳回,经 GitHub REST + GraphQL 查询。当用户要求「review GitHub security alerts」「check CodeQL findings」「triage code scanning」,或提及 Code Scanning、CodeQL、security-extended、github.com/$repo/security/code-scanning 时使用。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.wgpsec/AboutSecurity/mcp-security
MCP (Model Context Protocol) 协议安全测试方法论。当目标环境使用 MCP Server 集成外部工具、 需要评估 MCP 工具描述安全性、或测试 Agent 通过 MCP 调用工具时的安全边界时触发。 覆盖: 工具描述投毒、地毯式骗局(动态篡改)、指令覆盖(Shadow Tool)、隐藏指令(ANSI/Unicode)、 跨 Server 攻击、Token 窃取、Schema 操纵、上下文溢出。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
校验输入、保护认证令牌并在 TypeScript 中防范注入攻击。用于输入校验、处理认证令牌、数据净化,或管理密钥与敏感配置。
io.github.getsentry/sentry-mcp/mcp-audit
审计 MCP 服务器的协议合规性、元数据漂移与兼容性回归。在审查工具注解、工具/结果 schema、结构化输出、生命周期/初始化握手、capabilities、prompts/resources 支持、传输方式、认证、安全、版本漂移,或 Warden/CI 的 MCP 兼容性检查时使用。触发短语包括“audit MCP”“check MCP spec compliance”“review tool hints”“validate tools/list”“check initialize handshake”“review prompt or resource capabilities”以及“check MCP compatibility in Warden”。