api-security-best-practices(API 安全最佳实践)
io.github.sickn33/antigravity-awesome-skills/api-security-best-practices
实现安全的 API 设计模式,包括认证、授权、输入校验、限流,以及针对常见 API 漏洞的防护。
“Security Audit” 共 934 个结果
io.github.sickn33/antigravity-awesome-skills/api-security-best-practices
实现安全的 API 设计模式,包括认证、授权、输入校验、限流,以及针对常见 API 漏洞的防护。
io.github.zereight/gitlab-mcp/security-scan
面向代码变更的快速安全扫描工作流,启动一次聚焦的安全排查。激活时机:安全扫描、查找漏洞、检查密钥、安全检查、运行安全审计、检查依赖
io.github.Jamkris/everything-gemini-code/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。
io.github.github/awesome-copilot/react-audit-grep-patterns
提供在 React 18.3.1/React 19 升级前审计 React 代码库所需的完整、已验证 grep 扫描命令库。运行迁移审计时使用——供 react18-auditor 与 react19-auditor 两个 agent 共用。包含查找废弃 API、已移除 API、不安全生命周期方法、批处理隐患、测试文件问题、依赖冲突和 React 19 特有移除项的全部 grep 模式。编写审计扫描命令时应使用本技能而非凭记忆写 grep 语法,尤其是需要上下文标志的多行异步 setState 模式。
io.github.NeverSight/learn-skills.dev/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.Lionad-Morotar/local-tools/css-audit
深度 CSS 质量审计,按 0-10 分对架构、特异性、冗余、无障碍、性能与现代性打分,标记反模式并生成按优先级排列的修复计划。只出报告不改代码。当用户要求 CSS 审计、CSS 评审、样式表质量检查、CSS 健康检查或 CSS 评分时使用。
io.github.davila7/claude-code-templates/security-audit
完整的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
io.github.davila7/claude-code-templates/api-security-testing
面向 REST 与 GraphQL API 的安全测试流程,覆盖认证、授权、限流、输入校验与安全最佳实践。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.OpenAEV-Platform/openaev/review-security
OpenAEV 代码的安全评审清单:RBAC、租户隔离、数据暴露、认证。在评审 PR 或对某功能做安全审计时使用
io.github.rohitg00/pro-workflow/mcp-audit
对已连接的 MCP 服务器做 token 开销、冗余与安全审计。在会话变慢时,或在新增 MCP 之前使用。
io.github.dyoshikawa/rulesync/security-scan-diff
扫描某个 tag/commit 与 HEAD 之间 git diff 中的恶意代码。
io.github.catlog22/Claude-Code-Workflow/security-audit
基于 OWASP Top 10 与 STRIDE 的安全审计及供应链分析。触发词:“security audit”、“security scan”、“cso”
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份验证、处理用户输入、处理机密信息、创建API端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.kursku/skills/automation-audit
Automation Audit —— 专用于自动化审计的技能。
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.ComeOnOliver/skillshub/cursor-compliance-audit
面向 Cursor IDE 使用场景的合规与安全审计:SOC 2、GDPR、HIPAA 评估、证据收集与整改。触发词:"cursor compliance"、"cursor audit"、"cursor security review"、"cursor soc2"、"cursor gdpr"、"cursor data governance"。