IoT 安全评估
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-iot-security-assessment
对 IoT 设备及其生态做全面安全评估,测试硬件接口、固件、网络通信、云 API 与配套移动应用。测试者使用固件提取与分析、UART 与 JTAG 硬件调试、网络协议分析与运行时利用,在 IoT 栈的各层识别漏洞。对涉及 IoT 安全测试、嵌入式设备评估、固件安全分析或智能设备渗透测试的请求自动激活。
“Security Scanning” 共 1,375 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-iot-security-assessment
对 IoT 设备及其生态做全面安全评估,测试硬件接口、固件、网络通信、云 API 与配套移动应用。测试者使用固件提取与分析、UART 与 JTAG 硬件调试、网络协议分析与运行时利用,在 IoT 栈的各层识别漏洞。对涉及 IoT 安全测试、嵌入式设备评估、固件安全分析或智能设备渗透测试的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-ios-app-security-with-objection
使用 Objection(基于 Frida)对 iOS 应用做运行时安全测试:检查 keychain 与文件系统数据、在运行时探查应用内部,并在获授权的移动评估中验证/绕过客户端侧防护。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-ebpf-security-monitoring
基于 Cilium Tetragon 实现 eBPF 安全监控:实时进程执行跟踪、网络连接可观测性、文件访问审计与运行时强制执行。涵盖 TracingPolicy CRD 编写与 kprobe/tracepoint 钩子、用 matchArgs/matchBinaries 选择器做内核内过滤、JSON 事件导出,以及与 SIEM 流水线的集成。适用于为 Linux 主机或 Kubernetes 集群建设内核级运行时安全可观测性。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-security-with-owasp-top-10
结合自动化与手工测试手段,系统地按 OWASP API Security Top 10 风险评估 REST 与 GraphQL 接口。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-websocket-api-security
测试 WebSocket API 实现的安全漏洞,包括 WebSocket 升级缺少认证、跨站 WebSocket 劫持(CSWSH)、通过 WebSocket 消息发起的注入攻击、输入校验不足、通过消息洪泛造成的拒绝服务,以及 WebSocket 帧导致的信息泄漏。测试者使用 Burp Suite 拦截 WebSocket 握手与消息,构造恶意载荷,并测试通道上的授权绕过。当请求涉及 WebSocket 安全测试、WS 渗透测试、CSWSH 攻击或实时 API 安全评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-jwt-token-security
在安全项目中评估 JSON Web Token 实现,涉及密码学弱点、算法混淆攻击与绕过授权的漏洞。
io.github.a5c-ai/babysitter/mobile-security
Android 与 iOS 应用安全测试
io.github.a5c-ai/babysitter/mobile-security
移动应用安全技能:实现 OWASP MASVS 合规、安全存储、证书绑定(certificate pinning)、生物识别认证,以及在 iOS 与 Android 平台上的安全加固
io.github.thedaviddias/Front-End-Checklist/password-field-security
审查与“保护密码输入框”相关的响应头、表单、cookie 或第三方集成时使用。在接近生产的环境中校验实际的浏览器与 HTTP 行为。
io.github.thedaviddias/Front-End-Checklist/cross-origin-security
审查与“安全处理跨源请求”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/content-security-policy
审查与“实现内容安全策略”相关的响应头、表单、cookie 或第三方集成时使用。在接近生产的环境中校验实际的浏览器与 HTTP 行为。
io.github.openclaw/openclaw/security-triage
以已发布标签和信任模型证明为依据,分诊 OpenClaw 安全通告、草稿和 GHSA 报告。
vX
io.github.x-cmd/x-cmd/security-review
面向代码变更的安全审计。当审查鉴权、加密、输入处理时由「/security-review」触发,或当用户明确请求安全审计时触发。
io.github.AgentEra/Agently/security-audit-reporter
将原始安全扫描结果(硬编码密钥、注入模式、易受攻击的依赖)分诊整理为按优先级排列、可执行的安全审计报告。适用于安全审计、代码审计、漏洞分诊与风险评审
io.github.LeoYeAI/openclaw-master-skills/secops-by-joes
端点 SecOps 检查:EDR、Sysmon、更新、EVTX 心跳、最小权限、网络可见性、凭据保护(Kerberos/NTLM/pass-the-hash)、设备清单与已知漏洞、每周评估及技能完整性(唤醒时哈希校验、版本感知)。在实现或审查主机安全态势、心跳逻辑、EDR/Sysmon/EVTX、权限、网络暴露、凭据加固、漏洞评估、每周 SecOps 审查或技能篡改检测时使用
io.github.jeremylongshore/claude-code-plugins-plus-skills/twinmind-security-basics
TwinMind 的安全最佳实践:端侧音频处理、加密云备份、麦克风权限与数据隐私控制。用于实现安全基础功能,或管理 TwinMind 会议 AI 的运行。触发语如 “twinmind security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/speak-security-basics
Speak API 密钥、音频数据隐私、学生数据保护以及 COPPA/FERPA 合规的安全最佳实践。用于实现安全基础功能,或排查 Speak 语言学习集成问题。触发语如 “speak security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/openevidence-security-basics
OpenEvidence 的安全基础知识。触发语:“openevidence security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/granola-security-basics
Granola 会议数据的安全与隐私配置。用于评审数据处理方式、配置加密、确保 SOC 2/GDPR 合规,或保护会议录音。触发语:“granola security”、“granola privacy”、“granola encryption”、“granola SOC 2”、“granola GDPR”、“secure granola”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/grammarly-security-basics
Grammarly API 凭据管理的安全基础。在为 Grammarly 集成搭建安全的鉴权与令牌处理时使用。
io.github.wshobson/agents/security-requirement-extraction
从威胁模型与业务背景中推导安全需求。适用于把威胁转化为可执行的需求、编写安全性用户故事,或设计安全测试用例。
io.github.PostHog/posthog/security-audit
针对代码的聚焦式安全审计,经过校准只呈现真实可利用的缺陷,抑制理论性发现。当用户要求"audit""security-audit""find vulnerabilities""检查 IDOR/SSRF/XSS/注入",或想对某个文件、目录、分支 diff、PR 做安全评审时使用。覆盖访问控制、注入、认证/密钥、敏感数据、业务逻辑、Web 边界以及 AI agent/LLM 三件套风险。产出经过校准的发现,含数据流、利用请求、修复方式与置信度——不含理论性或纵深防御层面的琐碎意见。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。
io.github.elementalsouls/Claude-BugHunter/security-arsenal
安全测试载荷、绕过对照表、字典、gf 模式名、一律驳回的漏洞清单,以及“形成利用链才成立”的条目表。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技巧,或判断某个发现是否值得提交时使用。用户问“不该提交什么”时同样适用。