安全加固
io.github.rohitg00/awesome-claude-code-toolkit/security-hardening
应用安全,涵盖输入校验、认证、请求头、密钥管理与依赖审计
“Security Scanning” 共 753 个结果
io.github.rohitg00/awesome-claude-code-toolkit/security-hardening
应用安全,涵盖输入校验、认证、请求头、密钥管理与依赖审计
io.github.MaxMiksa/Auto-Company/security-audit
在以下场景使用:审查代码安全、审计依赖中的 CVE、检查配置或机密安全、评估认证与授权模式、识别 OWASP 漏洞(注入、XSS、CSRF),或处理实现中的安全隐患。
io.github.openai/skills/security-best-practices
执行针对语言与框架的安全最佳实践评审并提出改进建议。仅当用户明确请求安全最佳实践指导、安全评审/报告,或默认安全的编码帮助时触发。仅适用于支持的语言(Python、JavaScript/TypeScript、Go)。对通用代码审查、调试或非安全任务不要触发。
io.github.openai/skills/security-threat-model
基于代码库的威胁建模,枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并撰写简明的 Markdown 威胁模型。仅当用户明确要求对代码库或路径进行威胁建模、枚举威胁/滥用路径,或执行 AppSec 威胁建模时触发。对通用架构总结、代码审查或非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全所有权拓扑(人-文件映射),计算 bus factor 与敏感代码所有权,并导出 CSV/JSON 供图数据库与可视化使用。仅当用户明确希望基于 git 历史进行面向安全的所有权或 bus-factor 分析时触发(例如:孤立的敏感代码、安全维护者、面向风险的责任人现状核查、敏感热点或所有权集群)。对通用维护者列表或非安全所有权问题不要触发。
io.github.davila7/claude-code-templates/scanning-tools
当用户要求执行漏洞扫描、扫描网络开放端口、评估 Web 应用安全、扫描无线网络、检测恶意软件、检查云安全或评估系统合规性时使用,提供安全扫描工具与方法论的完整指导。
io.github.davila7/claude-code-templates/cc-skill-security-review
在添加认证、处理用户输入、接触密钥、创建 API 接口或实现支付等敏感功能时使用本技能,提供完整的安全清单与模式。
io.github.davila7/claude-code-templates/api-security-best-practices
落地安全的 API 设计模式,涵盖认证、授权、输入校验、限流,以及对常见 API 漏洞的防护。
io.github.benchflow-ai/skillsbench/jackson-security
Java 应用中 Jackson JSON 反序列化的安全注意事项。涵盖校验时机、原始输入拦截以及常见的反序列化攻击模式。
io.github.cisco-ai-defense/mcp-scanner/security-scan
使用 YARA 规则、LLM 分析和 Cisco AI Defense API 扫描 MCP 服务器、工具、提示词与资源的安全漏洞。当用户想检查 MCP 服务器的安全问题、检测提示词注入、工具投毒,或以威胁视角分析 MCP 配置时使用此技能。
io.github.cfrs2005/claude-init/security-review
在添加身份验证、处理用户输入、使用机密信息、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全清单和模式。
io.github.redpanda-data/console/security-scan
解决安全扫描检测出的 npm 依赖漏洞。
io.github.zebbern/claude-code-guide/scanning-tools
当用户要求「执行漏洞扫描」「扫描网络开放端口」「评估 Web 应用安全」「扫描无线网络」「检测恶意软件」「检查云安全」或「评估系统合规性」时使用此技能。提供安全扫描工具与方法论的全面指导。
io.github.Ed1s0nZ/CyberStrikeAI/mobile-app-security-testing
移动应用安全测试的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/security-automation
安全自动化的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/security-awareness-training
安全意识培训的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/api-security-testing
API安全测试的专业技能和方法论
io.github.ruvnet/RuView/v3-security-overhaul
claude-flow v3 的安全架构全面改造。修复关键 CVE(CVE-1、CVE-2、CVE-3)并落地默认安全模式。用于安全优先的 v3 实现。
io.github.sugarforever/01coder-agent-skills/nextjs-security-scan
面向 Next.js 与 TypeScript/JavaScript 项目的全面安全漏洞扫描器。检测 OWASP Top 10 漏洞、XSS、注入缺陷、认证问题、硬编码密钥及 Next.js 特有问题。审计依赖中的已知 CVE 并生成可执行的安全报告。
io.github.MaxMiksa/Auto-Company/code-review-security
面向安全的代码审查清单与自动化扫描模式。在审查 Pull Request 的安全问题、审计认证/授权代码、检查 OWASP Top 10 漏洞或验证输入净化时使用。涵盖 SQL 注入防护、XSS 防护、CSRF 令牌、认证流程审查、机密检测、依赖漏洞扫描,以及 Python(FastAPI)和 React 的安全编码模式。不覆盖部署安全(用 docker-best-practices)或事件响应(用 incident-response)。
io.github.davila7/claude-code-templates/security-compliance
指导安全从业者落地纵深防御安全架构,达成行业合规框架要求(SOC2、ISO27001、GDPR、HIPAA),开展威胁建模与风险评估,管理安全运营与事件响应,并把安全融入整个 SDLC。
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.openai/skills/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。