安全审查员
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
“audit” 共 312 个结果
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.Devolutions/UniGetUI/translation-review
审查 UniGetUI 的 .json 语言文件的本地化质量,检测对等性问题、与英文相同条目、错误脚本内容与跨语言离群项,并生成供 LLM 辅助语言审阅的数据集。当用户要求审阅翻译、审计本地化、检查 i18n 或 l10n 质量,或校验语言文件时使用。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.thedotmack/claude-mem/pathfinder
将代码库测绘为按功能分组的流程图,识别跨功能的重复关注点并提议统一架构。当被要求「找出理想路径」、合并重复系统或在重构前做架构审计时使用。输出提议的统一流程图及针对各系统的 /make-plan 提示。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
io.github.zereight/gitlab-mcp/security-scan
面向代码变更的快速安全扫描工作流,启动一次聚焦的安全排查。激活时机:安全扫描、查找漏洞、检查密钥、安全检查、运行安全审计、检查依赖
io.github.schalkneethling/masonry-gridlanes-wc/css-token-use-validator
对照令牌定义校验 CSS 自定义属性的使用。当用户想检查 CSS 变量是否正确定义、查找未使用的令牌、检测 var() 引用中的拼写错误、审计自定义属性,或在 Figma 设计文件与代码之间同步时使用。支持单文件、目录或整个项目,可作为 Claude Code hook 在 CSS 编辑后自动校验。
io.github.gravitational/teleport/teleport-acl-review
审阅到期待审计的 Teleport 访问清单。当用户要求审阅访问清单、审计 Teleport ACL、检查哪些访问清单需要处理、执行周期性访问清单审阅、重新认证访问,或管理 Teleport 访问清单合规时使用。触发语如「review access lists」「which access lists need review」「audit my ACLs」「recertify access lists」,或任何提及 Teleport 访问清单审阅者。在跟进上条命令得出的访问清单发现时也触发。
io.github.Lionad-Morotar/local-tools/css-a11y
CSS 无障碍审计与修复。检查 focus-visible 样式、减弱动态效果支持、对比度偏好、forced-colors 模式、visually-hidden 模式、触控目标尺寸、颜色对比度比值、仅靠颜色区分的指示器、跳转链接与阅读顺序。在审计无障碍、修复 a11y 问题、添加焦点样式、支持 reduced motion、提升对比度或让 CSS 更无障碍时使用。
io.github.openshift/lightspeed-console/css-review
审查 CSS 的编码风格、PatternFly 令牌使用与最佳实践。当用户要求审查 CSS、检查样式或审计 CSS 文件时使用。
io.github.fengshao1227/ccg-workflow/frontend-design
由 Impeccable 与自定义扩展融合而成的前端设计技能。覆盖设计哲学、反 AI 模板腔模式、字体排印、色彩(OKLCH)、空间设计、动效、交互、响应式、UX 写作、状态管理、工程化及 4 种风格变体。另含 20 个命令技能,用于审计/点评/打磨/动效等。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.jamiepine/voicebox/add-tts-engine
用于向 Voicebox 添加新的 TTS 引擎。涵盖依赖调研、后端实现、前端接线、PyInstaller 打包和冻结构建测试。务必从 Phase 0(依赖审计)开始再写代码。
io.github.github/awesome-copilot/agent-governance
为 AI agent 系统添加治理、安全与信任控制的模式和技术。适用场景:构建调用外部工具(API、数据库、文件系统)的 AI agent;为 agent 工具使用实现基于策略的访问控制;添加语义意图分类以检测危险提示;为多 agent 工作流构建信任评分系统;为 agent 操作与决策构建审计跟踪;对 agent 实施速率限制、内容过滤或工具约束;以及使用任意 agent 框架(PydanticAI、CrewAI、OpenAI Agents、LangChain、AutoGen)。
io.github.tech-leads-club/agent-skills/frontend-design
打造独特、生产级、高设计质量的前端界面。当用户要求构建 Web 组件、页面、产物、海报或应用时使用此技能。生成富有创意、打磨精细的代码,避免千篇一律的 AI 审美。不要用于设计评审或审计(改用 web-design-guidelines 或 web-quality-audit)。
io.github.alirezarezvani/claude-skills/review
审阅 Playwright 测试的质量。当用户说「review tests」「check test quality」「audit tests」「improve tests」「test code review」或「playwright best practices check」时使用。
io.github.akin-ozer/cc-devops-skills/dockerfile-validator
对 Dockerfile 进行校验、lint、审计或安全扫描。
io.github.Liquid4All/cookbook/mcp-server-dev
为 LocalCowork 项目开发 MCP 服务器的技能。在构建新 MCP 服务器、为现有服务器添加工具、调试 MCP 通信问题或实现 PRD 工具注册表中的任何工具时必须使用。强制触发词:“build the filesystem server”“add a tool to the document server”“implement the OCR MCP server”“MCP server”“tool implementation”,或提及任何具体服务器名(filesystem、document、ocr、knowledge、meeting、security、calendar、email、task、data、audit、clipboard、system)。当用户说“implement UC-”时也触发,因为用例需要 MCP 工具
io.github.shareAI-lab/learn-claude-code/code-review
从安全、性能与可维护性角度进行全面代码审查。当用户要求评审代码、检查 bug 或审计代码库时使用。
io.github.microsoft/vscode/author-contributions
识别某一作者在分支相对上游贡献过的全部文件,并跟踪重命名后的代码归属。适用于被问及谁改了什么、某作者贡献了哪些代码,或合并前审计作者身份。本技能应作为子代理运行——它会执行大量 git 操作并返回一张简洁的表格。
io.github.parcadei/Continuous-Claude-v3/security
安全审计工作流——漏洞扫描 → 验证。
io.github.vercel-labs/agent-skills/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.vercel-labs/agent-skills/web-design-guidelines
按 Web Interface Guidelines 合规性审查 UI 代码。当被要求“审查我的 UI”“检查无障碍”“审计设计”“评审 UX”或“对照最佳实践检查我的站点”时使用。