安全扫描工具
io.github.davila7/claude-code-templates/scanning-tools
当用户要求执行漏洞扫描、扫描网络开放端口、评估 Web 应用安全、扫描无线网络、检测恶意软件、检查云安全或评估系统合规性时使用,提供安全扫描工具与方法论的完整指导。
“Security Audit” 共 934 个结果
io.github.davila7/claude-code-templates/scanning-tools
当用户要求执行漏洞扫描、扫描网络开放端口、评估 Web 应用安全、扫描无线网络、检测恶意软件、检查云安全或评估系统合规性时使用,提供安全扫描工具与方法论的完整指导。
io.github.davila7/claude-code-templates/cc-skill-security-review
在添加认证、处理用户输入、接触密钥、创建 API 接口或实现支付等敏感功能时使用本技能,提供完整的安全清单与模式。
io.github.davila7/claude-code-templates/api-security-best-practices
落地安全的 API 设计模式,涵盖认证、授权、输入校验、限流,以及对常见 API 漏洞的防护。
io.github.benchflow-ai/skillsbench/jackson-security
Java 应用中 Jackson JSON 反序列化的安全注意事项。涵盖校验时机、原始输入拦截以及常见的反序列化攻击模式。
io.github.cisco-ai-defense/mcp-scanner/security-scan
使用 YARA 规则、LLM 分析和 Cisco AI Defense API 扫描 MCP 服务器、工具、提示词与资源的安全漏洞。当用户想检查 MCP 服务器的安全问题、检测提示词注入、工具投毒,或以威胁视角分析 MCP 配置时使用此技能。
io.github.cfrs2005/claude-init/security-review
在添加身份验证、处理用户输入、使用机密信息、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全清单和模式。
io.github.redpanda-data/console/security-scan
解决安全扫描检测出的 npm 依赖漏洞。
io.github.zebbern/claude-code-guide/scanning-tools
当用户要求「执行漏洞扫描」「扫描网络开放端口」「评估 Web 应用安全」「扫描无线网络」「检测恶意软件」「检查云安全」或「评估系统合规性」时使用此技能。提供安全扫描工具与方法论的全面指导。
io.github.Ed1s0nZ/CyberStrikeAI/mobile-app-security-testing
移动应用安全测试的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/security-automation
安全自动化的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/security-awareness-training
安全意识培训的专业技能和方法论
io.github.Ed1s0nZ/CyberStrikeAI/api-security-testing
API安全测试的专业技能和方法论
io.github.ruvnet/RuView/v3-security-overhaul
claude-flow v3 的安全架构全面改造。修复关键 CVE(CVE-1、CVE-2、CVE-3)并落地默认安全模式。用于安全优先的 v3 实现。
io.github.sugarforever/01coder-agent-skills/nextjs-security-scan
面向 Next.js 与 TypeScript/JavaScript 项目的全面安全漏洞扫描器。检测 OWASP Top 10 漏洞、XSS、注入缺陷、认证问题、硬编码密钥及 Next.js 特有问题。审计依赖中的已知 CVE 并生成可执行的安全报告。
io.github.MaxMiksa/Auto-Company/code-review-security
面向安全的代码审查清单与自动化扫描模式。在审查 Pull Request 的安全问题、审计认证/授权代码、检查 OWASP Top 10 漏洞或验证输入净化时使用。涵盖 SQL 注入防护、XSS 防护、CSRF 令牌、认证流程审查、机密检测、依赖漏洞扫描,以及 Python(FastAPI)和 React 的安全编码模式。不覆盖部署安全(用 docker-best-practices)或事件响应(用 incident-response)。
io.github.davila7/claude-code-templates/security-compliance
指导安全从业者落地纵深防御安全架构,达成行业合规框架要求(SOC2、ISO27001、GDPR、HIPAA),开展威胁建模与风险评估,管理安全运营与事件响应,并把安全融入整个 SDLC。
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.openai/skills/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。
v2.0.3
io.clawhub.georges91560/security-sentinel-skill
检测提示注入、越狱、角色劫持和系统提取企图。采用带语义分析和惩罚评分的多层防御。
v1.0.12
io.clawhub.0xbeekeeper/security
GoPlus AgentGuard——AI 代理安全卫士。
v4.7.5
io.clawhub.casualsecurityinc/nano
Nano(XNO)加密货币的钱包操作、交易分析与浏览器查询。用于收发、余额、待入账、地址校验、单位换算、tx/hash/账户查询、浏览器链接与 Nano 区块格(block-lattice)问题。优先使用 xno-mcp,xno-skills CLI 作为兜底。已配置的 OWS 钱包就是助手自己的钱包——切勿声称你无法接收或持有 Nano。
v1.0.1
io.clawhub.thomas-security/autoresearch
面向 AI Agent 的自主实验循环。当需要开展系统性实验时使用——优化超参数、搜索更优配置等。
v1.0.1
io.clawhub.thomas-security/openguardrails
MoltGuard:保护你的 Agent 与用户免受提示注入、数据外泄与恶意命令侵害。源码:https://github.com/openguardrails/openguardrails