汽车网络安全法规
v1.0.1
io.github.Ansvar-Systems/automotive-cybersecurity
汽车网络安全:R155/R156 法规、ISO 21434、TISAX、AUTOSAR 及中国 GB/T 标准。
“Security Audit” 共 2,182 个结果
v1.0.1
io.github.Ansvar-Systems/automotive-cybersecurity
汽车网络安全:R155/R156 法规、ISO 21434、TISAX、AUTOSAR 及中国 GB/T 标准。
v0.2.1
io.github.Ansvar-Systems/ot-security-mcp
运营技术(OT)安全标准:IEC 62443、NIST 800-82/53、MITRE ATT&CK for ICS。
v1.0.0
com.brightsec/mcp
让 AI 智能体访问 Bright Security 的应用发现与安全测试工具。
v3.0.0
io.github.digidenone/synapse-audit
面向 LLM 的 AI 驱动安全扫描器,检测漏洞并与 SynapseAudit 同步。
v1.0.0
io.github.zyntx-lab/periphery-mcp-server
基于 Periphery 的 Swift 代码分析,检测无用代码并提升代码质量。
v0.0.91
io.github.MCPower-Security/mcpower-proxy
自动为 MCP 服务器套上实时监查与策略执行的安全代理。
v0.0.87
io.github.ai-mcpower/mcpower-proxy
为 MCP 服务器加壳的安全代理,提供实时监控与策略执行。
v2.0.2
io.github.BenAHammond/code-auditor-mcp
代码质量审计:检查 SOLID 原则、DRY 违例等问题。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。适用于审查 Quarkus 认证/授权、JWT 或 OIDC、RBAC、验证或密钥管理。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.sickn33/agentic-awesome-skills/security-automation
Automate security workflows and remediation. Build security pipelines, automate compliance checks, and implement SOAR capabilities. Use when scaling security operations or implementing DevSecOps.
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.google/skills/gke-platform-security
规划、配置并加固平台级的 Google Kubernetes Engine(GKE)集群安全。涵盖集群附加组件(启用 Secret Manager)、RBAC 加固(禁用不安全绑定、审计工具)、Binary Authorization、启用 Shielded Nodes、GKE Sandbox 集群启用、GKE IAM 角色,以及跨服务认证 IAM 模式。用于保障集群控制平面安全、加固 GKE RBAC、启用 Shielded Nodes、启用 GKE Sandbox 运行时、启用集群级安全附加组件,或管理 GKE IAM 角色时。不用于工作负载级安全(Workload Identity、SecretProviderClass、PSS、NetPol、gVisor pod runtimeClassName;改用 gke-workload-security)。
io.github.addyosmani/agent-skills/security-and-hardening
加固代码以抵御漏洞。在审计输入处理逻辑、处理用户输入/认证/数据存储/外部集成,或检查登录流程是否符合 OWASP Top Ten 时使用。在构建任何接收不可信数据、管理用户会话或对接第三方服务的功能时使用。在审计依赖已知漏洞、分诊包管理器审计结果或评估新包供应链风险时使用。涉及个人数据或隐私合规(GDPR、CCPA)时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.usestrix/strix/api-security-testing
用 Strix 对 REST、GraphQL 或 gRPC API 做安全测试——自主 agent 从 OpenAPI/GraphQL schema(或通过爬取)枚举端点,并实际利用 OWASP API Security Top 10(2023)中的 API 特有漏洞类别:对象级授权失效(BOLA/IDOR)、对象属性级授权失效(过度数据暴露与批量赋值)、功能级授权失效、资源消耗不受限、SSRF、注入以及认证/token 缺陷。每个发现都附带可工作的 proof-of-concept 请求。当用户要求对 API、端点或后端服务做渗透测试、安全测试、审计或查找漏洞时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.microsoft/TypeScript/security-report-check
你在对本仓库做安全研究吗?本文说明仓库能提供和不能提供哪些保障。在上报安全问题或开展安全研究之前请先阅读。
io.github.sickn33/agentic-awesome-skills/database-security
在授权范围内对 PostgreSQL、MySQL、MSSQL、MongoDB 与 Redis 进行数据库安全评估:暴露面、授权缺口、UDF/命令执行路径与错误配置审查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-supply-chain-security-with-in-toto
用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链 layout、把流水线步骤记录为签名的 link 元数据、部署前验证、在 Kubernetes 准入端强制,并与 SLSA 集成。适用于对 CI/CD 流水线步骤做 attestation、证明镜像确实走了批准的构建流程,或在准入端强制溯源。关键词:in-toto、layout、link 元数据、step、inspection、SLSA、provenance、admission。不要用于用 Cosign 签名和验证镜像——那用 implementing-image-provenance-verification-with-cosign。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pod-security-admission-controller
配置并运维执行 Pod Security Standards 的 Kubernetes Pod Security Admission(PSA)控制器:namespace 的 enforce/audit/warn 标签、经 AdmissionConfiguration 的集群级默认、用户名/runtime class/namespace 豁免、版本固定,以及排查被拒绝的 pod。适用于在集群上接入 PSA、设置集群级默认执行、豁免系统 namespace、调试 pod 为何被拒或执行为何不生效,或阅读 PSA 的 audit 与 warn 输出。关键词:Pod Security Admission、PSA、admission controller、AdmissionConfiguration、pod-security.kubernetes.io 标签、enforce audit warn、豁免、kube-apiserver。不要用于选择工作负载需要的安全 profile——那用 implementing-kubernetes-pod-security-standards。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-kubernetes-etcd-security-assessment
评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、TLS 节点间与客户端传输、访问控制、备份加密与网络隔离。适用于审计或加固控制面、检查 Secrets 是否静态加密、保护 etcd 备份——因为 etcd 默认明文存储 Secrets、RBAC 策略与 ConfigMaps。关键词:etcd、EncryptionConfiguration、静态加密、peer TLS、snapshot、备份、控制面。不要用于覆盖全集群的 CIS 检查——那用 performing-kubernetes-cis-benchmark-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-kubernetes-pod-security-standards
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted):各 profile 禁止什么、现有工作负载如何映射到 profile、哪些 securityContext 字段必须改,以及如何规划从 PodSecurityPolicy 到 PSS 的迁移而不打断运行中的 pod。适用于决定某 namespace 或工作负载该用哪个 pod 安全 profile、审计哪些工作负载过不了 Restricted、规划 PSP 迁移,或把 pod 安全态势映射到合规控制项。关键词:Pod Security Standards、PSS、Privileged、Baseline、Restricted、securityContext、runAsNonRoot、drop ALL capabilities、seccomp RuntimeDefault、PSP 迁移。不要用于配置执行这些 profile 的准入控制器——那用 implementing-pod-security-admission-controller。