TypeScript 导入审计
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
“Security Audit” 共 2,182 个结果
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.ruvnet/ruflo/security-scan
使用 Ruflo 安全工具对代码库执行完整安全扫描。评审 PR 的安全回退、审计认证/输入处理代码、生产部署前,或用户要求按 quick/standard/deep 深度做安全检查时使用。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-security
用中间件认证、Server Action 校验、CSP 头与 Taint API 保护 Next.js App Router。用于添加认证中间件、用 Zod 校验 Server Action 输入,或防止密钥泄露到客户端包。
io.github.NVIDIA/NemoClaw/nemoclaw-maintainer-security-code-review
审阅 GitHub PR 或 issue 中的代码改动以求安全。对照九个类别检查改动文件,并给出 PASS/WARNING/FAIL 结论。在审阅 Pull Request 的安全漏洞、硬编码密钥、注入缺陷、认证绕过或不安全配置时使用。触发词——security review、code review、appsec、vulnerability assessment、security audit、review PR security。
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-group-generator
生成安全组相关操作,属于 AWS Skills 的自动激活 skill。触发词:security group generator、security generator、security。在处理 AWS 安全组生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-policy-generator
生成安全策略相关操作,属于 Security Advanced 的自动激活 skill。触发词:security policy generator、security generator、security。在处理安全策略生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-benchmark-runner
管理安全基准评测执行相关操作,属于 Security Advanced 的自动激活 skill。触发词:security benchmark runner、security runner、security。在处理安全基准评测执行功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-headers-generator
生成安全响应头相关操作,属于 Security Fundamentals 的自动激活 skill。触发词:security headers generator、security generator、security。在处理安全响应头生成功能时使用。
io.github.rustfs/rustfs/security-advisory-lessons
应用从仓库 GitHub Security Advisories 中提炼出的 RustFS 安全经验。在提交或评审 RustFS 代码改动、做安全检查、处理认证/授权、IAM、存储、RPC、日志、CORS、控制台/浏览器、加密、策略或接口相关改动时使用,也用于判断需要补充哪些安全回归测试。
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
io.github.paperclipai/paperclip/deal-with-security-advisory
Handle confidential GitHub Security Advisory response for Paperclip. Use when coordinating advisory triage, private-fork fixes, CVE/publication steps, and immediate security releases.
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.openai/plugins/security-diff-scan
当用户要求对 pull request、commit、分支 diff、工作树补丁或其他基于 Git 的变更集做安全审查时使用。
io.github.openai/plugins/security-scan
用于对整个仓库或某个限定路径、包目录、子模块做标准单轮安全审计(没有 diff 可审的情况)。这是默认的仓库扫描。不用于 PR/commit/分支/工作树 diff,也不用于深度多轮或降低方差的扫描。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
io.github.jleechanorg/claude-commands/automation-audit
审计自动化任务执行、日志、PR 处理指标以及由 AI 提交的远端提交记录。
vdevelop
io.github.Bottelet/DaybydayCRM/security-review-checklist
针对鉴权、输入校验与越权风险的静态评审规则。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.notque/vexjoy-agent/kubernetes-security
Kubernetes 安全:RBAC、PodSecurity 与网络策略。