技能安全审计
v1.0.0
io.clawhub.kylehuan/skill-security-audit
对代码库进行全面安全审计与漏洞分析。在明确要求安全分析、代码安全评审、漏洞评估、SAST 扫描或识别源代码安全问题时使用,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全的数据处理、认证弱点、LLM 安全与隐私违规。
“Audit” 共 306 个结果
v1.0.0
io.clawhub.kylehuan/skill-security-audit
对代码库进行全面安全审计与漏洞分析。在明确要求安全分析、代码安全评审、漏洞评估、SAST 扫描或识别源代码安全问题时使用,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全的数据处理、认证弱点、LLM 安全与隐私违规。
v1.0.0
io.clawhub.mattvalenta/pls-seo-audit
扫描网站与内容以识别 SEO 差距:分析 meta 标签、技术因素、关键词使用,并提供竞品对比洞察。
v2.0.0
io.clawhub.starbuck100/ecap-security-auditor
面向 AI Agent skill、MCP 服务器与软件包的安全审计框架。由你的 LLM 做分析——我们提供结构、提示词与共享信任数据库。
v1.0.0
io.clawhub.muhammad-waleed381/openclaw-security-auditor
审计 OpenClaw 配置的安全风险,并使用用户配置的 LLM 生成整改报告。
v1.0.0
io.clawhub.tristanmanchester/auditing-appstore-readiness
审计 iOS 应用仓库(Swift/Xcode 或 React Native/Expo)的 App Store 合规性与发布就绪度,输出通过/警告/不通过报告与发布检查清单。
io.github.mukul975/Anthropic-Cybersecurity-Skills/auditing-kubernetes-rbac-privilege-escalation
用 kubectl auth can-i、rbac-police、kubectl-who-can 与 rakkess 在 Kubernetes 集群中查找权限过大的 RBAC 角色与 service account token 滥用路径,追踪哪些主体可能提权至 cluster-admin。适用于评审集群中谁能提权、在获授权评审中挖掘可利用的 RoleBinding,或在 RBAC 变更后验证最小权限。关键词:RBAC、ClusterRoleBinding、service account token、auth can-i、rbac-police、escalate、bind、impersonate。不要用于设计并落地加固后的 RBAC——那用 implementing-rbac-hardening-for-kubernetes。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-kubernetes-audit-logs
解析 Kubernetes API server 审计日志(JSON 行),检测 exec 进 pod、secret 访问、RBAC 修改、特权 pod 创建与匿名 API 访问,并从事件模式构建 SIEM 检测规则。适用于调查疑似集群入侵、还原攻击者经由 API server 的操作,或编写 Kubernetes 专项检测内容。关键词:审计策略、审计日志、kube-apiserver、exec into pod、RBAC 变更、匿名访问、检测规则。不要用于运行中容器内的 syscall 级检测——那用 detecting-container-runtime-threats-with-falco。
io.github.nexu-io/open-design/pptx-html-fidelity-audit
将 python-pptx 导出结果与其源 HTML 演示文稿对照审查,识别布局/内容偏差(页脚溢出、内容裁切、缺失斜体/强调、样式丢失、节奏失衡的间距),并以严格的页脚导轨 + 光标流布局纪律重新导出。当用户的 .pptx 由 HTML 幻灯片生成并要求比较/审查/验证/修复导出时使用——包括「compare ppt with html」「fidelity audit」「fix the pptx」「ppt is cut off」「footer overlap」「italic missing in pptx」「re-export the deck」「pptx-html-fidelity-audit」等说法,或任何需要验证/修复 python-pptx 与 HTML 往返转换的场景。当用户并排展示 deck.html 与 deck.pptx 并调试视觉差异时也应触发。
io.github.nexu-io/open-design/pptx-html-fidelity-audit
将 python-pptx 导出结果与其源 HTML 演示文稿对照审查,识别布局/内容偏差(页脚溢出、内容裁切、缺失斜体/强调、样式丢失、节奏失衡的间距),并以严格的页脚导轨 + 光标流布局纪律重新导出。当用户的 .pptx 由 HTML 幻灯片生成并要求比较/审查/验证/修复导出时使用——包括「compare ppt with html」「fidelity audit」「fix the pptx」「ppt is cut off」「footer overlap」「italic missing in pptx」「re-export the deck」「pptx-html-fidelity-audit」等说法,或任何需要验证/修复 python-pptx 与 HTML 往返转换的场景。当用户并排展示 deck.html 与 deck.pptx 并调试视觉差异时也应触发。
io.github.openclaw/openclaw/test-audit
只要涉及编写、修改、审查或批量处理测试就应调用。既是新增测试的创作门禁,也是低价值、耦合实现或重复测试(及其所要求的仅测试用途生产接缝)的审计工作流。
io.github.PostHog/posthog/auditing-llm-gateway-parity
对照 PostHog/ai-gateway 审计 services/llm-gateway,并基于当前实现证据更新 services/llm-gateway/PARITY.md。当任一网关的认证、归属、计费、端点、提供方、模型、路由或元数据发生变化、评审 Python 网关改动,或被要求刷新、核验或报告网关对等性时使用。本技能更新对等记录但不迁移调用方。
io.github.affaan-m/ECC/production-audit
基于本地证据的生产就绪审计,适用于已上线应用、上线前评审、合并后检查,以及“生产环境会坏在哪”这类提问,且不会把仓库数据发给外部审计服务。在上线前或合并后审计生产就绪度,或被问到生产会出什么问题时使用。
io.github.affaan-m/ECC/agent-architecture-audit
面向 Agent 与 LLM 应用的全栈诊断。按 12 层 Agent 技术栈审查包装层回归、记忆污染、工具调用约束失效、隐藏的修补循环与渲染损坏,输出按严重程度排序的问题清单,并给出以代码为优先的修复建议。构建 Agent 应用、自主循环或任何 LLM 功能的开发者必备。当 Agent 或 LLM 功能表现异常且故障层级不明,或在上线一套 Agent 技术栈之前使用。
io.github.nexu-io/open-design/clone-audit-mrlv3nl4
审查被克隆或重新实现的网站:保真度缺口、跟踪脚本、源品牌与语言残留、占位符与高风险外部依赖。在交付或部署前使用,或当被要求审查网站克隆的清理与就绪程度时使用。
io.github.langflow-ai/langflow/ibm-a11y-level1-audit
对选定的 Langflow 前端界面(路由、组件或某个 PR)执行限定范围的 IBM Equal Access Level 1 合规审计,产出对照 WCAG/IBM Level 1 条目的问题报告。默认只审计和报告——仅当用户在同一请求中明确要求修复时才动手。当用户要求 IBM Level 1 审计、Level 1 合规报告,或在特定界面上查找/报告 Level 1 WCAG 问题时使用。批量扫描路由不做报告见 ibm-a11y-route-scan;整个 PR/分支端到端扫描并默认修复见 ibm-a11y-pr-remediation。
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.jleechanorg/claude-commands/automation-audit
审计自动化任务执行、日志、PR 处理指标以及由 AI 提交的远端提交记录。
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.bdfinst/agentic-dev-team/docker-image-audit
使用 hadolint、Trivy 和 Grype 审计 Docker 镜像与 Dockerfile 的安全漏洞、臃肿问题和最佳实践违规,输出带严重度分级和可执行修复建议的结构化报告。当用户想检查 Docker 镜像安全问题、扫描容器漏洞、审计 Dockerfile、加固镜像、缩小镜像体积、减少攻击面、查看容器 CVE,或问“这个 Dockerfile 安全吗”“扫描我的镜像”“检查我的容器漏洞”“怎么让镜像更小”“审计我的 Docker 配置”“加固这个容器”时使用。用户刚创建或修改 Dockerfile 并希望出货前验证时也应触发。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.netdata/netdata/codacy-audit
本仓库的 Codacy Cloud 工作流——在 `git push` 前本地运行 Codacy 分析器(对齐 Codacy CI 行为),并经 v3 API 拉取/聚类任意 PR 的 Codacy 问题。当用户提到 Codacy、「codacy analysis」、`codacy-analysis-cli`、「codacy issues on PR」「fix codacy CI」「codacy markdownlint findings」,或 netdata-org PR 上任何 Codacy 门禁失败时使用。附带脚本 analyze-local.sh(codacy-analysis-cli 的 docker/二进制运行器)与 pr-issues.sh(分页 v3 问题拉取 + 按工具/模式/严重级/文件分组)。令牌安全——CODACY_TOKEN 绝不进入助手可见的 stdout。按设计只读;写操作(标记误报、标记已修复)需要 GitHub issue 或分支本地 SOW。
io.github.mizchi/skills/plan-audit
对 sqlc 风格目录中的每条查询执行 EXPLAIN QUERY PLAN,并与基线比对执行计划。可检测 PR 引入的新全表 SCAN 和 TEMP B-TREE 排序扫描。目前仅支持 SQLite/D1,引擎扩展见下文。
io.github.mukul975/Anthropic-Cybersecurity-Skills/auditing-kubernetes-cluster-rbac
审计 Kubernetes 集群 RBAC 配置,用 kubectl、rbac-tool、KubiScan 与 Kubeaudit 识别权限过大的角色、通配符权限、危险的 ClusterRoleBinding、service account 滥用与提权路径。