Go 安全实践
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
“Security Audit” 共 2,182 个结果
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.bdfinst/agentic-dev-team/docker-image-audit
使用 hadolint、Trivy 和 Grype 审计 Docker 镜像与 Dockerfile 的安全漏洞、臃肿问题和最佳实践违规,输出带严重度分级和可执行修复建议的结构化报告。当用户想检查 Docker 镜像安全问题、扫描容器漏洞、审计 Dockerfile、加固镜像、缩小镜像体积、减少攻击面、查看容器 CVE,或问“这个 Dockerfile 安全吗”“扫描我的镜像”“检查我的容器漏洞”“怎么让镜像更小”“审计我的 Docker 配置”“加固这个容器”时使用。用户刚创建或修改 Dockerfile 并希望出货前验证时也应触发。
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.alibaba/loongcollector/security-check
提交或推送前的安全检查,扫描 API Key、访问令牌等敏感信息。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.netdata/netdata/codacy-audit
本仓库的 Codacy Cloud 工作流——在 `git push` 前本地运行 Codacy 分析器(对齐 Codacy CI 行为),并经 v3 API 拉取/聚类任意 PR 的 Codacy 问题。当用户提到 Codacy、「codacy analysis」、`codacy-analysis-cli`、「codacy issues on PR」「fix codacy CI」「codacy markdownlint findings」,或 netdata-org PR 上任何 Codacy 门禁失败时使用。附带脚本 analyze-local.sh(codacy-analysis-cli 的 docker/二进制运行器)与 pr-issues.sh(分页 v3 问题拉取 + 按工具/模式/严重级/文件分组)。令牌安全——CODACY_TOKEN 绝不进入助手可见的 stdout。按设计只读;写操作(标记误报、标记已修复)需要 GitHub issue 或分支本地 SOW。
io.github.nekomangaorg/Neko/inspector
移除应用冗余、加固数据安全、让故障可见。用这个 skill 安全地清理死代码与未使用资源、修复硬编码 API key 这类漏洞、修正静默异常(空 catch 块)、把重量级图片资源转为 WebP,并确保日志中不含 PII。
io.github.mizchi/skills/plan-audit
对 sqlc 风格目录中的每条查询执行 EXPLAIN QUERY PLAN,并与基线比对执行计划。可检测 PR 引入的新全表 SCAN 和 TEMP B-TREE 排序扫描。目前仅支持 SQLite/D1,引擎扩展见下文。
io.github.mukul975/Anthropic-Cybersecurity-Skills/auditing-kubernetes-cluster-rbac
审计 Kubernetes 集群 RBAC 配置,用 kubectl、rbac-tool、KubiScan 与 Kubeaudit 识别权限过大的角色、通配符权限、危险的 ClusterRoleBinding、service account 滥用与提权路径。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-check
对照已知威胁数据库,快速检查配置安全性。
io.github.fossasia/voxbento/security-audit
对 VoxBento 代码进行安全评审时使用本技能。覆盖 OWASP Top 10 与 VoxBento 专属威胁模型
io.github.shuvonsec/claude-bug-bounty/security-arsenal
安全载荷库、绕过对照表、wordlist、gf pattern 名称、必定被拒的 bug 清单,以及有条件成立、需配链利用的清单。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技术,或想确认某发现能否提交时使用。被问到什么不该提交时也使用。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
vdevelopment
io.github.Sunagatov/Iced-Latte/backend-security-auth-boundaries
在 Iced Latte 变更后端 JWT 认证、会话、Google OAuth、安全过滤器、认证端点、认证/授权规则,或安全侧模块边界时使用。
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.alicankiraz1/CursorQB/cursorqb-auditor
CursorQB 规划流程的第 3 步(目标驱动),对第 2 步的子计划做质量、覆盖度、一致性与就绪度审计。用于校验 Planner-docs/Faz-*-Plans/*.md 与 Sub-Planing-Index.md 是否忠实于 Main-Planing.md、是否完整、有序、结构良好且可实施。由 define-goal 技能作为 Cursor 目标自动启动,会持续到每个阶段与子计划都被检视完毕;仅生成 Planner-docs/Sub-Planing-Audit.md 并返回 PASS / PASS_WITH_WARNINGS / BLOCKED。单独运行以复审也是安全的。
io.github.sickn33/antigravity-awesome-skills/security-checklist
monopoly security-checklist 的参考文档。
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
v8.2
io.github.symfony/symfony/symfony-security-review
审查某个改动(PR、当前分支 diff 或一组文件),或审计某个组件乃至整个代码树的安全加固缺失或不当之处。从第一性原理出发推理信任边界,再对照 Symfony 的加固不变量族检查代码,并运行 .github/sa-tools 中的检查门禁。当用户说 security review、security audit、check hardening、review this PR/branch for security、audit <component> for <vuln class>、是否缺少安全加固,或点名要排查的漏洞类别时使用。
io.github.affaan-m/ECC/click-path-audit
追踪每个面向用户的按钮/触点的完整状态变化链路,用来发现单个函数各自都能工作、却相互抵消、产生错误的最终状态或让 UI 处于不一致状态的缺陷。使用时机:系统性调试没查出问题但用户反馈按钮失灵,或任何涉及共享状态存储的重大重构之后。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的 ECC Tools 消耗与计费审计工作流。用于调查 ECC Tools 仓库中失控的 PR 创建、配额绕过、高级模型泄漏、重复作业或 GitHub App 费用激增。
io.github.affaan-m/ECC/workspace-surface-audit
审计当前活跃的仓库、MCP 服务器、插件、连接器、环境暴露面和工具配置,并推荐价值最高的 ECC 原生 skill、hook、代理与运维者工作流。当用户希望获得 Claude Code 配置帮助,或想了解自己环境中实际可用哪些能力时使用。