Supabase Postgres 最佳实践
io.github.supabase/agent-skills/supabase-postgres-best-practices
Supabase 维护的 Postgres 最佳实践,涵盖建模、迁移、安全与查询。
“Security Scanning” 共 753 个结果
io.github.supabase/agent-skills/supabase-postgres-best-practices
Supabase 维护的 Postgres 最佳实践,涵盖建模、迁移、安全与查询。
io.github.supabase/agent-skills/supabase
覆盖 Supabase 数据库、Auth、Edge Functions 等产品的开发、调试与排错。
v1.0.0
io.clawhub.wpank/code-review
系统化代码审查模式,覆盖安全、性能、可维护性、正确性与测试——含严重度分级、结构化反馈指引、审查流程与应避免的反模式。用于审查 PR、建立审查标准或提升审查质量。
v1.1.0
io.clawhub.eddygk/skill-vetting
在安装前审查 ClawHub 技能的安全性与实用性。在考虑安装 ClawHub 技能、评估第三方代码或审视……时使用本技能(原文截断)。
v1.0.3
io.clawhub.jamesouttake/skill-guard
在安装前扫描 ClawHub 技能的安全漏洞。从 ClawHub 安装新技能时使用,可检测提示注入、恶意载荷、硬编码密钥及其他威胁。用 mcp-scan 预检包裹 clawhub install。
v3.6.2
io.clawhub.seojoonkim/prompt-guard
650+ 模式的 AI Agent 安全防御,覆盖提示词注入、供应链注入、记忆投毒、动作门禁绕过、Unicode 隐写、级联……(原文截断)
v2.0.0
io.clawhub.doanbactam/openclaw-anything
OpenClaw CLI 封装——网关、渠道、模型、智能体、节点、浏览器、记忆、安全、自动化。
v1.92.120
io.clawhub.binggg/cloudbase
当你开发、设计、构建、部署、调试、迁移或排查 CloudBase(腾讯云开发、云开发、TCB、微信云开发)项目时使用此技能——覆盖 Web、微信小程序、小程序、uni-app、移动端(iOS、Android、Flutter、React Native)。涵盖:UI(页面、界面、表单、dashboard、原型);认证(登录、注册、OAuth、publishable key);数据库(NoSQL 文档数据库、MySQL 关系型数据库、PostgreSQL/CloudBase PG、app.rdb()、queryPgDatabase/managePgDatabase、CRUD、安全规则);云函数(serverless、scf_bootstrap);CloudRun(云托管、Dockerfile);云存储;内置 AI(内置大模型、AI 对话、流式输出、图片生成、generateText、streamText、createModel、generateImage、TokenHub、混元、DeepSeek、GLM、Kimi、Token Credits 资源包、小程序成长计划);第三方/自定义大模型接入(大模型调用、LLM API);AI 智能体(智能体、AG-UI、LangGraph);运维巡检(巡检、诊断、日志);规格工作流(需求文档、技术方案、requirements、tasks.md)。不适用于非 CloudBase 项目、不含 CloudBase 的纯前端或不含 CloudBase 的自托管后端。
v0.1.0
io.clawhub.veeramanikandanr48/test-master
在编写测试、制定测试策略或搭建自动化框架时使用。适用于单元测试、集成测试、端到端测试、覆盖率分析、性能测试和安全测试。
v1.0.1
io.clawhub.briancolinger/pr-reviewer
自动化 GitHub PR 代码审查:diff 分析、lint 集成与结构化报告。
v3.1.0
io.clawhub.yoder-bawt/yoder-skill-auditor
OpenClaw 技能的权威安全扫描器。
v1.1.0
io.clawhub.jdrhyne/sysadmin-toolbox
面向系统管理、DevOps 与安全任务的工具发现与 shell 单行命令参考。当用户在排查网络问题、调试进程、分析日志、处理 SSL/TLS、管理 DNS、测试 HTTP 端点、做安全审计、操作容器、编写 shell 脚本,或询问某任务该用什么工具时自动查阅。来源:github.com/trimstray/the-book-of-secret-knowledge
v1.3.0
io.clawhub.callmedas69/credential-manager
OpenClaw 的强制性安全基座。把散落的 API key 与凭据整合进安全的 .env 文件并设置正确权限。适用于初始化 OpenClaw、迁移凭据、安全审计或推行 .env 标准。这不是可选项——集中式凭据管理是 OpenClaw 安全部署的核心要求。它会扫描常见位置的凭据文件、备份现有文件、创建权限模式 600 的统一 .env、校验安全性并强制最佳实践。
v0.1.0
io.clawhub.ziad-hsn/critical-code-reviewer
以零容忍态度进行严谨、对抗式的代码审查。当用户要求批判性审查我的代码或 PR、点评我的代码、找我代码的问题或问这段代码哪里不对时使用。可发现安全漏洞、偷懒模式、边界失败与不良实践,覆盖 Python、R、JavaScript/TypeScript、SQL 与前端代码,细致审查错误处理、类型安全、性能、可访问性与代码质量,并给出带严重级别(Blocking、Required、Suggestions)的结构化反馈与具体可执行的建议。
v1.0.6
io.clawhub.ivangdavila/linux
为 Linux 主机排障与加固:权限、磁盘写满、OOM 杀进程、僵死进程、systemd 单元、cron、网络、SSH 与启动失败。当服务手动启动正常但开机失败、进程无视 kill -9、df 与 du 对不上、内存或 inode 耗尽、sudo 或 ACL 拒绝访问、SELinux 阻止写入、任务在 shell 里正常但 cron 里失败、sshd 拒绝密钥、升级后软件包半配置、负载高而 CPU 空闲,或主机需要防火墙规则、用户、LVM、journald、内核调优与安全基线时使用。也用于新服务器初始化、确定告警项、从未验证过恢复的备份、可能已被入侵的主机,以及桌面/笔记本疑难——GPU 驱动、Wayland、睡眠、音频、Wi-Fi。覆盖 Debian/Ubuntu、RHEL/Fedora、Arch、Alpine、SUSE 与 WSL。不适用于 shell 脚本语法(bash)或容器构建与运行时内部(docker)。
v1.0.2
io.clawhub.ivangdavila/developer
以软件开发者身份处理日常工作:把工单变成别人代码库中已合并、已上线、可维护的代码。适用场景:降落在不熟悉的仓库、寻找改动落点;给工作定范围、拆分或估算;把一个 bug 从报告推进到经过验证的修复;测试缺失、缓慢或不稳定;PR 大到难以评审或评审停滞;依赖升级破坏构建;schema 变更或数据回填必须不停机上线;本地正常但 CI 或生产失败;发布需要回滚计划或开关;值班时先缓解再查根因;以及判断什么改动可逆。涵盖环境一致性、自身 diff 的安全审查与新服务搭建。不适用于:隔离技巧(debugging)、变换目录(refactoring)、评审分析(review-code)或 Git 机制(git)。
v1.1.0
io.clawhub.florianbeer/network-scanner
扫描网络以发现设备、收集 MAC 地址、厂商与主机名。内置安全检查,防止误扫公网。
v1.0.2
io.clawhub.jacky6658/ai-boss-assistant
用经过验证的角色与工作流,把任意 AI 变成专业行政助理。包含 Google Workspace 集成(Gmail、日历、Drive)完整模板、里程碑交付体系与安全准则。
v2.0.2
io.clawhub.jonathanjing/openclaw-dashboard
OpenClaw 运营仪表盘:会话、用量与成本、cron 运行、网关健康、DGX Spark 任务、Local API Hub 以及可选的会议助手。适用于安装、运营、审计或扩展仪表盘的后端、前端标签页、安全模型或与 OpenClaw 对齐的设计。
v0.108.1
io.clawhub.msaad00/agent-bom-runtime
AI 运行时安全监控——上下文图分析、运行时审计日志与 CVE 结果关联,以及漏洞分析查询。当用户提到运行时监控、上下文图、横向移动分析、审计日志关联或漏洞分析时使用。
v0.108.1
io.clawhub.msaad00/agent-bom-registry
MCP 服务器安全注册表与信任评估——在含 1133 个条目的服务器安全元数据注册表中查询、执行安装前的市场检查、批量集群风险评分、评估技能文件可信度,并运行 SAST 代码扫描。当用户提到 MCP 服务器信任、注册表查询、市场检查或技能可信度评估时使用。
v2.6.12
io.clawhub.psyb0t/stealthy-auto-browse
Docker 内抗无头检测的浏览器自动化,用于获授权的 QA、兼容性测试与防御性安全研究。Camoufox + 操作系统级输入 + 持久指纹。仅在你拥有或已获得书面授权测试的站点使用。
v1.1.0
io.clawhub.balkanblbn/market-sentiment-pulse
通过扫描新闻与社交信号,聚合并分析特定加密货币或股票代码的市场情绪。适合交易前快速感知风向。
v4.0.0
io.clawhub.amitabhainarunachala/agentic-ai-gold
唯一能在你睡觉时自我改进的智能体框架。以 17 道 dharmic 安全门禁、4 级韧性机制,以及 250k+ tokens 的 2026 年研究成果,构建可自我改进的 AI 基础设施。