代码审查
io.github.anthropics/knowledge-work-plugins/code-review
审查代码改动的安全性、性能与正确性。以 PR 链接或 diff 触发,如「合并前帮我审阅」「这段代码安全吗」,或在检查改动是否存在 N+1 查询、注入风险、遗漏边界情况或错误处理缺口时使用。
“Prompt Injection” 共 616 个结果
io.github.anthropics/knowledge-work-plugins/code-review
审查代码改动的安全性、性能与正确性。以 PR 链接或 diff 触发,如「合并前帮我审阅」「这段代码安全吗」,或在检查改动是否存在 N+1 查询、注入风险、遗漏边界情况或错误处理缺口时使用。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.LeoYeAI/openclaw-master-skills/security-auditor
在审查代码安全漏洞、实现认证流程、审计 OWASP Top 10、配置 CORS/CSP 请求头、处理密钥、输入校验、SQL 注入防护、XSS 防护或进行任何安全相关代码审查时使用
io.github.davepoon/buildwithclaude/security-guardrails
面向 mortgage 插件的对抗性防御层——防范提示注入、系统提示词套取、PII 泄露、工作流绕过与社会工程攻击。
io.github.danielmiessler/LifeOS/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.danielmiessler/Personal_AI_Infrastructure/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules-writing-majiayu000
以 .mdc 格式创建 Cursor IDE 规则,配备规范的 frontmatter、glob 模式与交叉引用。涵盖规则结构、文件组织、触发机制与质量标准。在为上下文注入创建或修改 Cursor 规则时使用。
io.github.PramodDutta/qaskills/chaos-testing-kubernetes
使用 Chaos Mesh、Litmus 与自定义故障注入,对 Kubernetes 工作负载进行混沌测试,模拟 pod、网络与磁盘故障。
io.github.aiskillstore/marketplace/sqlmap-database-penetration-testing
当用户要求“自动化 SQL 注入测试”“枚举数据库结构”“用 sqlmap 提取数据库凭据”“从易受攻击的数据库转储表和列”或“执行自动化数据库渗透测试”时使用此技能。提供使用 SQLMap 检测与利用 SQL 注入漏洞的全面指导。
io.github.aiskillstore/marketplace/sqlmap-database-pentesting
当用户要求“自动化 SQL 注入测试”“枚举数据库结构”“用 sqlmap 提取数据库凭据”“转储表和列……”时使用此技能。
io.github.aiskillstore/marketplace/backend-dev-guidelines
针对 Node.js + Express + TypeScript 微服务的后端开发标准。涵盖分层架构、BaseController 模式、依赖注入、Prisma 仓储、Zod 校验、unifiedConfig、Sentry 错误追踪、异步安全与测试规范。
io.github.github/awesome-copilot/code-exemplars-blueprint-generator
技术栈无关的提示词生成器,可生成定制化 AI 提示以扫描代码库并识别高质量代码范例。支持多编程语言(.NET、Java、JavaScript、TypeScript、React、Angular、Python),分析深度、归类方式与文档格式均可配置,帮助团队确立编码标准并保持开发一致性。
io.github.github/awesome-copilot/mcp-deploy-manage-agents
由 mcp-deploy-manage-agents.prompt.md 转换而来的技能。
io.github.github/awesome-copilot/mcp-create-declarative-agent
由 mcp-create-declarative-agent.prompt.md 转换而来的技能。
io.github.github/awesome-copilot/mcp-create-adaptive-cards
由 mcp-create-adaptive-cards.prompt.md 转换而来的技能。
io.github.davila7/claude-code-templates/fastapi-endpoint
以面试式规划先行,构建生产级 FastAPI 接口:异步 SQLAlchemy、Pydantic v2 模型、用于认证的依赖注入以及 pytest 测试。写代码前先澄清数据模型、认证方式、分页策略与缓存方案。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/sqlmap-database-pentesting
当用户要求“自动化 SQL 注入测试”“枚举数据库结构”“用 sqlmap 提取数据库凭据”“从易受攻击的数据库转储表和列”或“执行自动化数据库渗透测试”时使用此技能。提供使用 SQLMap 检测与利用 SQL 注入漏洞的全面指导。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/backend-dev-guidelines
针对 Node.js + Express + TypeScript 微服务的后端开发标准。涵盖分层架构、BaseController 模式、依赖注入、Prisma 仓储、Zod 校验、unifiedConfig、Sentry 错误追踪、异步安全与测试规范。
io.github.Dokhacgiakhoa/antigravity-ide/sqlmap-database-pentesting
当用户要求“自动化 SQL 注入测试”“枚举数据库结构”“用 sqlmap 提取数据库凭据”“从易受攻击的数据库转储表和列”或“执行自动化数据库渗透测试”时使用此技能。提供使用 SQLMap 检测与利用 SQL 注入漏洞的全面指导。
io.github.Dokhacgiakhoa/antigravity-ide/backend-dev-guidelines
针对 Node.js + Express + TypeScript 微服务的后端开发标准。涵盖分层架构、BaseController 模式、依赖注入、Prisma 仓储、Zod 校验、unifiedConfig、Sentry 错误追踪、异步安全与测试规范。
io.github.ruvnet/ruflo/v3-core-implementation
claude-flow v3 的核心模块实现。落地 DDD 领域划分、clean architecture 模式、依赖注入与带完善测试的模块化 TypeScript 代码库。
io.github.rohitg00/awesome-claude-code-toolkit/mcp-development
MCP 服务器开发,包括工具设计、资源端点、提示词模板与传输层配置
io.github.MaxMiksa/Auto-Company/security-audit
在以下场景使用:审查代码安全、审计依赖中的 CVE、检查配置或机密安全、评估认证与授权模式、识别 OWASP 漏洞(注入、XSS、CSRF),或处理实现中的安全隐患。
io.github.davila7/claude-code-templates/top-web-vulnerabilities
当用户要求识别 Web 应用漏洞、解释常见安全缺陷、理解漏洞类别、学习注入攻击、审查访问控制弱点、分析 API 安全问题、评估安全配置错误、理解客户端漏洞、检查移动端与 IoT 安全缺陷,或参考 OWASP 对齐的漏洞分类时使用。为各类主要 Web 安全类别提供完整的定义、成因、影响与缓解策略。