iOS 设计走查(gstack)
io.github.garrytan/gstack/ios-design-review
在真机上对 iOS 应用做视觉设计审计。(gstack)
“Security Audit” 共 935 个结果
io.github.garrytan/gstack/ios-design-review
在真机上对 iOS 应用做视觉设计审计。(gstack)
io.github.openstatusHQ/openstatus/openstatus-mcp
使用 openstatus MCP 服务器,从任意 Model Context Protocol 客户端(Claude、ChatGPT、Cursor 等)读取并更新状态页、状态报告与维护窗口。当 AI 助手需要在 openstatus 工作区发布事故、追加更新、完结报告或安排维护时使用。
io.github.affaan-m/ECC/github-ops
GitHub 仓库的运维、自动化与管理。基于 gh CLI 完成 issue 分类、PR 管理、CI/CD 操作、发布管理与安全监控。当用户需要管理 GitHub issue、PR、CI 状态、发布、贡献者、陈旧条目,或处理超出简单 git 命令范围的 GitHub 运维任务时使用。
io.github.tracer-cloud/opensre/tools
通过 REST API 读取 Yandex Cloud。适用于任何关于 VM、指标、日志、审计事件、Kubernetes、托管数据库、serverless、网络或其他 Yandex Cloud 资源的问题。绝不通过 shell 调用 `yc` CLI——那不是本 agent 访问 Yandex Cloud 的方式,且它通常没有安装。
io.github.addyosmani/agent-skills/doubt-driven-development
让每个非平凡决策在生效前接受全新上下文的对抗性审查。在你想在推进前交叉质询每个假设、对计划做隐性失败模式压力测试、正确性比速度更重要、在不熟悉的代码中工作、风险高企(生产认证、安全敏感逻辑、高风险迁移、不可逆操作),或任何「现在就验证比日后再调试更划算」的时刻使用。
io.github.langgenius/dify/backend-code-review
仅在用户明确要求审查 api/ 下的后端代码时使用。支持待提交变更、按文件和粘贴 diff 三种审查模式。不适用于仅实现代码的请求、无审查意图的诊断、前端代码、或 api/ 之外的后端代码。
io.github.netdata/netdata/triage-codeql
分诊本仓库的 GitHub Code Scanning 告警(CodeQL security-extended 套件)——列出开放告警,按误报/不修复/仅测试使用驳回,经 GitHub REST + GraphQL 查询。当用户要求「review GitHub security alerts」「check CodeQL findings」「triage code scanning」,或提及 Code Scanning、CodeQL、security-extended、github.com/$repo/security/code-scanning 时使用。
io.github.koala73/worldmonitor/fetch-country-brief
按 ISO 3166-1 alpha-2 国家代码,获取当前的 AI 生成战略情报简报。当用户询问某国当前地缘政治、经济或安全局势摘要时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.zhaoxuya520/reverse-skill/pentest-tools
主动渗透测试工具链。覆盖信息收集、端口扫描、漏洞扫描、Web 渗透、SQL 注入、目录爆破、密码破解等场景。通过 MCP server(pentestMCP / mcp-security-hub)将 20+ 安全工具暴露给 AI agent。触发关键词:渗透测试、端口扫描、Nmap、漏洞扫描、Nuclei、SQL 注入、SQLMap、目录爆破、FFUF、密码破解、Hashcat、信息收集、子域名、Web 渗透、ZAP、Burp。
io.github.PostHog/posthog/adding-activity-logging
为 PostHog 中的 Django 模型添加或修改活动日志(审计跟踪)。当模型的写操作必须出现在 Activity 侧栏或高级活动日志中、在添加 ModelActivityMixin、ActivityScope、model_activity_signal 接收器、活动描述器或字段排除项、审计模型哪些写路径被记录,或某变更缺失于活动日志时使用。涵盖接收器模块约定、信号看不到的写操作(QuerySet.update、bulk_create)、请求之外的 actor,以及位于独立数据库上的产品模型。触发词:activity log、audit log、audit trail、ModelActivityMixin、log_activity、changes_between、activity describer、who changed this。
io.github.lfnovo/open-notebook/release
编排 Open Notebook 的一次发布——变更日志核查、基于风险的 A/B/C 测试矩阵、Docker 镜像门禁(全新安装+升级)、经 PR 的修复循环、版本切分、带署名的发布,以及回顾。在准备、测试、切分或发布版本时使用。
io.github.usestrix/strix/managed-pentesting-with-strix
通过 strix cloud CLI 或 REST API 在 app.strix.ai 平台上对 Web 应用、API、仓库或本地工作区进行托管式渗透测试,无需本地 Docker 或 LLM key。可安全审阅并上传本地源码、注册资产、启动并轮询扫描、分诊漏洞、导出 SARIF、下载合规报告、启动 PR 审查、购买额度和配置定时任务或 webhook。适用于托管式、持续、定时、团队跟踪或沙箱 agent 的安全测试。
io.github.thedotmack/claude-mem/version-bump
Claude Code 插件的自动化语义版本管理与发布工作流。处理 package.json、marketplace.json、plugin.json 清单间的版本号递进、构建验证、git 打标、GitHub release 与 changelog 生成。因维护者提出 npm 安全问题,NPM 发布作为最后需要人工介入的交接环节。
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
io.github.sickn33/agentic-awesome-skills/cloud-k8s
授权范围内的云、容器与 Kubernetes 安全评估:metadata SSRF、IAM 配置错误、容器逃逸路径与集群 RBAC 审查。
io.github.bentoml/BentoML/bentoml-ec2-deploy
用 Docker 将容器化的 BentoML 服务直接部署到一台或多台裸 AWS EC2 实例——不用 Kubernetes。接收已推送的容器镜像(由 bentoml-containerize 技能构建),或通过 SSH 使用用户既有实例,或经 AWS CLI 开通新实例(SSM AMI 查询、安全组、密钥对),以重启自恢复方式运行容器,并用真实推理请求验证。当用户说“deploy my BentoML service to EC2”“run my bento on an AWS VM”“deploy this bento image to an EC2 instance”“run my BentoML container on AWS without Kubernetes”“put my bento on a cloud VM”等时使用。Kubernetes 目标请改用 bentoml-k8s-deploy。
io.github.vinta/awesome-python/review-prs
分诊开放的 PR——先基于 diff 初筛,把准入判断交给 audit-the-list,然后在 GitHub 上合并或关闭。当维护者要求审查 PR、处理 PR 队列,或判断某个 PR 是否应当合并时触发。
io.github.kortix-ai/suna/web-publishing-and-deployments
将网站或 Web 应用从沙箱发布到公网 URL,并部署到云厂商——获取可分享的真实链接、发布静态站点或 SPA、将已构建站点上线,或部署框架应用/容器。当用户说「publish this」「deploy it」「put it online」「give me a live URL」「host this」「share a preview link」,或希望让其(或你)刚构建的站点/应用可达于 Web 时使用。涵盖零账户即时路径(Cloudflare)与永久托管(Vercel,含任意 Dockerfile)。同时负责发布护栏:绝不在未经要求时发布、如何诚实地将站点下线、运行时依赖与数据持久性检查,以及强制的发布前安全审查。指向 kortix-marketplace 获取其他厂商及更深入的厂商专项技能。
io.github.langflow-ai/langflow/ibm-a11y-route-scan
使用 Python 版 IBM Equal Access 扫描器(scripts/a11y/a11y_scan.py)批量扫描 Langflow 前端路由的无障碍问题,输出 JSON/Markdown/HTML 报告。仅扫描每个路由的默认加载状态(弹窗需显式提供状态文件)。当被要求扫描单个或多个路由、为页面生成无障碍报告或批量检查静态路由时使用。只报告问题——不修复代码、不运行 Playwright/axe 测试、不做正式 Level 1 审计;这些场景见 ibm-a11y-testing-guide、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.nexu-io/open-design/critique
对项目中的任意 HTML 制品执行 5 维专家设计评审——理念 / 视觉层级 / 细节 / 功能性 / 创新性,每项 0–10 分。输出一份自包含 HTML 报告,含雷达图、有证据支撑的分数,以及三个清单:保留 / 修复 / 快速改进。当需求要求「design review」「design critique」「5 维度评审」「design audit」或「我的设计哪里有问题」时使用。
io.github.nexu-io/open-design/html-ppt-obsidian-claude-gradient
OpenDesign 的企业级 AI 采纳简报:本地优先的工作代理、风险控制、ROI 与落地计划。以面向管理层、IT 与安全的决策级 AI 素养幻灯片构建。
io.github.nexu-io/open-design/deck-open-slide-canvas
OpenDesign 的架构评审:本地守护进程 + 代理运行时设计、权衡取舍与定稿决策。以面向资深工程师、技术负责人与安全的决策级产品管理幻灯片构建。
io.github.nexu-io/open-design/html-ppt-obsidian-claude-gradient
OpenDesign 的企业级 AI 采纳简报:本地优先的工作代理、风险控制、ROI 与落地计划。以面向管理层、IT 与安全的决策级 AI 素养幻灯片构建。