What's Allowed
v0.1.2
io.github.stcmain/whats-allowed-mcp
Merged agent permission rules: which settings file wins, and which rules your client ignores.
“Permission” 共 71 个结果
v0.1.2
io.github.stcmain/whats-allowed-mcp
Merged agent permission rules: which settings file wins, and which rules your client ignores.
v6.32.6
io.github.africanmarketos591/mvr-api
只读 MVR 预检:信任、权限、证据缺口与非洲市场进入准备度。
v0.1.0
io.github.bolyra/shield
stdio MCP 认证代理:为任意 MCP server 套上按工具粒度的权限管控。
v0.4.6
io.github.kaneg/k8s-mcp-go
通过 MCP 为 AI 智能体提供安全的 Kubernetes 访问,默认只读,并配有显式权限模式。
v1.0.1
io.github.Stratogenic-AI/catalyst
面向 AI 智能体的治理中间件:权限闸门、审批、合规扫描、审计台账。
v1.0.0
io.github.oakallow/oakallow
为 AI 智能体工具执行提供运行时权限、审批与审计层。
v1.0.0
com.clauxel.copilotconnectorledger/copilotconnectorledger-mcp
Copilot 连接器权限审计,附所有者签核回执。
v1.1.0
com.quelvio/mcp-server
面向 AI 智能体的公司大脑:横跨各系统、带引用且权限感知的知识。
v0.1.1
io.github.raditotev/agent-auth
面向 AI 智能体的身份与认证:凭证、令牌、委托与权限检查。
v0.2.7
io.github.dominic-righthere/envibe
在 AI 智能体与你的 .env 文件之间提供安全的权限层
io.github.microsoft/vscode/policy-and-managed-settings
在新增、修改或评审任何 Copilot、agent、LLM、AI、工具、权限、沙箱、MCP、模型、遥测、功能门禁、设置、配置或企业级管控时使用——尤其是组织或管理员可能需要管理的内容。从这里开始判断它应落在运行时管理设置、类型化 SDK 契约、VS Code configuration policy、扩展策略,还是拆分的实现中。每个新的 Copilot/agent/LLM 管控项,以及任何新增 policy: 字段的改动都要执行。
io.github.manaflow-ai/cmux/cmux-cua
仅在用户明确提出要使用 Computer Use 时使用:通过内置引擎,从 cmux 智能体会话中驱动真实的 macOS 应用(无障碍树加截图,支持点击、输入、滚动、拖拽,并带可辨识的光标),或向用户说明其由用户授权的权限设置。阅读或发现本技能不构成同意。
io.github.sickn33/agentic-awesome-skills/ai-coding-agent-guardrails
Secure AI coding agents (Claude Code, Cursor, Codex, Copilot) with permission boundaries, secret protection, code review gates, and safe sandbox configurations for team environments.
io.github.google/skills/gke-workload-identity
Diagnoses Workload Identity Federation for GKE authentication failures for Pods (403 "iam.serviceAccounts.getAccessToken" / permission denied, "could not find default credentials", or GKE metadata server unreachable) by verifying cluster and node-pool Workload Identity configuration, the Kubernetes ServiceAccount (KSA) to IAM binding (direct principal binding and legacy Google ServiceAccount impersonation), target-resource IAM roles, and gke-metadata-server health. Use when a Pod cannot authenticate to Google Cloud APIs even though Workload Identity is expected to be in effect. Don't use for in-cluster Kubernetes RBAC errors (API-server authorization), general workload crashes (use gke-workload-troubleshooting), or Workload Identity setup and hardening (use gke-workload-security).
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.rommapp/romm/frontend-v2-patterns
RomM v2 前端的横切功能模式——错误/snackbar 处理、加载与骨架状态、实时 Socket.IO 更新、UI 状态持久化(URL vs localStorage vs 临时)、分页/无限滚动、表单与校验、权限(useCan),以及破坏性操作确认。在为 v2 功能接行为(不只是写标签)时使用。在 frontend/src/v2/ 下实现数据流、对话框、表单、开关或权限门控时触发。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-mobile-malware-behavior
通过行为分析、权限滥用检测、网络流量监控与动态插桩,检测并分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、C2 通信、凭据窃取、短信拦截或其他恶意软件迹象。对涉及移动恶意软件分析、应用行为监控、木马检测或可疑应用调查的请求自动激活。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
io.github.langfuse/langfuse/security-review
Langfuse 的安全审查模式。当改动涉及接受用户提供的 URL、host/endpoint/baseURL 字段、密钥、跨租户数据、新的出站 HTTP 请求、新的集成(webhook、对象存储、LLM 连接、图片代理)、跟随重定向的行为或新的鉴权/权限范围时,在代码审查、设计或规划阶段使用。目前覆盖 SSRF 与出站 URL 校验,并有意扩展到其他反复出现的安全问题(租户隔离、密钥处理、重定向处理不当、文件上传、RBAC 权限范围漂移)。
io.github.FerroxLabs/wayland/mobile-privacy-guide
移动隐私专长,涵盖应用权限管理、iOS 与 Android 的跟踪防护、加密通讯应用选型、设备加密、注重隐私的浏览器与 DNS 配置、位置跟踪最小化、应用审计方法论,并在不牺牲可用性的前提下构建注重隐私的移动环境。当用户询问 mobile privacy guide、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile privacy guide 范围或需要其他专项技能时请勿使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.github/awesome-copilot/msgraph-sdk
将 Microsoft Graph SDK 集成到任意项目——.NET、TypeScript/JavaScript 或 Python。涵盖认证模式(客户端凭据、OBO、托管身份)、SDK 配置、调用 Graph API、批处理、增量查询、变更通知、限流与权限范围。在从任意应用类型访问 Microsoft 365 数据(用户、邮件、日历、Teams、文件、SharePoint)时使用。
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性