采购与安全决策一页纸 huashu-takram-soft-tech
io.github.nexu-io/open-design/huashu-takram-soft-tech
OpenDesign 采购与安全留守材料:买方可转发、可在内部审批的一页纸加附录。以面向采购委员会、安全与采购团队的决策级 B2B 销售幻灯片构建。
“Security Audit” 共 935 个结果
io.github.nexu-io/open-design/huashu-takram-soft-tech
OpenDesign 采购与安全留守材料:买方可转发、可在内部审批的一页纸加附录。以面向采购委员会、安全与采购团队的决策级 B2B 销售幻灯片构建。
io.github.nexu-io/open-design/html-ppt-zhangzara-retro-windows
面向全体员工的 IT 安全意识培训——识别钓鱼邮件的征兆、演练与最初 60 秒该做什么。以决策级专业培训幻灯片形式构建。
io.github.openclaw/openclaw/auto-qa
持续审计、实测和压测当前 OpenClaw 代码库,覆盖至少十个独立划界的子系统流水线;默认产出 100 个经过独立验证并已合入的根因修复,维护有证据支撑的报告,并即时通报每个合入的 pull request。适用于 OpenClaw 全局自主 QA、实时供应商行动,以及网关、CLI、Web、插件、原生应用、场景、打包和长稳测试。
io.github.affaan-m/ECC/repo-scan
引导用的指针,从固定且可审阅的 commit 安装外部的 repo-scan skill。当必须先安装 repo-scan 才能运行它的跨栈源代码资产审计时使用;这个 ECC 指针本身不执行审计。
io.github.PostHog/posthog/qa-team
面向代码变更的多代理 QA 审查团队。当用户要求“review my code”“run QA”“qa-team”“review this branch”“code review”“check my changes”,或希望对当前分支变更做全面的多视角审查时使用。并行派出专项代理(安全、数据库、可靠性、兼容性、数据完整性、性能、前端、文案)独立审查 diff 并产出收敛报告,另含两名通才评审员做收敛校验。
io.github.affaan-m/ECC/flutter-dart-code-review
与具体库无关的 Flutter/Dart 代码审查清单,涵盖组件(widget)最佳实践、状态管理模式(BLoC、Riverpod、Provider、GetX、MobX、Signals)、Dart 惯用法、性能、无障碍、安全性与整洁架构。适用于审查 Flutter 或 Dart 代码,无论项目使用哪种状态管理库。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全,基于 Supabase 最佳实践。适用于设计 PostgreSQL Schema、索引或 RLS 策略,或查询过慢时。
io.github.affaan-m/ECC/hipaa-compliance
面向医疗隐私与安全工作的 HIPAA 专用入口。适用于任务明确围绕 HIPAA、PHI 处理、受覆盖实体、业务伙伴协议(BAA)、违规响应态势或美国医疗合规要求时。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描及部署就绪评估。适用于合并或部署前验证 Laravel 项目——代码风格、静态分析、测试、覆盖率与安全。
io.github.affaan-m/ECC/network-config-validation
面向路由器与交换机配置的部署前检查,包括危险命令、重复地址、子网重叠、过期引用、管理平面风险以及 IOS 风格的安全规范。适用于部署前审查路由器或交换机配置。
io.github.affaan-m/ECC/quarkus-verification
Quarkus 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描、原生编译与差异(diff)审查。
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
io.github.zhaoxuya520/reverse-skill/cloud-k8s
用于获授权的云、容器与 Kubernetes 安全评估:metadata SSRF、IAM 错误配置、容器逃逸路径、集群 RBAC 审查。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,包括加固的 CLI 安装脚本运行环境、容器安全、网络、卷与多服务编排。当编写或审阅 Dockerfile 与 Compose 服务、跨 Linux 发行版测试安装脚本,或规划准确的 macOS 与 Windows 原生验证时使用。
io.github.PostHog/posthog/finding-llm-gateway-migration-candidates
找出并排序可从 services/llm-gateway 迁往 PostHog/ai-gateway 的调用方。当被询问接下来迁移什么、寻找低风险网关迁移候选、盘点剩余的 Python 网关调用方,或识别受 Go 网关对等性阻塞的调用方时使用。检索代码与部署接线、清点每个调用方的必需契约、过滤掉不受支持的迁移项,返回一份有证据支撑的候选清单而不改动调用方。
io.github.davila7/claude-code-templates/computer-use-agents
构建像人一样操作计算机的 AI 智能体——看屏幕、移动光标、点击按钮、输入文字。覆盖 Anthropic Computer Use、OpenAI Operator/CUA 及开源替代方案,重点关注沙箱化、安全以及基于视觉控制带来的独特挑战。触发场景:computer use、桌面自动化智能体、屏幕控制 AI、视觉智能体、GUI 自动化。
io.github.grafana/grafana/add-e2e-selectors
为 Grafana 前端的交互元素和关键容器添加可靠的 @grafana/e2e-selectors。为 React 组件添加 e2e 选择器、data-testid 或测试选择器,或文件和组件缺少测试选择器、需要让元素可测试时使用。收到 Grafana Pathfinder 交互指南(guide 目录或 content.json)要求审计修复时也可用——它会提取指南的 reftarget 选择器,识别薄弱项并在 Grafana 的 JSX 源头修复。在 e2e-selectors 包中定义版本化选择器并把 data-testid 接入 JSX。接受文件路径、目标列表、目录、pathfinder 指南或当前打开的文件。
io.github.gravitational/teleport/teleport-session-review
审阅并调查 Teleport 会话录制。当用户要求审阅或审计已录制会话、查明某会话中发生了什么,或按会话内事件搜索会话(例如「接触过生产数据库的会话」「谁在生产上运行过 sudo」)时使用。涵盖常见安全工作流:对高风险会话做 SOC 风险分诊、对生产访问做周期性合规审阅、针对特定技术(提权、持久化、数据外泄、SSH 配置篡改、密钥泄露)做威胁狩猎,以及事件响应线索追踪(「这个用户在该主机上做了什么」)。还会列出近期 SSH/db/Kubernetes/桌面录制、汇总某会话,并下载或回放其一。触发语如「review session recordings」「search session recordings」「what happened in session <id>」「find risky sessions」,或任何提及 Teleport 会话录制/汇总者。在跟进上条命令得出的会话时也触发。
io.github.nexu-io/open-design/critique
对项目中的任意 HTML 制品执行 5 维专家设计评审——理念 / 视觉层级 / 细节 / 功能性 / 创新性,每项 0–10 分。输出一份自包含 HTML 报告,含雷达图、有证据支撑的分数,以及三个清单:保留 / 修复 / 快速改进。当需求要求「design review」「design critique」「5 维度评审」「design audit」或「我的设计哪里有问题」时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.langflow-ai/langflow/ibm-a11y-pr-remediation
扫描当前 PR/分支触及的所有前端界面,查找 IBM Equal Access Level 1 无障碍问题并默认修复全部范围内的违规项。发现变更文件、映射到路由/组件/状态,同时运行 axe 与 IBM 引擎,持续修复直至双引擎通过(或仅剩已记录的基线),并汇报结果。当用户要求对“这个 PR”“我的分支”“我的改动”做无障碍检查、扫描或清理并期望直接修复(而非仅报告)时使用。仅需单范围审计报告用 ibm-a11y-level1-audit;仅批量扫描路由用 ibm-a11y-route-scan。
io.github.langflow-ai/langflow/ibm-a11y-testing-guide
使用 axe(Jest)与 IBM Equal Access(Playwright page.runA11yScan)编写和运行 Langflow 前端无障碍测试的参考指南。涵盖引擎/测试层级选型、POUR 清单、axe 与 IBM 规则差异、Radix/AG-Grid 组件注意事项以及 IBM 基线。在编写或审查 a11y 测试、调试具体 axe/IBM 违规项或为某个 UI 界面选择测试层时使用。不执行扫描、不审计整个界面、不做端到端 PR 修复——分别见 ibm-a11y-route-scan、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.lfnovo/open-notebook/release
编排 Open Notebook 的一次发布——变更日志核查、基于风险的 A/B/C 测试矩阵、Docker 镜像门禁(全新安装+升级)、经 PR 的修复循环、版本切分、带署名的发布,以及回顾。在准备、测试、切分或发布版本时使用。