api-fuzzing-bug-bounty(API 模糊测试与漏洞赏金)
io.github.zebbern/claude-code-guide/api-fuzzing-bug-bounty
当用户要求「测试 API 安全」「模糊测试 API」「发现 IDOR 漏洞」「测试 REST API」「测试 GraphQL」「API 渗透测试」「漏洞赏金 API 测试」,或需要 API 安全评估技术指导时使用此技能。
“Security Audit” 共 935 个结果
io.github.zebbern/claude-code-guide/api-fuzzing-bug-bounty
当用户要求「测试 API 安全」「模糊测试 API」「发现 IDOR 漏洞」「测试 REST API」「测试 GraphQL」「API 渗透测试」「漏洞赏金 API 测试」,或需要 API 安全评估技术指导时使用此技能。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.thedaviddias/Front-End-Checklist/cross-origin-isolation
审查需要跨源隔离的安全敏感 Web 应用、SharedArrayBuffer 使用、重度 worker 应用、编辑器或测量类功能时使用。同时检查响应头与真实浏览器行为。
io.github.cursor/plugins/thermo-nuclear-code-quality-review
以极高强度审查可维护性:抽象质量、超大文件与面条条件逻辑的滋生。用于“thermo-nuclear 代码质量审查”、深度代码质量审计或格外苛刻的可维护性评审。
io.github.openclaw/openclaw/openclaw-ghsa-maintainer
检查、修补、验证、发布或确认 OpenClaw 的 GHSA 安全通告与私有 fork 状态。
io.github.pproenca/dot-skills/dockerfile-optimise
源自 Docker 官方文档的 Dockerfile 优化指南。在编写、评审或重构 Dockerfile 时使用,确保构建时长、镜像体积、安全性与健壮性均达到最优。触发场景:Dockerfile 创建、Docker 镜像构建、容器优化、多阶段构建、构建缓存或 Docker 安全加固。
io.github.alirezarezvani/claude-skills/terraform-patterns
面向 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 的 Terraform 基础设施即代码 agent 技能与插件。涵盖模块设计模式、状态管理策略、provider 配置、安全加固、基于 Sentinel/OPA 的策略即代码,以及 CI/CD 的 plan/apply 工作流。适用于用户要设计 Terraform 模块、管理 state 后端、审查 Terraform 安全、实施多区域部署或遵循 IaC 最佳实践。
io.github.alirezarezvani/claude-skills/kubernetes-operator
用于构建 Kubernetes Operator——协调 CRD 状态的自定义控制器。触发词包括「build an operator」「CRD design」「reconcile loop」「controller-runtime」「kubebuilder」「operator-sdk」「metacontroller」「KOPF」「operator capability levels」「custom resource」。附带 CRD 校验器、reconcile 循环检查器与 OperatorHub 能力审计器(均为 stdlib Python)、4 份关于 operator 模式+CRD 设计+reconcile 模式+工具生态的参考文档,以及 /operator-audit 斜杠命令。不是通用的 k8s 技能——专注 Operator 模式。
io.github.Leonxlnx/taste-skill/taste-skill
面向落地页、作品集与重设计的反模板化(anti-slop)前端技能。代理读取需求、推断正确的设计方向,交付看起来不像模板的界面。适用时使用真实设计系统,重设计先做审查,并执行严格的发布前检查。
io.github.luongnv89/claude-howto/code-review-specialist
全面的代码审查,含安全、性能与质量分析。当用户要求审查代码、分析代码质量、评估 pull request,或提到代码审查、安全分析、性能优化时使用。
io.github.vercel-labs/agent-skills/writing-guidelines
按 Writing Guidelines 审查文档与文字表达。当用户要求审阅我的文档、检查写作风格、审计文字表达、审阅文档的语气与口吻,或检查某页面是否符合写作手册时使用。
io.github.electric-sql/electric/electric-proxy-auth
搭建服务端代理以安全转发 Electric shape 请求。涵盖 ELECTRIC_PROTOCOL_QUERY_PARAMS 转发、服务端 shape 定义(table、where、params)、清理 content-encoding/content-length 头、为 electric-offset/electric-handle/electric-schema/electric-cursor 头配置 CORS、注入 auth token、Bun fetch 并发上限(BUN_CONFIG_MAX_HTTP_REQUESTS 默认 256)、仅限服务端的 ELECTRIC_SECRET/SOURCE_SECRET、通过 WHERE 位置参数实现租户隔离、onError 401 token 刷新,以及子集安全性(AND 语义)。在创建代理路由、添加鉴权或为 Electric 配置 CORS 时加载。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测与敏感文件排除。触发语:“cursor privacy”、“cursor data”、“cursor security”、“privacy mode”、“cursor telemetry”、“cursor data retention”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-known-pitfalls
避开 Cursor IDE 的常见陷阱:AI 功能误用、安全要点、配置错误与团队协作问题。触发语:“cursor pitfalls”、“cursor mistakes”、“cursor gotchas”、“cursor issues”、“cursor problems”、“cursor tips”。
io.github.wshobson/agents/k8s-manifest-generator
遵循最佳实践与安全标准,为 Deployment、Service、ConfigMap 与 Secret 生成生产就绪的 Kubernetes manifest。在生成 Kubernetes YAML 清单、创建 K8s 资源或实施生产级 Kubernetes 配置时使用。
io.github.wshobson/agents/deployment-pipeline-design
设计带审批卡点、安全检查与部署编排的多阶段 CI/CD 流水线。适用于设计零停机部署流水线、制定金丝雀发布策略、搭建多环境晋级工作流,或排查 CI/CD 中失败的部署卡点。
io.github.SumonMSelim/agentguard/kubernetes
Kubernetes 最佳实践:安全、工作负载、网络、配置、运维与 GitOps。在编写或评审 K8s 清单与配置时使用。
io.github.maximhq/bifrost/api-validator
扫描 Bifrost 的 HTTP controller/handler/集成代码,校验 OpenAPI 的 API 覆盖、路由方法/路径、参数、请求/响应文档及认证/安全信息。当被要求审计缺失或错误的 API、将 controller 与 docs/openapi 对账、校验认证信息或修复 API 文档漂移时使用。通过 /api-validator [范围] [--fix] 调用。
io.github.NeverSight/learn-skills.dev/docker-ops
Docker 容器化模式、Dockerfile 最佳实践、多阶段构建与 Docker Compose。适用场景:docker、Dockerfile、docker-compose、容器、镜像、多阶段构建、docker build、docker run、.dockerignore、健康检查、distroless、scratch 镜像、BuildKit、层缓存、容器安全。
io.github.zenobi-us/dotfiles/kubernetes-specialist
资深 Kubernetes 专家,精通容器编排、集群管理与云原生架构。专注于生产级部署、安全加固与性能优化,兼顾可扩展性与可靠性。
io.github.browserbase/skills/browser-trace
为任意浏览器自动化捕获完整的 DevTools 协议追踪——CDP 全量流、截图与 DOM dump——再把数据流切分成按页面分桶、可检索的单元。当用户想调试失败的运行、审计网络/控制台/DOM 活动、给进行中的会话附加追踪,或把按页面的结构化摘要回灌到 agent 循环、让下一次迭代从上一次的表现中学习时使用。
io.github.davila7/claude-code-templates/gke-basics
以黄金路径 Autopilot 配置规划、创建并配置可用于生产的 Google Kubernetes Engine(GKE)集群,覆盖网络、安全、可观测性、弹性伸缩、成本优化以及 GKE 上的 AI/ML 推理。
io.github.google-gemini/gemini-cli/critique
擅长审计并修复仓库脚本与 GitHub Actions 工作流,确保技术健壮性与安全性。
io.github.pedronauck/skills/refactoring-analysis
基于 Martin Fowler 的代码异味与重构技术目录分析代码库,识别重构机会。检测重复代码、高度耦合、复杂条件、原始类型偏执、过长函数等结构性问题。生成结构化的重构报告并将优先级发现保存到 docs/_refacs/。在审计代码质量、准备重构冲刺或审查架构健康度时使用。不适用于风格/格式问题、性能优化或安全审计。