安全审查
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
“Security Audit” 共 925 个结果
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.microsoft/TypeScript/security-report-check
你在对本仓库做安全研究吗?本文说明仓库能提供和不能提供哪些保障。在上报安全问题或开展安全研究之前请先阅读。
io.github.sickn33/agentic-awesome-skills/database-security
在授权范围内对 PostgreSQL、MySQL、MSSQL、MongoDB 与 Redis 进行数据库安全评估:暴露面、授权缺口、UDF/命令执行路径与错误配置审查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-supply-chain-security-with-in-toto
用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链 layout、把流水线步骤记录为签名的 link 元数据、部署前验证、在 Kubernetes 准入端强制,并与 SLSA 集成。适用于对 CI/CD 流水线步骤做 attestation、证明镜像确实走了批准的构建流程,或在准入端强制溯源。关键词:in-toto、layout、link 元数据、step、inspection、SLSA、provenance、admission。不要用于用 Cosign 签名和验证镜像——那用 implementing-image-provenance-verification-with-cosign。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pod-security-admission-controller
配置并运维执行 Pod Security Standards 的 Kubernetes Pod Security Admission(PSA)控制器:namespace 的 enforce/audit/warn 标签、经 AdmissionConfiguration 的集群级默认、用户名/runtime class/namespace 豁免、版本固定,以及排查被拒绝的 pod。适用于在集群上接入 PSA、设置集群级默认执行、豁免系统 namespace、调试 pod 为何被拒或执行为何不生效,或阅读 PSA 的 audit 与 warn 输出。关键词:Pod Security Admission、PSA、admission controller、AdmissionConfiguration、pod-security.kubernetes.io 标签、enforce audit warn、豁免、kube-apiserver。不要用于选择工作负载需要的安全 profile——那用 implementing-kubernetes-pod-security-standards。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-kubernetes-etcd-security-assessment
评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、TLS 节点间与客户端传输、访问控制、备份加密与网络隔离。适用于审计或加固控制面、检查 Secrets 是否静态加密、保护 etcd 备份——因为 etcd 默认明文存储 Secrets、RBAC 策略与 ConfigMaps。关键词:etcd、EncryptionConfiguration、静态加密、peer TLS、snapshot、备份、控制面。不要用于覆盖全集群的 CIS 检查——那用 performing-kubernetes-cis-benchmark-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-kubernetes-pod-security-standards
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted):各 profile 禁止什么、现有工作负载如何映射到 profile、哪些 securityContext 字段必须改,以及如何规划从 PodSecurityPolicy 到 PSS 的迁移而不打断运行中的 pod。适用于决定某 namespace 或工作负载该用哪个 pod 安全 profile、审计哪些工作负载过不了 Restricted、规划 PSP 迁移,或把 pod 安全态势映射到合规控制项。关键词:Pod Security Standards、PSS、Privileged、Baseline、Restricted、securityContext、runAsNonRoot、drop ALL capabilities、seccomp RuntimeDefault、PSP 迁移。不要用于配置执行这些 profile 的准入控制器——那用 implementing-pod-security-admission-controller。
io.github.mukul975/Anthropic-Cybersecurity-Skills/auditing-kubernetes-rbac-privilege-escalation
用 kubectl auth can-i、rbac-police、kubectl-who-can 与 rakkess 在 Kubernetes 集群中查找权限过大的 RBAC 角色与 service account token 滥用路径,追踪哪些主体可能提权至 cluster-admin。适用于评审集群中谁能提权、在获授权评审中挖掘可利用的 RoleBinding,或在 RBAC 变更后验证最小权限。关键词:RBAC、ClusterRoleBinding、service account token、auth can-i、rbac-police、escalate、bind、impersonate。不要用于设计并落地加固后的 RBAC——那用 implementing-rbac-hardening-for-kubernetes。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-kubernetes-audit-logs
解析 Kubernetes API server 审计日志(JSON 行),检测 exec 进 pod、secret 访问、RBAC 修改、特权 pod 创建与匿名 API 访问,并从事件模式构建 SIEM 检测规则。适用于调查疑似集群入侵、还原攻击者经由 API server 的操作,或编写 Kubernetes 专项检测内容。关键词:审计策略、审计日志、kube-apiserver、exec into pod、RBAC 变更、匿名访问、检测规则。不要用于运行中容器内的 syscall 级检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-security-scanning-with-trivy
用 Trivy 覆盖其支持的所有目标类型——容器镜像、文件系统、Git 仓库与 Kubernetes 集群——扫描 OS 与依赖漏洞、IaC 错误配置、暴露的密钥与许可证,并生成 CycloneDX 或 SPDX SBOM。适用于把 Trivy 集成进 CI/CD、部署 Trivy Kubernetes operator、扫描非镜像目标,或大规模分诊结果。关键词:Trivy、trivy k8s、operator、SBOM、CycloneDX、SPDX、misconfig、密钥扫描。不要用于单个 Docker 镜像扫描——那用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-docker-bench-security-assessment
运行 Docker Bench for Security(开源 CIS Docker Benchmark 审计脚本),覆盖主机配置、daemon 设置、镜像与运行时配置,解读 pass/fail/warn 输出并修复常见失败项。适用于按 CIS 合规审计 Docker 主机、安排周期性的容器评估,或在变更后验证运行时加固措施。关键词:docker-bench-security、CIS Docker Benchmark、审计脚本、pass fail warn、主机配置、修复。不要用于实际实施 daemon 加固本身——那用 hardening-docker-daemon-configuration。
io.github.nexu-io/open-design/pptx-html-fidelity-audit
将 python-pptx 导出结果与其源 HTML 演示文稿对照审查,识别布局/内容偏差(页脚溢出、内容裁切、缺失斜体/强调、样式丢失、节奏失衡的间距),并以严格的页脚导轨 + 光标流布局纪律重新导出。当用户的 .pptx 由 HTML 幻灯片生成并要求比较/审查/验证/修复导出时使用——包括「compare ppt with html」「fidelity audit」「fix the pptx」「ppt is cut off」「footer overlap」「italic missing in pptx」「re-export the deck」「pptx-html-fidelity-audit」等说法,或任何需要验证/修复 python-pptx 与 HTML 往返转换的场景。当用户并排展示 deck.html 与 deck.pptx 并调试视觉差异时也应触发。
io.github.nexu-io/open-design/pptx-html-fidelity-audit
将 python-pptx 导出结果与其源 HTML 演示文稿对照审查,识别布局/内容偏差(页脚溢出、内容裁切、缺失斜体/强调、样式丢失、节奏失衡的间距),并以严格的页脚导轨 + 光标流布局纪律重新导出。当用户的 .pptx 由 HTML 幻灯片生成并要求比较/审查/验证/修复导出时使用——包括「compare ppt with html」「fidelity audit」「fix the pptx」「ppt is cut off」「footer overlap」「italic missing in pptx」「re-export the deck」「pptx-html-fidelity-audit」等说法,或任何需要验证/修复 python-pptx 与 HTML 往返转换的场景。当用户并排展示 deck.html 与 deck.pptx 并调试视觉差异时也应触发。
io.github.openclaw/openclaw/test-audit
只要涉及编写、修改、审查或批量处理测试就应调用。既是新增测试的创作门禁,也是低价值、耦合实现或重复测试(及其所要求的仅测试用途生产接缝)的审计工作流。
io.github.PostHog/posthog/auditing-llm-gateway-parity
对照 PostHog/ai-gateway 审计 services/llm-gateway,并基于当前实现证据更新 services/llm-gateway/PARITY.md。当任一网关的认证、归属、计费、端点、提供方、模型、路由或元数据发生变化、评审 Python 网关改动,或被要求刷新、核验或报告网关对等性时使用。本技能更新对等记录但不迁移调用方。
io.github.affaan-m/ECC/production-audit
基于本地证据的生产就绪审计,适用于已上线应用、上线前评审、合并后检查,以及“生产环境会坏在哪”这类提问,且不会把仓库数据发给外部审计服务。在上线前或合并后审计生产就绪度,或被问到生产会出什么问题时使用。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。适用于审查 Spring Security 的认证/授权、验证、CSRF、密钥、响应头或速率限制。
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。适用于审查 Perl 输入处理、进程执行、DBI 查询或面向 Web 的代码。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。适用于审查 Django 认证、输入处理或部署设置。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践——认证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全及安全部署配置。适用于审查 Laravel 认证、Eloquent 安全性、CSRF、XSS、API 安全或部署配置。
io.github.affaan-m/ECC/agent-architecture-audit
面向 Agent 与 LLM 应用的全栈诊断。按 12 层 Agent 技术栈审查包装层回归、记忆污染、工具调用约束失效、隐藏的修补循环与渲染损坏,输出按严重程度排序的问题清单,并给出以代码为优先的修复建议。构建 Agent 应用、自主循环或任何 LLM 功能的开发者必备。当 Agent 或 LLM 功能表现异常且故障层级不明,或在上线一套 Agent 技术栈之前使用。
io.github.affaan-m/ECC/security-scan
使用 AgentShield 扫描你的 Claude Code 配置(.claude/ 目录),发现安全漏洞、配置错误和注入风险。检查 CLAUDE.md、settings.json、MCP 服务器、hooks 和代理定义。在审计 .claude/ 目录——CLAUDE.md、settings.json、MCP 服务器、hooks 或代理定义——时使用。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中搜寻可被利用、够得上赏金的安全问题。聚焦可远程触达、符合真实上报标准的漏洞,而不是只有本地价值的噪音发现。在仓库中寻找可上报、可远程触达的漏洞时使用。