CORS 配置错误检测
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-cors-misconfiguration
在安全评估中识别并利用跨域资源共享(CORS)配置错误,这类错误会导致未授权的跨域数据访问与凭据窃取。
“Data Processing” 共 1,261 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-cors-misconfiguration
在安全评估中识别并利用跨域资源共享(CORS)配置错误,这类错误会导致未授权的跨域数据访问与凭据窃取。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-android-intents-for-vulnerabilities
测试 Android 通过 intent 进行的进程间通信(IPC)漏洞,包括 intent 注入、未授权组件访问、广播嗅探、PendingIntent 劫持与 ContentProvider 数据泄漏。用于通过导出组件评估 Android 应用攻击面、测试基于 intent 的数据流或审查 IPC 安全。当请求涉及 Android intent 安全、IPC 测试、导出组件分析或 Drozer 评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-for-mass-assignment-vulnerability
测试 API 的批量赋值(自动绑定)漏洞:客户端通过在请求中加入额外参数,修改本不该访问的对象属性。测试者识别可写接口,在请求体中加入未公开的字段(role、isAdmin、price、balance),检查服务器是否在未过滤的情况下把这些字段绑定进数据模型。属于 OWASP API3:2023 对象属性级授权失效。当请求涉及批量赋值测试、参数绑定滥用、自动绑定漏洞或 API 过度提交时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.a5c-ai/babysitter/offline-storage
跨平台的离线优先(offline-first)数据管理
io.github.microclaw/microclaw/sql
编写、运行并解释 SQL 查询,并借助 sqlite3 CLI 对 CSV/SQLite 数据做快速本地分析。当用户要求编写或修复 SQL 查询、查询 .db/.sqlite 文件,或用 SQL 分析 CSV(联表、分组、窗口函数)时使用。触发词包括 SQL、query、SELECT、JOIN、GROUP BY、sqlite、database table、查询、数据库、写个 sql、联表、分组。
io.github.LeoYeAI/openclaw-master-skills/agent-browser
浏览器自动化工具。用于抓取项目网站、DApp 页面及其他 JS 渲染内容,提取页面文本与可交互元素,辅助研究型数据采集
io.github.thedaviddias/Front-End-Checklist/immutable-patterns
审查与“优先采用不可变数据模式”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/no-unchecked-indexed-access
审计 tsconfig.json 是否缺少安全标志、审查数据处理流水线中用到数组索引访问的代码,或排查 TypeScript 未捕获的运行时 undefined 错误时使用。
io.github.thedaviddias/Front-End-Checklist/no-explicit-any
审查 TypeScript 文件的类型安全回退、评审处理外部数据的函数,或代码库中存在 @typescript-eslint/no-explicit-any 的 ESLint 警告时使用。
io.github.thedaviddias/Front-End-Checklist/browser-caching
排查页面加载缓慢、资源过大或渲染延迟,落实“启用浏览器缓存”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.thedaviddias/Front-End-Checklist/browser-required
排查页面加载缓慢、资源过大或渲染延迟,落实“执行浏览器端性能审计”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.thedaviddias/Front-End-Checklist/css-file-size
排查页面加载缓慢、资源过大或渲染延迟,落实“优化 CSS 文件体积”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.davila7/claude-code-templates/pdf-fill-studio
在本地填写任意 PDF,并在可视化编辑器中精确放置每个值。当用户想填写 PDF 表单、往 PDF 里录入数据、完成税务/保险/银行表格,或在无表单域(扫描)PDF 上定位文字时使用。支持扁平(无字段)PDF、逐字符 comb 字段与原生 AcroForm 字段,并保留签名栏空白由用户自行签署。
io.github.openai/plugins/swiftui-view-refactor
把 SwiftUI 视图文件重构为稳定、可测试的结构。在拆分大视图、收紧数据流或清理 Observation 归属时使用。
io.github.kevinpbuckley/unreal-engine-skills/automation-and-testing
为 Unreal Engine 项目编写并运行自动化测试——简单/复杂自动化测试(IMPLEMENT_SIMPLE_AUTOMATION_TEST、IMPLEMENT_COMPLEX_AUTOMATION_TEST)、BDD 风格 Spec 测试(DEFINE_SPEC、BEGIN_DEFINE_SPEC、Describe/It/BeforeEach/AfterEach)、关卡内功能测试(AFunctionalTest)、底层测试(基于 Catch2 的 LLT)、latent/异步命令、EAutomationTestFlags、FAutomationTestBase 断言 API(TestTrue/TestEqual/TestNotNull/AddError),以及从编辑器、CLI 或 CI 运行测试。适用于为玩法逻辑或系统编写单元/集成测试、搭建无头 CI 测试运行、校验数据/内容或防止回归。
io.github.agentscope-ai/agentscope-java/sql-analysis
通过针对数据仓库编写 SQL 查询、验证并呈现结果,回答定量业务问题。当用户问「有多少……」「……的趋势是什么」「对比 X 和 Y 在……」「我们的 Top N……」,或任何可归结为对表格数据查询的问题时使用。产出一张小结果表及背后的查询语句。
io.github.kortix-ai/suna/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。也用于探索性测试、自用体验、QA、缺陷排查或审阅应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 对话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测与敏感文件排除。触发语:“cursor privacy”、“cursor data”、“cursor security”、“privacy mode”、“cursor telemetry”、“cursor data retention”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/twinmind-security-basics
TwinMind 的安全最佳实践:端侧音频处理、加密云备份、麦克风权限与数据隐私控制。用于实现安全基础功能,或管理 TwinMind 会议 AI 的运行。触发语如 “twinmind security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/speak-security-basics
Speak API 密钥、音频数据隐私、学生数据保护以及 COPPA/FERPA 合规的安全最佳实践。用于实现安全基础功能,或排查 Speak 语言学习集成问题。触发语如 “speak security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/granola-security-basics
Granola 会议数据的安全与隐私配置。用于评审数据处理方式、配置加密、确保 SOC 2/GDPR 合规,或保护会议录音。触发语:“granola security”、“granola privacy”、“granola encryption”、“granola SOC 2”、“granola GDPR”、“secure granola”。
io.github.wshobson/agents/incident-runbook-templates
创建结构化的事故响应 runbook,包含分步流程、升级路径与恢复动作。适用于:为支付处理系统构建服务中断手册、编写数据库事故流程(覆盖连接池耗尽、复制延迟与磁盘空间告警)、为凌晨 3 点状态的新值班工程师准备按步骤的恢复指南,或在多个工程团队间标准化升级矩阵。