LLM 交易代理安全
io.github.affaan-m/ECC/llm-trading-agent-security
自主交易代理(拥有钱包或交易权限)的安全模式。覆盖提示注入、支出限额、发送前模拟、熔断器、MEV 防护和密钥管理。当自主代理持有钱包或交易权限,且需要审查其限额、模拟或密钥管理时使用。
“Security Audit” 共 925 个结果
io.github.affaan-m/ECC/llm-trading-agent-security
自主交易代理(拥有钱包或交易权限)的安全模式。覆盖提示注入、支出限额、发送前模拟、熔断器、MEV 防护和密钥管理。当自主代理持有钱包或交易权限,且需要审查其限额、模拟或密钥管理时使用。
io.github.affaan-m/ECC/defi-amm-security
Solidity AMM 合约、流动性池和换币流程的安全清单。覆盖重入、CEI 排序、捐赠/通胀攻击、预言机操纵、滑点、管理员权限和整数运算。在审计或编写 Solidity AMM、流动性池或换币代码时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-api-schema-validation-security
基于 OpenAPI Specification 与 JSON Schema 文档实施 API schema 校验,在 API 网关(运行时)与开发阶段(shift-left)双重执行,锁定请求/响应契约并拒绝未知属性。适用于防御注入攻击(SQLi、XSS、XXE)、阻止 mass assignment,或防止未经校验的 API 响应泄露数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-qr-code-phishing-with-email-security
检测并防御 QR 码钓鱼(quishing)——攻击者把恶意 URL 藏进 QR 码图片绕过基于链接的邮件安全——使用图片威胁检测、OCR/QR 解码及移动端扫描手段(Microsoft Defender for O365、Proofpoint TAP、Barracuda Multimodal AI)。适用于针对 QR 钓鱼配置网关规则,或调查含可疑 QR 码的邮件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-infrastructure-as-code-security-scanning
用 Checkov、tfsec 与 KICS 为 Infrastructure as Code 实现自动化安全扫描,检测 Terraform、CloudFormation、Kubernetes 清单与 Helm chart 中的错误配置,并做基于策略的治理与 CI/CD 集成。适用于部署前验证云基础设施,或在 pull request 中拦截不安全的变更(公开 S3 桶、开放的 security group)。
io.github.nexu-io/open-design/clone-audit-mrlv3nl4
审查被克隆或重新实现的网站:保真度缺口、跟踪脚本、源品牌与语言残留、占位符与高风险外部依赖。在交付或部署前使用,或当被要求审查网站克隆的清理与就绪程度时使用。
io.github.langflow-ai/langflow/ibm-a11y-level1-audit
对选定的 Langflow 前端界面(路由、组件或某个 PR)执行限定范围的 IBM Equal Access Level 1 合规审计,产出对照 WCAG/IBM Level 1 条目的问题报告。默认只审计和报告——仅当用户在同一请求中明确要求修复时才动手。当用户要求 IBM Level 1 审计、Level 1 合规报告,或在特定界面上查找/报告 Level 1 WCAG 问题时使用。批量扫描路由不做报告见 ibm-a11y-route-scan;整个 PR/分支端到端扫描并默认修复见 ibm-a11y-pr-remediation。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.ruvnet/ruflo/security-scan
使用 Ruflo 安全工具对代码库执行完整安全扫描。评审 PR 的安全回退、审计认证/输入处理代码、生产部署前,或用户要求按 quick/standard/deep 深度做安全检查时使用。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-security
用中间件认证、Server Action 校验、CSP 头与 Taint API 保护 Next.js App Router。用于添加认证中间件、用 Zod 校验 Server Action 输入,或防止密钥泄露到客户端包。
io.github.NVIDIA/NemoClaw/nemoclaw-maintainer-security-code-review
审阅 GitHub PR 或 issue 中的代码改动以求安全。对照九个类别检查改动文件,并给出 PASS/WARNING/FAIL 结论。在审阅 Pull Request 的安全漏洞、硬编码密钥、注入缺陷、认证绕过或不安全配置时使用。触发词——security review、code review、appsec、vulnerability assessment、security audit、review PR security。
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-group-generator
生成安全组相关操作,属于 AWS Skills 的自动激活 skill。触发词:security group generator、security generator、security。在处理 AWS 安全组生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-policy-generator
生成安全策略相关操作,属于 Security Advanced 的自动激活 skill。触发词:security policy generator、security generator、security。在处理安全策略生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-benchmark-runner
管理安全基准评测执行相关操作,属于 Security Advanced 的自动激活 skill。触发词:security benchmark runner、security runner、security。在处理安全基准评测执行功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-headers-generator
生成安全响应头相关操作,属于 Security Fundamentals 的自动激活 skill。触发词:security headers generator、security generator、security。在处理安全响应头生成功能时使用。
io.github.rustfs/rustfs/security-advisory-lessons
应用从仓库 GitHub Security Advisories 中提炼出的 RustFS 安全经验。在提交或评审 RustFS 代码改动、做安全检查、处理认证/授权、IAM、存储、RPC、日志、CORS、控制台/浏览器、加密、策略或接口相关改动时使用,也用于判断需要补充哪些安全回归测试。
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
io.github.paperclipai/paperclip/deal-with-security-advisory
Handle confidential GitHub Security Advisory response for Paperclip. Use when coordinating advisory triage, private-fork fixes, CVE/publication steps, and immediate security releases.
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。