security-and-hardening(安全加固)
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
“Security Scanning” 共 753 个结果
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
io.github.paperclipai/paperclip/deal-with-security-advisory
Handle confidential GitHub Security Advisory response for Paperclip. Use when coordinating advisory triage, private-fork fixes, CVE/publication steps, and immediate security releases.
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.openai/plugins/security-diff-scan
当用户要求对 pull request、commit、分支 diff、工作树补丁或其他基于 Git 的变更集做安全审查时使用。
io.github.openai/plugins/security-scan
用于对整个仓库或某个限定路径、包目录、子模块做标准单轮安全审计(没有 diff 可审的情况)。这是默认的仓库扫描。不用于 PR/commit/分支/工作树 diff,也不用于深度多轮或降低方差的扫描。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
vdevelop
io.github.Bottelet/DaybydayCRM/security-review-checklist
针对鉴权、输入校验与越权风险的静态评审规则。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.notque/vexjoy-agent/kubernetes-security
Kubernetes 安全:RBAC、PodSecurity 与网络策略。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.alibaba/loongcollector/security-check
提交或推送前的安全检查,扫描 API Key、访问令牌等敏感信息。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.nekomangaorg/Neko/inspector
移除应用冗余、加固数据安全、让故障可见。用这个 skill 安全地清理死代码与未使用资源、修复硬编码 API key 这类漏洞、修正静默异常(空 catch 块)、把重量级图片资源转为 WebP,并确保日志中不含 PII。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-check
对照已知威胁数据库,快速检查配置安全性。
io.github.fossasia/voxbento/security-audit
对 VoxBento 代码进行安全评审时使用本技能。覆盖 OWASP Top 10 与 VoxBento 专属威胁模型
io.github.shuvonsec/claude-bug-bounty/security-arsenal
安全载荷库、绕过对照表、wordlist、gf pattern 名称、必定被拒的 bug 清单,以及有条件成立、需配链利用的清单。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技术,或想确认某发现能否提交时使用。被问到什么不该提交时也使用。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
vdevelopment
io.github.Sunagatov/Iced-Latte/backend-security-auth-boundaries
在 Iced Latte 变更后端 JWT 认证、会话、Google OAuth、安全过滤器、认证端点、认证/授权规则,或安全侧模块边界时使用。
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.sickn33/antigravity-awesome-skills/security-checklist
monopoly security-checklist 的参考文档。