安全审计
io.github.catlog22/Claude-Code-Workflow/security-audit
基于 OWASP Top 10 与 STRIDE 的安全审计及供应链分析。触发词:“security audit”、“security scan”、“cso”
“audit” 共 312 个结果
io.github.catlog22/Claude-Code-Workflow/security-audit
基于 OWASP Top 10 与 STRIDE 的安全审计及供应链分析。触发词:“security audit”、“security scan”、“cso”
io.github.kursku/skills/automation-audit
Automation Audit —— 专用于自动化审计的技能。
io.github.HKUDS/OpenSpace/typescript-import-audit
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
io.github.ComeOnOliver/skillshub/cursor-compliance-audit
面向 Cursor IDE 使用场景的合规与安全审计:SOC 2、GDPR、HIPAA 评估、证据收集与整改。触发词:"cursor compliance"、"cursor audit"、"cursor security review"、"cursor soc2"、"cursor gdpr"、"cursor data governance"。
io.github.eigent-ai/eigent/skill-security-auditor
面向代码、配置与基础设施的安全审计。当用户希望审计或加强安全时使用:扫描漏洞(SQL 注入、XSS、命令注入、路径穿越)、检测硬编码密钥与凭据、审查认证与授权、检查依赖的已知 CVE、审计配置文件的不安全默认值,或生成安全报告。触发词包括 “security audit”、“vulnerability scan”、“code review for security”、“find secrets”、“check for vulnerabilities”、“OWASP”、“CVE”,以及关于代码安全的问题。
vdevelop
io.github.ShareX/XerahS/audit-refactoring
系统化的工作流:识别代码痛点、规划重构并创建 GitHub Issue。
io.github.LeoYeAI/openclaw-master-skills/security-auditor
在审查代码安全漏洞、实现认证流程、审计 OWASP Top 10、配置 CORS/CSP 请求头、处理密钥、输入校验、SQL 注入防护、XSS 防护或进行任何安全相关代码审查时使用
io.github.davepoon/buildwithclaude/security-audit
深度安全审计,覆盖 OWASP Top 10、认证、授权、数据保护、依赖漏洞与密钥扫描。委派给 Centinela(QA)agent 执行。
io.github.RightNow-AI/openfang/security-audit
面向 OWASP Top 10、CVE 分析、代码审查与渗透测试方法论的安全审计专家。
io.github.lionelsimai/claude-skills-collection/automation-audit
以 ROI 分析审视业务流程中的自动化机会。 TRIGGERS——当用户需要 automation-audit 相关任务帮助时使用。
io.github.ruvnet/ruflo/security-audit
全面的安全扫描与漏洞检测,涵盖输入校验、路径遍历防范、CVE 检测与安全编码模式约束。适用于:认证实现、授权逻辑、支付处理、用户数据处理、API 端点创建、文件上传处理、数据库查询、外部 API 集成。跳过:公共数据的只读操作、内部开发工具、静态文档、样式改动。
io.github.ruvnet/ruflo/security-audit
安全扫描与漏洞检测。适用于:认证、授权、支付处理、用户数据。不适用于:只读操作、内部工具。
io.github.Dicklesworthstone/pi_agent_rust/cursor-compliance-audit
为 Cursor 使用执行合规与安全审计。触发条件:cursor compliance、cursor audit、cursor security review、cursor soc2、cursor gdpr。在分析或审计 cursor compliance audit 时使用,可用触发短语包括 cursor compliance audit、cursor audit、cursor。
io.github.MaxMiksa/Auto-Company/security-audit
在以下场景使用:审查代码安全、审计依赖中的 CVE、检查配置或机密安全、评估认证与授权模式、识别 OWASP 漏洞(注入、XSS、CSRF),或处理实现中的安全隐患。
v1.0.0
io.clawhub.dmx64/security-scanner
面向 Web 应用、API 和基础设施的自动化安全扫描与漏洞检测。在需要扫描目标漏洞、检查 SSL 证书、发现开放端口、检测错误配置或执行安全审计时使用。与 nmap、nuclei 等安全工具集成。
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。
v1.0.0
io.clawhub.dylanbaker24/memory-hygiene
审计、清理并优化 Clawdbot 的向量记忆(LanceDB)。适用于记忆被垃圾内容塞满、无关自动召回导致 token 消耗过高,或需要搭建记忆维护自动化时。