security-diff-scan(变更安全审查)
io.github.openai/plugins/security-diff-scan
当用户要求对 pull request、commit、分支 diff、工作树补丁或其他基于 Git 的变更集做安全审查时使用。
“Security Audit” 共 925 个结果
io.github.openai/plugins/security-diff-scan
当用户要求对 pull request、commit、分支 diff、工作树补丁或其他基于 Git 的变更集做安全审查时使用。
io.github.openai/plugins/security-scan
用于对整个仓库或某个限定路径、包目录、子模块做标准单轮安全审计(没有 diff 可审的情况)。这是默认的仓库扫描。不用于 PR/commit/分支/工作树 diff,也不用于深度多轮或降低方差的扫描。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
io.github.jleechanorg/claude-commands/automation-audit
审计自动化任务执行、日志、PR 处理指标以及由 AI 提交的远端提交记录。
vdevelop
io.github.Bottelet/DaybydayCRM/security-review-checklist
针对鉴权、输入校验与越权风险的静态评审规则。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.notque/vexjoy-agent/kubernetes-security
Kubernetes 安全:RBAC、PodSecurity 与网络策略。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.bdfinst/agentic-dev-team/docker-image-audit
使用 hadolint、Trivy 和 Grype 审计 Docker 镜像与 Dockerfile 的安全漏洞、臃肿问题和最佳实践违规,输出带严重度分级和可执行修复建议的结构化报告。当用户想检查 Docker 镜像安全问题、扫描容器漏洞、审计 Dockerfile、加固镜像、缩小镜像体积、减少攻击面、查看容器 CVE,或问“这个 Dockerfile 安全吗”“扫描我的镜像”“检查我的容器漏洞”“怎么让镜像更小”“审计我的 Docker 配置”“加固这个容器”时使用。用户刚创建或修改 Dockerfile 并希望出货前验证时也应触发。
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.alibaba/loongcollector/security-check
提交或推送前的安全检查,扫描 API Key、访问令牌等敏感信息。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.netdata/netdata/codacy-audit
本仓库的 Codacy Cloud 工作流——在 `git push` 前本地运行 Codacy 分析器(对齐 Codacy CI 行为),并经 v3 API 拉取/聚类任意 PR 的 Codacy 问题。当用户提到 Codacy、「codacy analysis」、`codacy-analysis-cli`、「codacy issues on PR」「fix codacy CI」「codacy markdownlint findings」,或 netdata-org PR 上任何 Codacy 门禁失败时使用。附带脚本 analyze-local.sh(codacy-analysis-cli 的 docker/二进制运行器)与 pr-issues.sh(分页 v3 问题拉取 + 按工具/模式/严重级/文件分组)。令牌安全——CODACY_TOKEN 绝不进入助手可见的 stdout。按设计只读;写操作(标记误报、标记已修复)需要 GitHub issue 或分支本地 SOW。
io.github.nekomangaorg/Neko/inspector
移除应用冗余、加固数据安全、让故障可见。用这个 skill 安全地清理死代码与未使用资源、修复硬编码 API key 这类漏洞、修正静默异常(空 catch 块)、把重量级图片资源转为 WebP,并确保日志中不含 PII。
io.github.mizchi/skills/plan-audit
对 sqlc 风格目录中的每条查询执行 EXPLAIN QUERY PLAN,并与基线比对执行计划。可检测 PR 引入的新全表 SCAN 和 TEMP B-TREE 排序扫描。目前仅支持 SQLite/D1,引擎扩展见下文。
io.github.mukul975/Anthropic-Cybersecurity-Skills/auditing-kubernetes-cluster-rbac
审计 Kubernetes 集群 RBAC 配置,用 kubectl、rbac-tool、KubiScan 与 Kubeaudit 识别权限过大的角色、通配符权限、危险的 ClusterRoleBinding、service account 滥用与提权路径。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-check
对照已知威胁数据库,快速检查配置安全性。
io.github.fossasia/voxbento/security-audit
对 VoxBento 代码进行安全评审时使用本技能。覆盖 OWASP Top 10 与 VoxBento 专属威胁模型
io.github.shuvonsec/claude-bug-bounty/security-arsenal
安全载荷库、绕过对照表、wordlist、gf pattern 名称、必定被拒的 bug 清单,以及有条件成立、需配链利用的清单。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技术,或想确认某发现能否提交时使用。被问到什么不该提交时也使用。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
vdevelopment
io.github.Sunagatov/Iced-Latte/backend-security-auth-boundaries
在 Iced Latte 变更后端 JWT 认证、会话、Google OAuth、安全过滤器、认证端点、认证/授权规则,或安全侧模块边界时使用。
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。