后端安全编码
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
“Security Audit” 共 925 个结果
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.alicankiraz1/CursorQB/cursorqb-auditor
CursorQB 规划流程的第 3 步(目标驱动),对第 2 步的子计划做质量、覆盖度、一致性与就绪度审计。用于校验 Planner-docs/Faz-*-Plans/*.md 与 Sub-Planing-Index.md 是否忠实于 Main-Planing.md、是否完整、有序、结构良好且可实施。由 define-goal 技能作为 Cursor 目标自动启动,会持续到每个阶段与子计划都被检视完毕;仅生成 Planner-docs/Sub-Planing-Audit.md 并返回 PASS / PASS_WITH_WARNINGS / BLOCKED。单独运行以复审也是安全的。
io.github.sickn33/antigravity-awesome-skills/security-checklist
monopoly security-checklist 的参考文档。
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
v8.2
io.github.symfony/symfony/symfony-security-review
审查某个改动(PR、当前分支 diff 或一组文件),或审计某个组件乃至整个代码树的安全加固缺失或不当之处。从第一性原理出发推理信任边界,再对照 Symfony 的加固不变量族检查代码,并运行 .github/sa-tools 中的检查门禁。当用户说 security review、security audit、check hardening、review this PR/branch for security、audit <component> for <vuln class>、是否缺少安全加固,或点名要排查的漏洞类别时使用。
io.github.affaan-m/ECC/click-path-audit
追踪每个面向用户的按钮/触点的完整状态变化链路,用来发现单个函数各自都能工作、却相互抵消、产生错误的最终状态或让 UI 处于不一致状态的缺陷。使用时机:系统性调试没查出问题但用户反馈按钮失灵,或任何涉及共享状态存储的重大重构之后。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的 ECC Tools 消耗与计费审计工作流。用于调查 ECC Tools 仓库中失控的 PR 创建、配额绕过、高级模型泄漏、重复作业或 GitHub App 费用激增。
io.github.affaan-m/ECC/workspace-surface-audit
审计当前活跃的仓库、MCP 服务器、插件、连接器、环境暴露面和工具配置,并推荐价值最高的 ECC 原生 skill、hook、代理与运维者工作流。当用户希望获得 Claude Code 配置帮助,或想了解自己环境中实际可用哪些能力时使用。
io.github.affaan-m/ECC/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.DekaPrayoga/AurixAgent/automation-audit-ops
面向 Multiversal 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前,了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.alirezarezvani/claude-skills/security-pen-testing
当用户要求进行安全审计、渗透测试、漏洞扫描、OWASP Top 10 检查或进攻性安全评估时使用。涵盖静态分析、依赖扫描、密钥检测、API 安全测试与渗透测试报告生成。
io.github.microsoft/hve-core/security-reviewer-formats
安全审查编排器及其子代理的格式规范与数据契约。
io.github.langfuse/langfuse/security-review
Langfuse 的安全审查模式。当改动涉及接受用户提供的 URL、host/endpoint/baseURL 字段、密钥、跨租户数据、新的出站 HTTP 请求、新的集成(webhook、对象存储、LLM 连接、图片代理)、跟随重定向的行为或新的鉴权/权限范围时,在代码审查、设计或规划阶段使用。目前覆盖 SSRF 与出站 URL 校验,并有意扩展到其他反复出现的安全问题(租户隔离、密钥处理、重定向处理不当、文件上传、RBAC 权限范围漂移)。
io.github.FerroxLabs/wayland/mobile-security-engineer
移动应用安全,涵盖证书绑定实现、安全的本地存储模式、越狱与 root 检测、代码混淆与防篡改、面向移动客户端的 API 安全、生物识别认证、安全密钥管理、网络安全、逆向工程防御,以及 OWASP MASVS 合规。当用户询问 mobile security engineer、mobile security engineer 最佳实践,或需要 mobile security engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-app-quality-audit
全面的移动应用质量评估,覆盖性能、UX、无障碍、安全与应用商店合规,产出可执行的审计记分卡。当用户询问 mobile app quality audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile app quality audit 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/database-performance-audit
数据库性能评估:考察查询效率、索引策略、连接管理、配置与扩展就绪度,产出可执行的 performance 记分卡。当用户询问 database performance audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 database performance audit 范围或需要其他专项技能时请勿使用。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。