MCPower 安全代理
v0.0.87
io.github.ai-mcpower/mcpower-proxy
为 MCP 服务器加壳的安全代理,提供实时监控与策略执行。
“Security Scanning” 共 1,375 个结果
v0.0.87
io.github.ai-mcpower/mcpower-proxy
为 MCP 服务器加壳的安全代理,提供实时监控与策略执行。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。适用于审查 Quarkus 认证/授权、JWT 或 OIDC、RBAC、验证或密钥管理。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.sickn33/agentic-awesome-skills/security-automation
Automate security workflows and remediation. Build security pipelines, automate compliance checks, and implement SOAR capabilities. Use when scaling security operations or implementing DevSecOps.
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.google/skills/gke-platform-security
规划、配置并加固平台级的 Google Kubernetes Engine(GKE)集群安全。涵盖集群附加组件(启用 Secret Manager)、RBAC 加固(禁用不安全绑定、审计工具)、Binary Authorization、启用 Shielded Nodes、GKE Sandbox 集群启用、GKE IAM 角色,以及跨服务认证 IAM 模式。用于保障集群控制平面安全、加固 GKE RBAC、启用 Shielded Nodes、启用 GKE Sandbox 运行时、启用集群级安全附加组件,或管理 GKE IAM 角色时。不用于工作负载级安全(Workload Identity、SecretProviderClass、PSS、NetPol、gVisor pod runtimeClassName;改用 gke-workload-security)。
io.github.addyosmani/agent-skills/security-and-hardening
加固代码以抵御漏洞。在审计输入处理逻辑、处理用户输入/认证/数据存储/外部集成,或检查登录流程是否符合 OWASP Top Ten 时使用。在构建任何接收不可信数据、管理用户会话或对接第三方服务的功能时使用。在审计依赖已知漏洞、分诊包管理器审计结果或评估新包供应链风险时使用。涉及个人数据或隐私合规(GDPR、CCPA)时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.usestrix/strix/api-security-testing
用 Strix 对 REST、GraphQL 或 gRPC API 做安全测试——自主 agent 从 OpenAPI/GraphQL schema(或通过爬取)枚举端点,并实际利用 OWASP API Security Top 10(2023)中的 API 特有漏洞类别:对象级授权失效(BOLA/IDOR)、对象属性级授权失效(过度数据暴露与批量赋值)、功能级授权失效、资源消耗不受限、SSRF、注入以及认证/token 缺陷。每个发现都附带可工作的 proof-of-concept 请求。当用户要求对 API、端点或后端服务做渗透测试、安全测试、审计或查找漏洞时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.microsoft/TypeScript/security-report-check
你在对本仓库做安全研究吗?本文说明仓库能提供和不能提供哪些保障。在上报安全问题或开展安全研究之前请先阅读。
io.github.sickn33/agentic-awesome-skills/database-security
在授权范围内对 PostgreSQL、MySQL、MSSQL、MongoDB 与 Redis 进行数据库安全评估:暴露面、授权缺口、UDF/命令执行路径与错误配置审查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-supply-chain-security-with-in-toto
用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链 layout、把流水线步骤记录为签名的 link 元数据、部署前验证、在 Kubernetes 准入端强制,并与 SLSA 集成。适用于对 CI/CD 流水线步骤做 attestation、证明镜像确实走了批准的构建流程,或在准入端强制溯源。关键词:in-toto、layout、link 元数据、step、inspection、SLSA、provenance、admission。不要用于用 Cosign 签名和验证镜像——那用 implementing-image-provenance-verification-with-cosign。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pod-security-admission-controller
配置并运维执行 Pod Security Standards 的 Kubernetes Pod Security Admission(PSA)控制器:namespace 的 enforce/audit/warn 标签、经 AdmissionConfiguration 的集群级默认、用户名/runtime class/namespace 豁免、版本固定,以及排查被拒绝的 pod。适用于在集群上接入 PSA、设置集群级默认执行、豁免系统 namespace、调试 pod 为何被拒或执行为何不生效,或阅读 PSA 的 audit 与 warn 输出。关键词:Pod Security Admission、PSA、admission controller、AdmissionConfiguration、pod-security.kubernetes.io 标签、enforce audit warn、豁免、kube-apiserver。不要用于选择工作负载需要的安全 profile——那用 implementing-kubernetes-pod-security-standards。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-kubernetes-etcd-security-assessment
评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、TLS 节点间与客户端传输、访问控制、备份加密与网络隔离。适用于审计或加固控制面、检查 Secrets 是否静态加密、保护 etcd 备份——因为 etcd 默认明文存储 Secrets、RBAC 策略与 ConfigMaps。关键词:etcd、EncryptionConfiguration、静态加密、peer TLS、snapshot、备份、控制面。不要用于覆盖全集群的 CIS 检查——那用 performing-kubernetes-cis-benchmark-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-kubernetes-pod-security-standards
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted):各 profile 禁止什么、现有工作负载如何映射到 profile、哪些 securityContext 字段必须改,以及如何规划从 PodSecurityPolicy 到 PSS 的迁移而不打断运行中的 pod。适用于决定某 namespace 或工作负载该用哪个 pod 安全 profile、审计哪些工作负载过不了 Restricted、规划 PSP 迁移,或把 pod 安全态势映射到合规控制项。关键词:Pod Security Standards、PSS、Privileged、Baseline、Restricted、securityContext、runAsNonRoot、drop ALL capabilities、seccomp RuntimeDefault、PSP 迁移。不要用于配置执行这些 profile 的准入控制器——那用 implementing-pod-security-admission-controller。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-kubernetes-manifests-with-kubesec
用 Kubesec 为 Kubernetes 资源清单打分,在部署前标记错误配置与提权风险,并把每个发现映射回可修复它的 securityContext 改动。适用于在 CI 中给清单做门禁、在 YAML 或渲染后的 chart 进入集群前评审,或解释某个清单为何得负分。关键词:Kubesec、清单评分、securityContext、readOnlyRootFilesystem、runAsNonRoot、CI 门禁。不要用于扫描已构建镜像的 CVE——那用 scanning-docker-images-with-trivy;准入时强制用 implementing-opa-gatekeeper-for-policy-enforcement。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-container-images-with-grype
用 Anchore Grype 扫描容器镜像、文件系统与 SBOM 中的已知 CVE,把 Syft 生成的 SBOM 软件包与 NVD、GitHub Advisories 及各 OS 专属源匹配,支持可配置的严重度阈值与失败门禁。适用于选定 Grype/Syft 工具链、扫描现成 SBOM 而非镜像,或按严重度做构建门禁。关键词:Grype、Syft、SBOM、NVD、GitHub Advisory、--fail-on、严重度阈值。若工具链是 Trivy 则不要使用——改用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-security-scanning-with-trivy
用 Trivy 覆盖其支持的所有目标类型——容器镜像、文件系统、Git 仓库与 Kubernetes 集群——扫描 OS 与依赖漏洞、IaC 错误配置、暴露的密钥与许可证,并生成 CycloneDX 或 SPDX SBOM。适用于把 Trivy 集成进 CI/CD、部署 Trivy Kubernetes operator、扫描非镜像目标,或大规模分诊结果。关键词:Trivy、trivy k8s、operator、SBOM、CycloneDX、SPDX、misconfig、密钥扫描。不要用于单个 Docker 镜像扫描——那用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-docker-images-with-trivy
用 Trivy 扫描 Docker 镜像中 OS 包与语言依赖的漏洞、错误配置、暴露的密钥与许可证违规,输出 SARIF、CycloneDX 或 SPDX。适用于扫描或卡点某个具体镜像、把镜像扫描接入 CI/CD,或在事故调查中检查镜像。关键词:Trivy、镜像扫描、--severity、--exit-code、SARIF、ignore 文件、.trivyignore。不要用于集群级扫描或非镜像目标——那用 performing-container-security-scanning-with-trivy;若工具链是 Grype 则用 scanning-container-images-with-grype。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-docker-bench-security-assessment
运行 Docker Bench for Security(开源 CIS Docker Benchmark 审计脚本),覆盖主机配置、daemon 设置、镜像与运行时配置,解读 pass/fail/warn 输出并修复常见失败项。适用于按 CIS 合规审计 Docker 主机、安排周期性的容器评估,或在变更后验证运行时加固措施。关键词:docker-bench-security、CIS Docker Benchmark、审计脚本、pass fail warn、主机配置、修复。不要用于实际实施 daemon 加固本身——那用 hardening-docker-daemon-configuration。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。适用于审查 Spring Security 的认证/授权、验证、CSRF、密钥、响应头或速率限制。
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。适用于审查 Perl 输入处理、进程执行、DBI 查询或面向 Web 的代码。