perl-security(Perl 安全)
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。
“Security Scanning” 共 753 个结果
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中查找可被利用、符合赏金提交条件的安全问题。聚焦真正适合提交报告、可远程触达的漏洞,而不是大量仅本地可见的高噪声发现。
io.github.alirezarezvani/claude-skills/security-guidance
面向 Claude Code 的 PreToolUse 安全反模式钩子。在 Edit/Write/MultiEdit 操作完成前捕捉 12 种常见安全风险(命令注入、XSS、SQL 注入、不安全反序列化、GitHub Actions 工作流注入、eval/new Function 代码注入)。会话状态缓存可防止同一文件+规则组合的重复告警。仅用标准库、无依赖。当你需要在触及安全敏感代码(认证、支付、用户输入处理、IaC)的 Claude Code 会话中加一道安全网时使用。若需执行经核实安全的操作,可用 ENABLE_SECURITY_REMINDER=0 临时关闭。
io.github.Donchitos/Claude-Code-Game-Studios/security-audit
审计游戏中的安全漏洞:存档篡改、作弊向量、网络利用、数据暴露与输入校验缺口。生成带修复指导的优先级安全报告。在任何公开发布或多人上线前运行。
io.github.alibaba/loongcollector/security-check
提交/推送前的安全扫描。检查 API Key、令牌等敏感信息
io.github.alibaba/loongcollector/security-check
每当提及提交或推送时触发
io.github.affaan-m/ECC/llm-trading-agent-security
具有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。
io.github.affaan-m/ECC/defi-amm-security
Solidity AMM 合约、流动性池和交换流程的安全检查清单。涵盖重入、CEI 排序、捐赠或通胀攻击、预言机操纵、滑点、管理员控制和整数数学。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中寻找可利用、值得赏金的安全问题。专注于远程可访问的漏洞,这些漏洞符合实际报告的条件,而不是嘈杂的仅本地发现。
io.github.Yeachan-Heo/oh-my-codex/security-review
已废弃的独立安全评审技能。
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
io.github.LeoYeAI/openclaw-master-skills/security-scanner-plus
扫描 AI Agent 技能中的安全漏洞、危险代码模式与未声明权限。三层分析:依赖 CVE 扫描、静态代码分析与权限审计。返回结构化 JSON 风险报告。适用于用户要求扫描技能安全问题、检查漏洞、审计权限或评估技能安全性
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.AgentFlocks/flocks/performing-docker-bench-security-assessment
Docker Bench for Security 是一个开源脚本,用于检查围绕在生产环境部署 Docker 容器的数十项常见最佳实践。基于 CIS Docker Benchmark,对主机配置进行审计。
io.github.xrplevm/node/security-audit
并行运行覆盖全部重点领域的全量安全审计,并将发现上报至 peersyst/security。
io.github.xrplevm/node/security-issue
在私有仓库 peersyst/security 中按规范的标签和格式创建安全漏洞(finding)记录。在审计或临时代码审查中发现安全漏洞、隐患或观察项、需要上报时使用。
io.github.Jeffallan/claude-skills/security-reviewer
识别安全漏洞,生成带严重性评级的结构化审计报告,并给出可执行的修复建议。在开展安全审计、漏洞代码审查或分析基础设施安全时使用。在 SAST 扫描、渗透测试、DevSecOps 实践、云安全审查、依赖审计、密钥扫描或合规检查时调用。产出漏洞报告、按优先级排序的建议与合规清单。
io.github.microsoft/onnxruntime/python-kwargs-setattr-security
审阅或修复那些用用户可控 kwargs 调用 setattr() 来配置 C++ 扩展对象(如 ONNX Runtime 的 SessionOptions、RunOptions)的 Python 代码。应用白名单模式,防止经由反射属性访问导致的任意文件写入等攻击。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.wgpsec/AboutSecurity/mcp-security
MCP (Model Context Protocol) 协议安全测试方法论。当目标环境使用 MCP Server 集成外部工具、 需要评估 MCP 工具描述安全性、或测试 Agent 通过 MCP 调用工具时的安全边界时触发。 覆盖: 工具描述投毒、地毯式骗局(动态篡改)、指令覆盖(Shadow Tool)、隐藏指令(ANSI/Unicode)、 跨 Server 攻击、Token 窃取、Schema 操纵、上下文溢出。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
校验输入、保护认证令牌并在 TypeScript 中防范注入攻击。用于输入校验、处理认证令牌、数据净化,或管理密钥与敏感配置。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。