安全审计报告员
io.github.AgentEra/Agently/security-audit-reporter
将原始安全扫描结果(硬编码密钥、注入模式、易受攻击的依赖)分诊整理为按优先级排列、可执行的安全审计报告。适用于安全审计、代码审计、漏洞分诊与风险评审
“Security Audit” 共 925 个结果
io.github.AgentEra/Agently/security-audit-reporter
将原始安全扫描结果(硬编码密钥、注入模式、易受攻击的依赖)分诊整理为按优先级排列、可执行的安全审计报告。适用于安全审计、代码审计、漏洞分诊与风险评审
io.github.LeoYeAI/openclaw-master-skills/secops-by-joes
端点 SecOps 检查:EDR、Sysmon、更新、EVTX 心跳、最小权限、网络可见性、凭据保护(Kerberos/NTLM/pass-the-hash)、设备清单与已知漏洞、每周评估及技能完整性(唤醒时哈希校验、版本感知)。在实现或审查主机安全态势、心跳逻辑、EDR/Sysmon/EVTX、权限、网络暴露、凭据加固、漏洞评估、每周 SecOps 审查或技能篡改检测时使用
io.github.jeremylongshore/claude-code-plugins-plus-skills/twinmind-security-basics
TwinMind 的安全最佳实践:端侧音频处理、加密云备份、麦克风权限与数据隐私控制。用于实现安全基础功能,或管理 TwinMind 会议 AI 的运行。触发语如 “twinmind security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/speak-security-basics
Speak API 密钥、音频数据隐私、学生数据保护以及 COPPA/FERPA 合规的安全最佳实践。用于实现安全基础功能,或排查 Speak 语言学习集成问题。触发语如 “speak security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/openevidence-security-basics
OpenEvidence 的安全基础知识。触发语:“openevidence security basics”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/granola-security-basics
Granola 会议数据的安全与隐私配置。用于评审数据处理方式、配置加密、确保 SOC 2/GDPR 合规,或保护会议录音。触发语:“granola security”、“granola privacy”、“granola encryption”、“granola SOC 2”、“granola GDPR”、“secure granola”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/grammarly-security-basics
Grammarly API 凭据管理的安全基础。在为 Grammarly 集成搭建安全的鉴权与令牌处理时使用。
io.github.wshobson/agents/security-requirement-extraction
从威胁模型与业务背景中推导安全需求。适用于把威胁转化为可执行的需求、编写安全性用户故事,或设计安全测试用例。
io.github.PostHog/posthog/security-audit
针对代码的聚焦式安全审计,经过校准只呈现真实可利用的缺陷,抑制理论性发现。当用户要求"audit""security-audit""find vulnerabilities""检查 IDOR/SSRF/XSS/注入",或想对某个文件、目录、分支 diff、PR 做安全评审时使用。覆盖访问控制、注入、认证/密钥、敏感数据、业务逻辑、Web 边界以及 AI agent/LLM 三件套风险。产出经过校准的发现,含数据流、利用请求、修复方式与置信度——不含理论性或纵深防御层面的琐碎意见。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。
io.github.mturac/everything-openai-codex/automation-audit-ops
面向ecc的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP服务器或包装器是活跃的、损坏的、冗余的或缺失时使用。
io.github.mturac/everything-openai-codex/automation-audit-ops
面向 ecc 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。
io.github.mturac/everything-openai-codex/automation-audit-ops
面向 ecc 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前,了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。
io.github.elementalsouls/Claude-BugHunter/security-arsenal
安全测试载荷、绕过对照表、字典、gf 模式名、一律驳回的漏洞清单,以及“形成利用链才成立”的条目表。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技巧,或判断某个发现是否值得提交时使用。用户问“不该提交什么”时同样适用。
io.github.affaan-m/ECC/workspace-surface-audit
审计当前活跃的仓库、MCP 服务器、插件、连接器、环境暴露面和工具配置,并推荐价值最高的 ECC 原生 skill、hook、代理与运维者工作流。当用户希望获得 Claude Code 配置帮助,或想了解自己环境中实际可用哪些能力时使用。
io.github.affaan-m/ECC/llm-trading-agent-security
日语翻译:此文件需要 llm-trading-agent-security 的日语翻译
io.github.affaan-m/ECC/defi-amm-security
DeFi 自动做市商(AMM)智能合约安全审计模式,涵盖闪贷、滑点、三明治攻击、价格操纵、重入攻击和不精确的整数运算。
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.affaan-m/ECC/agent-architecture-audit
面向 Agent 与 LLM 应用的全栈诊断。按 12 层 Agent 技术栈审查包装层回归、记忆污染、工具调用约束失效、隐藏的修补循环与渲染损坏,输出按严重程度排序的问题清单,并给出以代码为优先的修复建议。构建 Agent 应用、自主循环或任何 LLM 功能的开发者必备。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中查找可被利用、符合赏金提交条件的安全问题。聚焦真正适合提交报告、可远程触达的漏洞,而不是大量仅本地可见的高噪声发现。
io.github.alirezarezvani/claude-skills/security-guidance
面向 Claude Code 的 PreToolUse 安全反模式钩子。在 Edit/Write/MultiEdit 操作完成前捕捉 12 种常见安全风险(命令注入、XSS、SQL 注入、不安全反序列化、GitHub Actions 工作流注入、eval/new Function 代码注入)。会话状态缓存可防止同一文件+规则组合的重复告警。仅用标准库、无依赖。当你需要在触及安全敏感代码(认证、支付、用户输入处理、IaC)的 Claude Code 会话中加一道安全网时使用。若需执行经核实安全的操作,可用 ENABLE_SECURITY_REMINDER=0 临时关闭。
io.github.Fmarzochi/EGC/automation-audit-ops
面向 EGC 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前,了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。