django-security(Django 安全)
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。适用于审查 Django 认证、输入处理或部署设置。
“Security Scanning” 共 1,375 个结果
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。适用于审查 Django 认证、输入处理或部署设置。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践——认证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全及安全部署配置。适用于审查 Laravel 认证、Eloquent 安全性、CSRF、XSS、API 安全或部署配置。
io.github.affaan-m/ECC/security-scan
使用 AgentShield 扫描你的 Claude Code 配置(.claude/ 目录),发现安全漏洞、配置错误和注入风险。检查 CLAUDE.md、settings.json、MCP 服务器、hooks 和代理定义。在审计 .claude/ 目录——CLAUDE.md、settings.json、MCP 服务器、hooks 或代理定义——时使用。
io.github.affaan-m/ECC/security-bounty-hunter
在仓库中搜寻可被利用、够得上赏金的安全问题。聚焦可远程触达、符合真实上报标准的漏洞,而不是只有本地价值的噪音发现。在仓库中寻找可上报、可远程触达的漏洞时使用。
io.github.affaan-m/ECC/llm-trading-agent-security
自主交易代理(拥有钱包或交易权限)的安全模式。覆盖提示注入、支出限额、发送前模拟、熔断器、MEV 防护和密钥管理。当自主代理持有钱包或交易权限,且需要审查其限额、模拟或密钥管理时使用。
io.github.affaan-m/ECC/defi-amm-security
Solidity AMM 合约、流动性池和换币流程的安全清单。覆盖重入、CEI 排序、捐赠/通胀攻击、预言机操纵、滑点、管理员权限和整数运算。在审计或编写 Solidity AMM、流动性池或换币代码时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-api-schema-validation-security
基于 OpenAPI Specification 与 JSON Schema 文档实施 API schema 校验,在 API 网关(运行时)与开发阶段(shift-left)双重执行,锁定请求/响应契约并拒绝未知属性。适用于防御注入攻击(SQLi、XSS、XXE)、阻止 mass assignment,或防止未经校验的 API 响应泄露数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-qr-code-phishing-with-email-security
检测并防御 QR 码钓鱼(quishing)——攻击者把恶意 URL 藏进 QR 码图片绕过基于链接的邮件安全——使用图片威胁检测、OCR/QR 解码及移动端扫描手段(Microsoft Defender for O365、Proofpoint TAP、Barracuda Multimodal AI)。适用于针对 QR 钓鱼配置网关规则,或调查含可疑 QR 码的邮件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-infrastructure-as-code-security-scanning
用 Checkov、tfsec 与 KICS 为 Infrastructure as Code 实现自动化安全扫描,检测 Terraform、CloudFormation、Kubernetes 清单与 Helm chart 中的错误配置,并做基于策略的治理与 CI/CD 集成。适用于部署前验证云基础设施,或在 pull request 中拦截不安全的变更(公开 S3 桶、开放的 security group)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-iac-and-images-with-trivy
用 Trivy 的 vuln、misconfig、secret 与 license 扫描器扫描容器镜像、Infrastructure-as-Code(Terraform、CloudFormation、Kubernetes 清单、Dockerfile、Helm)、文件系统、git 仓库与 SBOM。适用于搭建 CI/CD 安全门禁:推送前扫镜像、apply 前扫 IaC、检查 SBOM 的供应链弱点,并在违反策略时使构建失败。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-containers-with-trivy-in-cicd
把 Aqua Security 的 Trivy 扫描器集成进 CI/CD 流水线,检测 OS 包与应用依赖 CVE、Dockerfile 错误配置,以及文件系统或 git 仓库中的问题,并按严重度实施质量门禁,阻止带漏洞的镜像被部署。适用于在 CI/CD 中构建 Docker 镜像,并需要在推送 registry 或生产部署前做自动漏洞扫描与通过/失败门禁。
io.github.openclaw/openclaw/openclaw-secret-scanning-maintainer
分诊、清除、清理并处理 OpenClaw 在 issue 或 PR 中的 GitHub Secret Scanning 告警。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.ruvnet/ruflo/security-scan
使用 Ruflo 安全工具对代码库执行完整安全扫描。评审 PR 的安全回退、审计认证/输入处理代码、生产部署前,或用户要求按 quick/standard/deep 深度做安全检查时使用。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
保护服务端 TypeScript 的输入、认证令牌与注入边界。用于 API/请求校验、数据净化、密钥与敏感配置;纯客户端的 React 表单校验与通用 linting 不在此列。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-security
用中间件认证、Server Action 校验、CSP 头与 Taint API 保护 Next.js App Router。用于添加认证中间件、用 Zod 校验 Server Action 输入,或防止密钥泄露到客户端包。
io.github.NVIDIA/NemoClaw/nemoclaw-maintainer-security-code-review
审阅 GitHub PR 或 issue 中的代码改动以求安全。对照九个类别检查改动文件,并给出 PASS/WARNING/FAIL 结论。在审阅 Pull Request 的安全漏洞、硬编码密钥、注入缺陷、认证绕过或不安全配置时使用。触发词——security review、code review、appsec、vulnerability assessment、security audit、review PR security。
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-group-generator
生成安全组相关操作,属于 AWS Skills 的自动激活 skill。触发词:security group generator、security generator、security。在处理 AWS 安全组生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-policy-generator
生成安全策略相关操作,属于 Security Advanced 的自动激活 skill。触发词:security policy generator、security generator、security。在处理安全策略生成功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-benchmark-runner
管理安全基准评测执行相关操作,属于 Security Advanced 的自动激活 skill。触发词:security benchmark runner、security runner、security。在处理安全基准评测执行功能时使用。