移动安全漏洞专家
skillsmp.s7safe-android-h1-skill-md
移动安全漏洞挖掘知识库,基于HackerOne公开报告提供Android和iOS应用的漏洞挖掘手法、技术细节和代码模式分析;用于安全研究人员和漏洞挖掘者学习参考、代码审计和漏洞检测指导。
“Security Scanning” 共 753 个结果
skillsmp.s7safe-android-h1-skill-md
移动安全漏洞挖掘知识库,基于HackerOne公开报告提供Android和iOS应用的漏洞挖掘手法、技术细节和代码模式分析;用于安全研究人员和漏洞挖掘者学习参考、代码审计和漏洞检测指导。
vnext
io.github.webiny/webiny-js/security
API — Security & Auth — 53 个抽象。认证、API 密钥、角色、用户、团队事件处理器及用例。
io.github.sickn33/antigravity-awesome-skills/mobile-security-coder
精通输入校验、WebView 安全与移动端特有安全模式的移动安全编码专家。
io.github.sickn33/antigravity-awesome-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
io.github.sickn33/antigravity-awesome-skills/frontend-security-coder
前端安全编码实践专家,擅长 XSS 防护、输出净化与客户端安全模式。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-sast
面向多语言、多框架代码漏洞分析的静态应用安全测试(SAST)。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-hardening
在应用、基础设施与合规控制之间协调多层安全扫描与加固。
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-dependencies
你是安全专家,专注于依赖漏洞分析、SBOM 生成与供应链安全。跨多个生态扫描项目依赖以识别漏洞、评估风险,并提供自动化修复策略。
io.github.sickn33/antigravity-awesome-skills/security-requirement-extraction
从威胁模型与业务场景中推导安全需求。适用于把威胁转化为可执行的需求、编写安全用户故事,或构建安全测试用例。
io.github.sickn33/antigravity-awesome-skills/security-bluebook-builder
为敏感应用构建精简但真实可用的安全策略。输出是单份连贯的 Blue Book 文档,使用 MUST/SHOULD/CAN 措辞,并明确假设、范围与安全门禁。
io.github.sickn33/antigravity-awesome-skills/security-auditor
资深安全审计专家,精通 DevSecOps、全面的网络安全与合规框架。
io.github.sickn33/antigravity-awesome-skills/security-audit
全面的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
io.github.sickn33/antigravity-awesome-skills/laravel-security-audit
面向 Laravel 应用的安全审计员。依据 OWASP 标准与 Laravel 安全最佳实践,分析代码中的漏洞、配置错误与不安全实践。
io.github.sickn33/antigravity-awesome-skills/security-compliance-compliance-check
你是合规专家,专注于软件系统的监管要求,包括 GDPR、HIPAA、SOC2、PCI-DSS 及其他行业标准。执行全面的合规审计,并提供实现与维持合规的指导。
io.github.sickn33/antigravity-awesome-skills/api-security-testing
面向 REST 与 GraphQL API 的安全测试工作流,涵盖认证、授权、限流、输入校验与安全最佳实践。
io.github.sickn33/antigravity-awesome-skills/api-security-best-practices
实现安全的 API 设计模式,包括认证、授权、输入校验、限流,以及针对常见 API 漏洞的防护。
io.github.zereight/gitlab-mcp/security-scan
面向代码变更的快速安全扫描工作流,启动一次聚焦的安全排查。激活时机:安全扫描、查找漏洞、检查密钥、安全检查、运行安全审计、检查依赖
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。
io.github.davila7/claude-code-templates/security-audit
完整的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
io.github.davila7/claude-code-templates/api-security-testing
面向 REST 与 GraphQL API 的安全测试流程,覆盖认证、授权、限流、输入校验与安全最佳实践。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.OpenAEV-Platform/openaev/review-security
OpenAEV 代码的安全评审清单:RBAC、租户隔离、数据暴露、认证。在评审 PR 或对某功能做安全审计时使用
io.github.dyoshikawa/rulesync/security-scan-diff
扫描某个 tag/commit 与 HEAD 之间 git diff 中的恶意代码。