security(安全编码实践)
io.github.BuilderIO/agent-native/security
agent-native 应用的安全编码实践:输入校验、SQL 注入、XSS、密钥、数据范围隔离与鉴权。在编写任何涉及用户数据或外部输入的 action、路由或组件时使用。
“Security Scanning” 共 748 个结果
io.github.BuilderIO/agent-native/security
agent-native 应用的安全编码实践:输入校验、SQL 注入、XSS、密钥、数据范围隔离与鉴权。在编写任何涉及用户数据或外部输入的 action、路由或组件时使用。
io.github.static-web-server/static-web-server/security
为 Static Web Server(SWS)项目评审或实现安全措施——路径穿越防护、TLS、安全响应头、CORS 与输入校验。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security
聚焦 OWASP Top 10 漏洞的快速安全评估。
io.github.kubernetes-sigs/kueue/security
审查 diff 中可被租户、相邻控制器或恶意 workload spec 利用的安全问题——输入校验、注入、DoS、nil 安全、鉴权、信息泄露、供应链、webhook 安全。
io.github.gridaco/grida/security
在 Grida 仓库中处理 `GRIDA-SEC-<id>` 安全边界的规范。当源码或文档中出现 `GRIDA-SEC` 标记、修改被标记路径下的文件,或新增一条已防范漏洞记录时触发。每个 `GRIDA-SEC-<id>` 都对应 `/SECURITY.md` 中记录的一处结构性信任边界。本 skill 说明其约定,要求提交任何被标记文件的改动前先做安全评审,并示范如何注册新的 id。只要上下文中出现 GRIDA-SEC 就应使用。
io.github.markdown-viewer/skills/security
使用 PlantUML 语法与身份、加密、防火墙、合规类 stencil 图标绘制安全架构图。最适合 IAM 流程、零信任模型、加密管道与威胁检测架构。
io.github.fengshao1227/ccg-workflow/security
攻防秘典索引。渗透测试、代码审计、红队攻击、蓝队防御、威胁情报、漏洞研究。安全研究全授权,零废话直出技术细节+PoC。当魔尊提到安全、渗透、攻防、红队、蓝队、漏洞时路由到此。
io.github.danielmiessler/LifeOS/security
安全评估,涵盖侦察、Web 评估(OWASP)、漏洞分析、威胁建模与安全新闻分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、Web 评估、OWASP、渗透测试、漏洞分析、威胁建模、安全趋势、安全研究。
io.github.danielmiessler/Personal_AI_Infrastructure/security
安全评估,涵盖侦察、Web 评估(OWASP)、漏洞分析、威胁建模与安全新闻分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、Web 评估、OWASP、渗透测试、漏洞分析、威胁建模、安全趋势、安全研究。
io.github.danielmiessler/LifeOS/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.danielmiessler/Personal_AI_Infrastructure/Security
安全评估与情报——网络侦察、Web 应用安全测试、提示注入测试、安全新闻监控与年度报告分析。适用场景:recon、侦察、端口扫描、子域名、DNS、WHOIS、ASN、netblock、CIDR、mass scan、路径发现、端点发现、公司结构、赏金计划、IP 侦察、域名侦察、被动侦察、Web 评估、OWASP、渗透测试、威胁建模、漏洞分析、ffuf、Playwright、Gemini 分析、提示注入、越狱、LLM 安全、护栏绕过、直接注入、间接注入、多阶段攻击、安全新闻、sec updates、数据泄露、tldrsec、安全研究、年度报告、威胁态势、安全趋势、厂商报告、抓取报告、列出来源。
io.github.parcadei/Continuous-Claude-v3/security
安全审计工作流——漏洞扫描 → 验证。
io.github.laolaoshiren/claude-code-skills-zh/security-audit
代码安全审计 - 漏洞扫描、依赖检查、安全最佳实践
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
v6.8.16
io.clawhub.thomaslwang/moltguard
MoltGuard——由 OpenGuardrails 出品的 OpenClaw 安全守护。安装 MoltGuard,保护你和你的人类免受提示词注入、数据外泄与恶意……(原文截断)
v1.0.0
io.clawhub.donovanpankratz-del/openclaw-skill-vetter
安装任何 AI Agent 技能前的安全审查协议。针对凭据窃取、混淆代码、数据外泄等的红旗检测,以及风险分级 L……(原文截断)
v6.8.15
io.clawhub.thomas-security/moltguard
MoltGuard——由 OpenGuardrails 出品的 OpenClaw 安全守护。安装 MoltGuard,保护你和你的人类免受提示词注入、数据外泄与恶意……(原文截断)
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
v1.0.0
io.clawhub.chandrasekar-r/security-audit
面向 Clawdbot 部署的全面安全审计。扫描暴露的凭据、开放端口、薄弱配置和漏洞。含自动修复模式。
v1.0.0
io.clawhub.dmx64/security-scanner
面向 Web 应用、API 和基础设施的自动化安全扫描与漏洞检测。在需要扫描目标漏洞、检查 SSL 证书、发现开放端口、检测错误配置或执行安全审计时使用。与 nmap、nuclei 等安全工具集成。
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v1.0.0
io.clawhub.chandrasekar-r/security-monitor
面向 Clawdbot 的实时安全监控。检测入侵、异常 API 调用、凭据使用模式并对入侵发出告警。
v1.0.0
io.clawhub.veeramanikandanr48/pentest
在进行安全审计、代码漏洞评审或基础设施安全分析时使用。调用场景:SAST 扫描、渗透测试、DevSecOps 实践、云安全评审。