Security

Security scanning and vulnerability detection

Showing 481-504 of 2326 skills
mapbox

mapbox-token-security

by mapbox

Security best practices for Mapbox access tokens, including scope management, URL restrictions, rotation strategies, and protecting sensitive data. Use when creating, managing, or advising on Mapbox token security.

API Dev 73 7mo ago
baz-scm

secure-coding

by baz-scm

Incorporating security at every step of software development – writing code that defends against vulnerabilities and protects user data.

API Dev 142 10mo ago
AsiaOstrich

discover

by AsiaOstrich

"[UDS] Assess project health, architecture, and risks before adding features"

Code Review 72 6mo ago
AsiaOstrich

changelog

by AsiaOstrich

"[UDS] Generate and maintain CHANGELOG.md entries"

Code Gen 72 7mo ago
catlog22

team-uidesign

by catlog22

Unified team skill for UI design team. All roles invoke this skill with --role arg for role-specific execution. CP-9 Dual-Track design+implementation.

Code Review 2.1K 6mo ago
TheBeardedBearSAS

security-flutter

by TheBeardedBearSAS

Flutter Security. Use when reviewing security, implementing auth, or hardening code.

Auth 105 7mo ago
TheBeardedBearSAS

security-react

by TheBeardedBearSAS

React Security. Use when reviewing security, implementing auth, or hardening code.

Auth 105 7mo ago
giuseppe-trisciuoglio

spring-boot-security-jwt

by giuseppe-trisciuoglio

Provides JWT authentication and authorization patterns for Spring Boot 3.5.x covering token generation with JJWT, Bearer/cookie authentication, database/OAuth2 integration, and RBAC/permission-based access control using Spring Security 6.x. Use when implementing authentication or authorization in Spring Boot applications.

API Dev 331 7mo ago
Factory-AI

threat-model-generation

by Factory-AI

Generate a STRIDE-based security threat model for a repository. Use when setting up security monitoring, after architecture changes, or for security audits.

Processing 103 7mo ago
Factory-AI

vulnerability-validation

by Factory-AI

Validate security findings from commit-security-scan by assessing exploitability, filtering false positives, and generating proof-of-concept exploits. Use after running commit-security-scan to confirm vulnerabilities.

Processing 103 7mo ago
zhaono1

security-auditor

by zhaono1

Security vulnerability expert covering OWASP Top 10 and common security issues. Use when conducting security audits or reviewing code for vulnerabilities.

CLI Tools 75 7mo ago
zhaono1

code-reviewer

by zhaono1

Reviews pull requests and code changes for quality, security, and best practices. Use when user asks for code review, PR review, or mentions reviewing changes.

Code Review 75 7mo ago
WellApp-ai

competitor-scan

by WellApp-ai

Research best-in-class products using Browser MCP and WebSearch

Academic 341 7mo ago
Heyvhuang

tool-ast-grep-rules

by Heyvhuang

'Write AST-based code search and rewrite rules using ast-grep YAML. Create linting rules, code modernizations, and API migrations with auto-fix. Use when the user mentions ast-grep, tree-sitter patterns, code search rules, lint rules with YAML, AST matching, or code refactoring patterns.'

Debugging 339 7mo ago
Heyvhuang

mcp-cloudflare

by Heyvhuang

"Manage Workers/KV/R2/D1/Hyperdrive via Cloudflare MCP, perform observability/build troubleshooting/audit/container sandbox operations. Triggers: worker/KV/R2/D1/logs/build/deploy/screenshot/audit/sandbox. Three permission tiers: Diagnose (read-only), Change (write requires confirmation), Super Admin (isolated environment). Write operations must follow read-first, user confirmation, post-execution verification."

Code Gen 339 7mo ago
Heyvhuang

cloudflare

by Heyvhuang

"Infrastructure operations for Cloudflare: Workers, KV, R2, D1, Hyperdrive, observability, builds, audit logs. Triggers: worker/KV/R2/D1/logs/build/deploy/audit. Three permission tiers: Diagnose (read-only), Change (write requires confirmation), Super Admin (isolated environment). Write operations follow read-first, confirm, execute, verify pattern. MCP is optional — works with Wrangler CLI/Dashboard too."

Code Gen 339 7mo ago
simota

Canon

by simota

世界標準・業界標準で物事を解決する調査・分析エージェント。OWASP/WCAG/OpenAPI/ISO 25010ç­‰ã®æ¨™æº–ã¸ã®æº–æ‹ åº¦è©•ä¾¡ã€æ¨™æº–é•åæ¤œå‡ºã€æ”¹å–„ææ¡ˆã‚’æ‹…å½“ã€‚æ¨™æº–æº–æ‹ è©•ä¾¡ã€è¦æ ¼é©ç”¨ãŒå¿…è¦ãªæ™‚ã«ä½¿ç”¨ã€‚

Accessibility 74 6mo ago
Leavesfly

backend-dev-suite

by Leavesfly

后端开发综合技能包(Java 编码 + 数据库设计 + 安全加固)

Database 235 7mo ago
CommandCodeAI

aws-cost-operations

by CommandCodeAI

This skill provides AWS cost optimization, monitoring, and operational best practices with integrated MCP servers for billing analysis, cost estimation, observability, and security assessment.

Cloud 120 8mo ago
blacklanternsecurity

ad-persistence

by blacklanternsecurity

Establishes persistent access in Active Directory environments after domain compromise. Covers DCShadow (rogue DC attribute modification), Skeleton Key (LSASS master password), custom SSP injection (credential logging via mimilib/memssp), security descriptor backdoors (WMI/WinRM/ DCOM/registry ACL modification), ADFS Golden SAML (DKM key extraction and forged SAML tokens), SID history persistence (DA SID in regular user), and certificate-based persistence (golden certificate, renewal, enrollment agent).

Auth 260 6mo ago
HermeticOrmus

k8s-security-policies

by HermeticOrmus

Implement Kubernetes security policies including NetworkPolicy, PodSecurityPolicy, and RBAC for production-grade security. Use when securing Kubernetes clusters, implementing network isolation, or enforcing pod security standards.

Kubernetes 98 9mo ago
sundial-org

ai-code-review

by sundial-org

Top OpenClaw skills, with the most popular and useful ones.

Code Review 651 7mo ago
sundial-org

a11y-checker

by sundial-org

Scan HTML and JSX for accessibility issues with AI-powered fix suggestions

Accessibility 651 7mo ago
JoelLewis

reconciliation

by JoelLewis

"Reconciliation operations: position/cash/transaction matching with tolerance thresholds, three-way reconciliation (PMS/custodian/clearing), break identification (timing, pricing, corporate action, stock split/merger/DRIP), tolerance rules, STP rates (95-99% position, 85-95% transaction), auto-resolution, cost basis and tax lot matching, accrued income reconciliation, multi-custodian data normalization (Schwab, Fidelity, Pershing), ex-date processing, custodian feed formats, reconciliation scheduling, regulatory compliance (SEC Rule 204-2, ERISA, SOC 1/SOC 2, books and records), 1099-B accuracy, reconciliation automation platforms (Arcesium, Duco, Advent Geneva)."

Code Review 175 6mo ago