安全

安全扫描与漏洞检测

显示 409-432 / 共 2326 个技能
ReinaMacCredy

security-review

ReinaMacCredy

Deep security analysis delegated to the security-reviewer agent. Checks auth, injection, secrets, dependencies, and reports with severity ratings.

智能体 230 6个月前
RTGS2017

verify-authenticity

RTGS2017

"真实性验证技能。分析用户提供的信息、消息、图片或内容,判断其真实性和可信度,识别虚假信息、AI生成内容或伪造内容。"

安全 1545 6个月前
NeverSight

atomise

NeverSight

"Atom of Thoughts (AoT) reasoning - decompose complex problems into atomic units with confidence tracking and backtracking. For genuinely complex reasoning, not everyday questions. Triggers on: atomise, complex reasoning, decompose problem, structured thinking, verify hypothesis."

安全 203 7个月前
thoughtbot

rails-audit-thoughtbot

thoughtbot

Perform comprehensive code audits of Ruby on Rails applications based on thoughtbot best practices. Use this skill when the user requests a code audit, code review, quality assessment, or analysis of a Rails application. The skill analyzes the entire codebase focusing on testing practices (RSpec), security vulnerabilities, code design (skinny controllers, domain models, PORO with ActiveModel), Rails conventions, database optimization, and Ruby best practices. Outputs a detailed markdown audit report grouped by category (Testing, Security, Models, Controllers, Code Design, Views) with severity levels (Critical, High, Medium, Low) within each category.

代码评审 241 6个月前
gmh5225

static-analysis

gmh5225

Expertise in LLVM-based static analysis including dataflow analysis, pointer analysis, taint tracking, and program verification. Use this skill when implementing security scanners, bug finders, code quality tools, or performing program analysis research.

CI/CD 876 7个月前
gmh5225

llvm-security

gmh5225

Expertise in LLVM security features including sanitizers, hardening techniques, exploit mitigations, and secure compilation. Use this skill when implementing security-focused compiler features, analyzing vulnerabilities, or hardening applications.

CLI 工具 876 7个月前
yonatangross

audit-full

yonatangross

"Single-pass codebase analysis leveraging a 1M-token context window for comprehensive security scanning, architecture review, and dependency auditing. Loads entire codebases for cross-file pattern detection and generates structured audit reports with severity-ranked findings. Use when you need whole-project analysis before releases or security reviews."

安全 224 27天前
yonatangross

security-patterns

yonatangross

Security patterns for authentication, defense-in-depth, input validation, OWASP Top 10, LLM safety, and PII masking. Use when implementing auth flows, security layers, input sanitization, vulnerability prevention, prompt injection defense, or data redaction.

认证鉴权 224 1个月前
jmagly

risk-cycle

jmagly

Escalation procedures: docs/risk-escalation.md

代码生成 204 8个月前
jmagly

gap-analysis

jmagly

Workspace health: plugins/utils/skills/workspace-health/SKILL.md

代码评审 204 8个月前
jmagly

gate-evaluation

jmagly

Validator agents: agents/

代码评审 204 8个月前
jmagly

security-assessment

jmagly

Security templates: templates/security/

代码评审 204 8个月前
secondsky

api-security-hardening

secondsky

REST API security hardening with authentication, rate limiting, input validation, security headers. Use for production APIs, security audits, defense-in-depth, or encountering vulnerabilities, injection attacks, CORS issues.

API 开发 210 8个月前
secondsky

access-control-rbac

secondsky

Role-based access control (RBAC) with permissions and policies. Use for admin dashboards, enterprise access, multi-tenant apps, fine-grained authorization, or encountering permission hierarchies, role inheritance, policy conflicts.

代码生成 210 8个月前
tkersey

logophile

tkersey

"Precision copy edits + naming: compress and clarify without changing meaning. Triggers: $logophile, rewrite/reword/rephrase, shorten, rename titles/labels/headings. Avoid operational scope/validation tasks unless rewriting is explicit."

代码评审 68 6个月前
nansen-ai

nansen-perp-scan

nansen-ai

"What is the state of the Hyperliquid perp market? Top contracts by volume/OI, trader leaderboard, and SM perp activity."

学术 131 6个月前
nansen-ai

nansen-pm-insider-scan

nansen-ai

"Scan a resolved Polymarket market for wallets exhibiting suspicious trading patterns: fresh funding, single-market focus, extreme ROI, late entry at high prices."

学术 131 6个月前
athola

architecture-paradigm-cqrs-es

athola

'CQRS and Event Sourcing for auditability, read/write separation, and

代码评审 330 6个月前
athola

bloat-detector

athola

'Detect codebase bloat through progressive analysis: dead code, duplication,

CLI 工具 330 6个月前
nimrodfisher

data-quality-audit

nimrodfisher

Comprehensive data quality assessment against defined business rules and constraints. Use when validating data against expected schemas, checking referential integrity across tables, or auditing data pipeline outputs before production use.

代码评审 392 8个月前
jmagly

decision-support

jmagly

Trade-off catalog: docs/common-tradeoffs.md

数据库 204 8个月前
iliaal

meta-prompting

iliaal

Enhanced reasoning patterns via slash commands (/think, /verify, /adversarial, /edge, /compare, /confidence, /budget, /constrain, /json, /flip, /assumptions, /tensions, /analyze, /trade) or natural language ("argue against", "what could break", "show reasoning", "deep review", "meta-prompts", "thinking modes", "second-best approach", "list assumptions", "opposing perspectives").

代码评审 39 6个月前
team-telnyx

telnyx-account-java

team-telnyx

Manage account balance, payments, invoices, webhooks, and view audit logs and detail records. This skill provides Java SDK examples.

代码评审 212 6个月前
athola

skills-eval

athola

Evaluate and improve Claude skill quality through auditing. Use when

代码评审 330 6个月前