安全

安全扫描与漏洞检测

显示 481-504 / 共 2326 个技能
mapbox

mapbox-token-security

mapbox

Security best practices for Mapbox access tokens, including scope management, URL restrictions, rotation strategies, and protecting sensitive data. Use when creating, managing, or advising on Mapbox token security.

API 开发 73 7个月前
baz-scm

secure-coding

baz-scm

Incorporating security at every step of software development – writing code that defends against vulnerabilities and protects user data.

API 开发 142 10个月前
AsiaOstrich

discover

AsiaOstrich

"[UDS] Assess project health, architecture, and risks before adding features"

代码评审 72 6个月前
AsiaOstrich

changelog

AsiaOstrich

"[UDS] Generate and maintain CHANGELOG.md entries"

代码生成 72 7个月前
catlog22

team-uidesign

catlog22

Unified team skill for UI design team. All roles invoke this skill with --role arg for role-specific execution. CP-9 Dual-Track design+implementation.

代码评审 2137 6个月前
TheBeardedBearSAS

security-flutter

TheBeardedBearSAS

Flutter Security. Use when reviewing security, implementing auth, or hardening code.

认证鉴权 105 7个月前
TheBeardedBearSAS

security-react

TheBeardedBearSAS

React Security. Use when reviewing security, implementing auth, or hardening code.

认证鉴权 105 7个月前
giuseppe-trisciuoglio

spring-boot-security-jwt

giuseppe-trisciuoglio

Provides JWT authentication and authorization patterns for Spring Boot 3.5.x covering token generation with JJWT, Bearer/cookie authentication, database/OAuth2 integration, and RBAC/permission-based access control using Spring Security 6.x. Use when implementing authentication or authorization in Spring Boot applications.

API 开发 331 7个月前
Factory-AI

threat-model-generation

Factory-AI

Generate a STRIDE-based security threat model for a repository. Use when setting up security monitoring, after architecture changes, or for security audits.

数据处理 103 7个月前
Factory-AI

vulnerability-validation

Factory-AI

Validate security findings from commit-security-scan by assessing exploitability, filtering false positives, and generating proof-of-concept exploits. Use after running commit-security-scan to confirm vulnerabilities.

数据处理 103 7个月前
zhaono1

security-auditor

zhaono1

Security vulnerability expert covering OWASP Top 10 and common security issues. Use when conducting security audits or reviewing code for vulnerabilities.

CLI 工具 75 7个月前
zhaono1

code-reviewer

zhaono1

Reviews pull requests and code changes for quality, security, and best practices. Use when user asks for code review, PR review, or mentions reviewing changes.

代码评审 75 7个月前
WellApp-ai

competitor-scan

WellApp-ai

Research best-in-class products using Browser MCP and WebSearch

学术 341 7个月前
Heyvhuang

tool-ast-grep-rules

Heyvhuang

'Write AST-based code search and rewrite rules using ast-grep YAML. Create linting rules, code modernizations, and API migrations with auto-fix. Use when the user mentions ast-grep, tree-sitter patterns, code search rules, lint rules with YAML, AST matching, or code refactoring patterns.'

调试 339 7个月前
Heyvhuang

mcp-cloudflare

Heyvhuang

"Manage Workers/KV/R2/D1/Hyperdrive via Cloudflare MCP, perform observability/build troubleshooting/audit/container sandbox operations. Triggers: worker/KV/R2/D1/logs/build/deploy/screenshot/audit/sandbox. Three permission tiers: Diagnose (read-only), Change (write requires confirmation), Super Admin (isolated environment). Write operations must follow read-first, user confirmation, post-execution verification."

代码生成 339 7个月前
Heyvhuang

cloudflare

Heyvhuang

"Infrastructure operations for Cloudflare: Workers, KV, R2, D1, Hyperdrive, observability, builds, audit logs. Triggers: worker/KV/R2/D1/logs/build/deploy/audit. Three permission tiers: Diagnose (read-only), Change (write requires confirmation), Super Admin (isolated environment). Write operations follow read-first, confirm, execute, verify pattern. MCP is optional — works with Wrangler CLI/Dashboard too."

代码生成 339 7个月前
simota

Canon

simota

世界標準・業界標準で物事を解決する調査・分析エージェント。OWASP/WCAG/OpenAPI/ISO 25010ç­‰ã®æ¨™æº–ã¸ã®æº–æ‹ åº¦è©•ä¾¡ã€æ¨™æº–é•åæ¤œå‡ºã€æ”¹å–„ææ¡ˆã‚’æ‹…å½“ã€‚æ¨™æº–æº–æ‹ è©•ä¾¡ã€è¦æ ¼é©ç”¨ãŒå¿…è¦ãªæ™‚ã«ä½¿ç”¨ã€‚

无障碍 74 6个月前
Leavesfly

backend-dev-suite

Leavesfly

后端开发综合技能包(Java 编码 + 数据库设计 + 安全加固)

数据库 235 7个月前
CommandCodeAI

aws-cost-operations

CommandCodeAI

This skill provides AWS cost optimization, monitoring, and operational best practices with integrated MCP servers for billing analysis, cost estimation, observability, and security assessment.

云服务 120 8个月前
blacklanternsecurity

ad-persistence

blacklanternsecurity

Establishes persistent access in Active Directory environments after domain compromise. Covers DCShadow (rogue DC attribute modification), Skeleton Key (LSASS master password), custom SSP injection (credential logging via mimilib/memssp), security descriptor backdoors (WMI/WinRM/ DCOM/registry ACL modification), ADFS Golden SAML (DKM key extraction and forged SAML tokens), SID history persistence (DA SID in regular user), and certificate-based persistence (golden certificate, renewal, enrollment agent).

认证鉴权 260 6个月前
HermeticOrmus

k8s-security-policies

HermeticOrmus

Implement Kubernetes security policies including NetworkPolicy, PodSecurityPolicy, and RBAC for production-grade security. Use when securing Kubernetes clusters, implementing network isolation, or enforcing pod security standards.

Kubernetes 98 9个月前
sundial-org

ai-code-review

sundial-org

Top OpenClaw skills, with the most popular and useful ones.

代码评审 651 7个月前
sundial-org

a11y-checker

sundial-org

Scan HTML and JSX for accessibility issues with AI-powered fix suggestions

无障碍 651 7个月前
JoelLewis

reconciliation

JoelLewis

"Reconciliation operations: position/cash/transaction matching with tolerance thresholds, three-way reconciliation (PMS/custodian/clearing), break identification (timing, pricing, corporate action, stock split/merger/DRIP), tolerance rules, STP rates (95-99% position, 85-95% transaction), auto-resolution, cost basis and tax lot matching, accrued income reconciliation, multi-custodian data normalization (Schwab, Fidelity, Pershing), ex-date processing, custodian feed formats, reconciliation scheduling, regulatory compliance (SEC Rule 204-2, ERISA, SOC 1/SOC 2, books and records), 1099-B accuracy, reconciliation automation platforms (Arcesium, Duco, Advent Geneva)."

代码评审 175 6个月前