security-fundamentals
安全 69审查代码安全性和 OWASP 合规性
由 DanielPodolsky
代码中的安全漏洞会导致数据泄露和系统入侵。此技能提供系统化的检查清单和 OWASP Top 10 指导,用于在开发过程中进行全面的安全审查。
security-gate
安全 68在部署前运行安全审查
由 DanielPodolsky
安全漏洞常常在代码审查中被忽视。此关卡提供系统化的安全检查,在问题进入生产环境之前捕获常见问题,如 SQL 注入、XSS 和授权缺陷。
security-headers
低风险 65分析和实现 HTTP 安全头
由 CuriousLearner
Web 应用程序在发布时常常缺少关键的安全头,使其容易受到 XSS、点击劫持和数据盗窃的攻击。此技能提供专业指导,用于分析现有的头配置并实现针对您技术栈量身定制的全面安全头。
secret-scanner
安全 67检测代码中的密钥和凭据
由 CuriousLearner
代码中的硬编码密钥会导致严重的安全漏洞。此技能可帮助您在存储库中扫描暴露的 API 密钥、密码和凭据,防止它们演变为安全泄露事件。
dependency-auditor
安全 68审核项目依赖项中的漏洞
由 CuriousLearner
过时和存在漏洞的依赖项对应用程序构成严重安全风险。此技能可帮助识别、评估和修复 Node.js、Python、Go、Ruby、Java 和 .NET 生态系统中的依赖项安全问题。
compliance-checker
安全 67检查代码安全合规性
由 CuriousLearner
开发人员需要验证其代码是否符合安全和监管标准。此技能根据 OWASP Top 10、PCI-DSS、HIPAA、GDPR 和其他框架检查代码,并提供可操作的合规报告。
auth-analyzer
安全 67分析身份验证安全性
由 CuriousLearner
身份验证和授权漏洞会给应用程序带来严重的安全风险。此技能提供专业的代码模式分析,以在漏洞被利用之前识别并修复安全缺陷。
dependency-audit-assistant
低风险 69审计依赖项的安全性和许可证
由 CrazyDubya
项目依赖项会随着时间累积漏洞。此技能可审核软件包的安全问题、过时版本以及跨npm、pip、bundler和go模块的许可证合规性。
security-analyzer
低风险 74扫描项目安全漏洞
由 Cornjebus
开发者需要在部署前识别代码库中的安全风险。此技能可扫描依赖项、容器和云基础设施的漏洞,获取实时 CVE 数据,并生成带验证测试的修复命令。
security-audit
安全 69检测代码中的安全漏洞
由 Consiliency
SQL注入和Shell命令等安全漏洞会使应用程序面临风险。此技能可识别OWASP模式并提供具体的修复步骤,在部署前解决问题。
security-audit
安全 70使用框架进行安全审计
由 ClementWalter
安全审查需要结构化的指导来一致地识别漏洞。此技能提供全面的检查表和框架,如NIST、OWASP和MITRE ATT&CK,用于彻底的安全评估。
air-cryptographer
安全 70设计和审计AIR约束系统
由 ClementWalter
零知识证明系统需要数学上健全的AIR约束来保证计算完整性。本技能提供关于迹设计、边界约束、置换论证和ZK协议安全审查方法论的专家指导。
1password-credential-lookup
低风险 70通过 URL 检索 1Password 凭据
由 ClementWalter
AI 代理需要安全访问凭据以实现登录自动化。此技能通过 1Password CLI 提供基于 URL 的查找功能,可检索用户名和密码,而无需在提示中暴露原始密钥。
verification-protocol
安全 68用证据验证AI任务完成情况
由 CleanExpo
AI智能体经常声称成功但没有证据。此协议要求在标记任务完成前通过具体证据进行独立验证。它通过客观验证消除虚假完成并确保质量。
web-auth
安全 69实现安全的Web身份验证
由 CJHarmath
在React中构建安全的登录流程和会话管理需要了解多种身份验证模式。本技能提供生产环境就绪的代码示例,涵盖JWT、OAuth、Cookie和保护路由。
reconnaissance-knowledge
中风险 61使用 Claude Code 掌握网络侦察技术
由 CharlesKozel
安全专业人员需要结构化的方法论来进行授权的渗透测试和网络侦察。此技能提供侦察工具、分层扫描策略以及在授权安全评估中进行系统化信息收集的最佳实践的全面知识。
privilege-escalation-knowledge
安全 67快速提升Linux权限
由 CharlesKozel
权限提升既复杂又耗时。本知识库提供了系统性的方法来识别和利用Linux权限提升向量,包括SUID二进制文件、sudo权限和内核漏洞利用。
pentest-coordinator
高风险 55使用 ReAct 方法自动化渗透测试
由 CharlesKozel
此技能使用 ReAct 循环提供结构化的自主渗透测试。它维护状态、应用专业安全知识,并协调侦察、利用和权限提升,直到捕获两个标志。
exploitation-knowledge
安全 69应用渗透测试利用技术
由 CharlesKozel
此技能为授权渗透测试期间的漏洞利用和初始访问提供结构化指导。涵盖利用发现、适配、shell建立以及使用行业标准工具和方法捕获用户标志。
coordinator
中风险 62通过战略协调自动化渗透测试
由 CharlesKozel
手动渗透测试耗时且需要跨多个领域的深厚专业知识。该技能使用战略协调器自动化整个过程,将任务委派给专门的代理,确保全面测试,同时让您专注于高层决策。