211 技能
🛡️

security-fundamentals

安全 69

审查代码安全性和 OWASP 合规性

由 DanielPodolsky

代码中的安全漏洞会导致数据泄露和系统入侵。此技能提供系统化的检查清单和 OWASP Top 10 指导,用于在开发过程中进行全面的安全审查。

Claude Codex Code(CC)
安装
🔒

security-gate

安全 68

在部署前运行安全审查

由 DanielPodolsky

安全漏洞常常在代码审查中被忽视。此关卡提供系统化的安全检查,在问题进入生产环境之前捕获常见问题,如 SQL 注入、XSS 和授权缺陷。

Claude Codex Code(CC)
安装
🛡️

security-headers

低风险 65

分析和实现 HTTP 安全头

由 CuriousLearner

Web 应用程序在发布时常常缺少关键的安全头,使其容易受到 XSS、点击劫持和数据盗窃的攻击。此技能提供专业指导,用于分析现有的头配置并实现针对您技术栈量身定制的全面安全头。

Claude Codex Code(CC)
安装
🔒

secret-scanner

安全 67

检测代码中的密钥和凭据

由 CuriousLearner

代码中的硬编码密钥会导致严重的安全漏洞。此技能可帮助您在存储库中扫描暴露的 API 密钥、密码和凭据,防止它们演变为安全泄露事件。

Claude Codex Code(CC)
安装
🔒

dependency-auditor

安全 68

审核项目依赖项中的漏洞

由 CuriousLearner

过时和存在漏洞的依赖项对应用程序构成严重安全风险。此技能可帮助识别、评估和修复 Node.js、Python、Go、Ruby、Java 和 .NET 生态系统中的依赖项安全问题。

Claude Codex Code(CC)
安装
🛡️

compliance-checker

安全 67

检查代码安全合规性

由 CuriousLearner

开发人员需要验证其代码是否符合安全和监管标准。此技能根据 OWASP Top 10、PCI-DSS、HIPAA、GDPR 和其他框架检查代码,并提供可操作的合规报告。

Claude Codex Code(CC)
安装
🔐

auth-analyzer

安全 67

分析身份验证安全性

由 CuriousLearner

身份验证和授权漏洞会给应用程序带来严重的安全风险。此技能提供专业的代码模式分析,以在漏洞被利用之前识别并修复安全缺陷。

Claude Codex Code(CC)
安装
🛡️

dependency-audit-assistant

低风险 69

审计依赖项的安全性和许可证

由 CrazyDubya

项目依赖项会随着时间累积漏洞。此技能可审核软件包的安全问题、过时版本以及跨npm、pip、bundler和go模块的许可证合规性。

Claude Codex Code(CC)
安装
🔒

security-analyzer

低风险 74

扫描项目安全漏洞

由 Cornjebus

开发者需要在部署前识别代码库中的安全风险。此技能可扫描依赖项、容器和云基础设施的漏洞,获取实时 CVE 数据,并生成带验证测试的修复命令。

Claude Codex Code(CC)
安装
🔒

security-audit

安全 69

检测代码中的安全漏洞

由 Consiliency

SQL注入和Shell命令等安全漏洞会使应用程序面临风险。此技能可识别OWASP模式并提供具体的修复步骤,在部署前解决问题。

Claude Codex Code(CC)
安装
🛡️

security-audit

安全 70

使用框架进行安全审计

由 ClementWalter

安全审查需要结构化的指导来一致地识别漏洞。此技能提供全面的检查表和框架,如NIST、OWASP和MITRE ATT&CK,用于彻底的安全评估。

Claude Codex Code(CC)
安装
🔐

air-cryptographer

安全 70

设计和审计AIR约束系统

由 ClementWalter

零知识证明系统需要数学上健全的AIR约束来保证计算完整性。本技能提供关于迹设计、边界约束、置换论证和ZK协议安全审查方法论的专家指导。

Claude Codex Code(CC)
安装
🔐

1password-credential-lookup

低风险 70

通过 URL 检索 1Password 凭据

由 ClementWalter

AI 代理需要安全访问凭据以实现登录自动化。此技能通过 1Password CLI 提供基于 URL 的查找功能,可检索用户名和密码,而无需在提示中暴露原始密钥。

Claude Codex Code(CC)
安装
🔍

verification-protocol

安全 68

用证据验证AI任务完成情况

由 CleanExpo

AI智能体经常声称成功但没有证据。此协议要求在标记任务完成前通过具体证据进行独立验证。它通过客观验证消除虚假完成并确保质量。

Claude Codex Code(CC)
安装
🔐

web-auth

安全 69

实现安全的Web身份验证

由 CJHarmath

在React中构建安全的登录流程和会话管理需要了解多种身份验证模式。本技能提供生产环境就绪的代码示例,涵盖JWT、OAuth、Cookie和保护路由。

Claude Codex Code(CC)
安装
🔍

reconnaissance-knowledge

中风险 61

使用 Claude Code 掌握网络侦察技术

由 CharlesKozel

安全专业人员需要结构化的方法论来进行授权的渗透测试和网络侦察。此技能提供侦察工具、分层扫描策略以及在授权安全评估中进行系统化信息收集的最佳实践的全面知识。

Claude Codex Code(CC)
安装
🔐

privilege-escalation-knowledge

安全 67

快速提升Linux权限

由 CharlesKozel

权限提升既复杂又耗时。本知识库提供了系统性的方法来识别和利用Linux权限提升向量,包括SUID二进制文件、sudo权限和内核漏洞利用。

Claude Codex Code(CC)
安装
🎯

pentest-coordinator

高风险 55

使用 ReAct 方法自动化渗透测试

由 CharlesKozel

此技能使用 ReAct 循环提供结构化的自主渗透测试。它维护状态、应用专业安全知识,并协调侦察、利用和权限提升,直到捕获两个标志。

Claude Codex Code(CC)
安装
🎯

exploitation-knowledge

安全 69

应用渗透测试利用技术

由 CharlesKozel

此技能为授权渗透测试期间的漏洞利用和初始访问提供结构化指导。涵盖利用发现、适配、shell建立以及使用行业标准工具和方法捕获用户标志。

Claude Code(CC)
安装
🎯

coordinator

中风险 62

通过战略协调自动化渗透测试

由 CharlesKozel

手动渗透测试耗时且需要跨多个领域的深厚专业知识。该技能使用战略协调器自动化整个过程,将任务委派给专门的代理,确保全面测试,同时让您专注于高层决策。

Claude Code(CC)
安装