evidence-verification
安全 67完成前以證據驗證工作
由 ArieGoldkin
AI 代理通常聲稱任務已完成卻沒有證明。此技能確保每項聲稱都有可執行的證據支持,例如測試結果、建置狀態和覆蓋率指標。它能防止幻覺,並要求在標記任務完成前提供可驗證的證明,以確保生產品質。
quality-reviewer
安全 69使用最新生態系統研究審查程式碼
由 ArcadeAI
程式碼審查可能會遺漏過時的依賴項或已棄用的模式。此技能會執行深度分析,結合即時網路研究來驗證版本、檢查安全漏洞,並根據最新文件進行驗證。
sharepoint-audit
低风险 67稽核 SharePoint 權限
由 Aqualia
使用者需要稽核 SharePoint Online 權限以符合安全性合規要求。此技能引導您完成設定憑證驗證、執行本機稽核腳本,以及為單一網站或 CSV 檔案中的批次產生權限報告。
security-audit
安全 69審核程式碼安全性漏洞和風險
由 AppleLamps
手動安全審查耗時且可能遺漏常見漏洞。此技能使用唯讀分析系統性地檢查程式碼中的命令注入、權限問題和暴露的密鑰。
writing-hookify-rules
安全 70為 Claude 安全創建 Hookify 規則
由 anthropics
開發者需要防止危險模式(如 eval()、rm -rf 和機密資訊洩露)在 Claude 工作流程中執行。本技能教您撰寫 Hookify 規則,以在危險指令和程式碼編輯執行前偵測並阻止它們。
senior-security
低风险 76資深安全工程工具包
由 alirezarezvani
此技能提供全面的安全工程能力,適用於應用程式安全、威脅建模和合規審計。它幫助安全專業人員設計安全架構、實施適當的加密方法,以及跨多種技術堆疊自動執行安全評估。
senior-secops
安全 77自動化安全掃描和合規檢查
由 alirezarezvani
資安團隊花費大量時間手動審查程式碼和配置中的漏洞。此 SecOps 技能提供自動化安全掃描、漏洞評估和合規檢查工具,以簡化安全操作並確保程式碼庫的一致性覆蓋。
quality-manager-qmr
安全 79健康科技組織品質管理主管
由 alirezarezvani
健康科技和醫療科技公司面臨多個司法管轄區的複雜品質系統要求。本技能提供資深品質經理專業知識,涵蓋 ISO 13485 合規、監管監督和策略性品質領導。
isms-audit-expert
安全 79ISMS稽核專家
由 alirezarezvani
適用於Claude、Codex和Claude Code的AI技能
github-oauth-nango-integration
安全 69使用 Nango 實作 GitHub OAuth
由 AgentWorkforce
建置需要使用者登入和儲存庫存取的應用程式需要兩種不同的 GitHub 驗證機制。此技能提供雙連線 OAuth 模式,使用 Nango 進行安全的登入,同時透過 GitHub App 安裝維持細緻的儲存庫權限。
gdpr-compliance
安全 68實作 GDPR 資料合規
由 Acurioustractor
開發者需要清晰的指引來實作資料主體權利和同意管理。此技能提供現成的 TypeScript 介面、SQL 架構和程式碼審查檢查清單,用於網頁應用程式的 GDPR 合規。
cultural-review
安全 69針對文化敏感度進行程式碼審查
由 Acurioustractor
影響原住民族社群的程式碼需要謹慎的文化審查。此技能提供 OCAP 架構指引,協助在專案中確保文化敏感度與原住民族資料主權的合規性。
authentication-logic
安全 68使用 Better Auth 實作驗證功能
由 AbdulSamad94
建構安全的用戶驗證功能需要了解客戶端和伺服器端的模式。本技能提供使用 Better Auth 在 Next.js 應用程式中實作驗證的實用指南,並附有清晰的程式碼範例。
auth-handler
安全 70使用 NextAuth v5 管理 Next.js 身份驗證
由 AayushBaniya2006
身份驗證實作可能複雜且容易出錯,導致安全漏洞。此技能提供清晰的指南,使用 NextAuth v5 在 Next.js 應用程式中實作安全的身份驗證、授權和會話管理,並採用深度防禦保護模式。
security-engineering
安全 70應用安全工程最佳實踐
由 89jobrien
設計安全的系統並實施強大的安全控制。此技能提供安全架構、身份驗證、授權和合規框架的全面指導。
security-audit
安全 71稽核程式碼安全性
由 89jobrien
安全稽核需要系統化方法與完整檢查清單。本技能提供 OWASP Top 10 指引、弱點評估框架與稽核報告範本,以進行徹底的安全審查。
ai-ethics
安全 71將 AI 倫理原則應用於開發
由 89jobrien
AI 系統如果沒有適當的倫理保護措施,可能會延續偏見並造成傷害。本技能提供全面的指導,幫助實施公平性措施、偵測偏差、確保合規性,以及建立可信任的 AI 系統。
delon-auth-authentication-authorization
安全 69為 Angular 應用程式添加安全身份驗證
由 7Spade
在 Angular 中構建安全身份驗證需要謹慎實作令牌、守衛和權限檢查。本技能提供可直接使用的模式,用於 JWT 管理、基於角色的訪問控制以及使用 @delon/auth 庫的路由保護。
delon-acl
安全 68實作基於角色的存取控制
由 7Spade
Angular 應用程式需要可靠的方式來控制使用者權限並保護 UI 元素。此技能提供使用守護程式、指令碼和權限檢查來實作 ACL 的程式碼模式。
azure-role-selector
安全 69為您的權限尋找最小化的 Azure RBAC 角色
由 7Spade
選擇具有適當權限的正確 Azure 角色既複雜又容易出錯。此技能透過 MCP 工具查詢 Azure 文件,以識別符合您需求的最小內建角色,或遵循最小權限原則生成自訂角色定義。