github-oauth-nango-integration
安全 70使用 Nango 實作 GitHub OAuth
由 AgentWorkforce
建置需要使用者登入和儲存庫存取的應用程式需要兩種不同的 GitHub 驗證機制。此技能提供雙連線 OAuth 模式,使用 Nango 進行安全的登入,同時透過 GitHub App 安裝維持細緻的儲存庫權限。
gdpr-compliance
安全 69實作 GDPR 資料合規
由 Acurioustractor
開發者需要清晰的指引來實作資料主體權利和同意管理。此技能提供現成的 TypeScript 介面、SQL 架構和程式碼審查檢查清單,用於網頁應用程式的 GDPR 合規。
cultural-review
安全 70針對文化敏感度進行程式碼審查
由 Acurioustractor
影響原住民族社群的程式碼需要謹慎的文化審查。此技能提供 OCAP 架構指引,協助在專案中確保文化敏感度與原住民族資料主權的合規性。
authentication-logic
安全 68使用 Better Auth 實作驗證功能
由 AbdulSamad94
建構安全的用戶驗證功能需要了解客戶端和伺服器端的模式。本技能提供使用 Better Auth 在 Next.js 應用程式中實作驗證的實用指南,並附有清晰的程式碼範例。
auth-handler
安全 70使用 NextAuth v5 管理 Next.js 身份驗證
由 AayushBaniya2006
身份驗證實作可能複雜且容易出錯,導致安全漏洞。此技能提供清晰的指南,使用 NextAuth v5 在 Next.js 應用程式中實作安全的身份驗證、授權和會話管理,並採用深度防禦保護模式。
security-engineering
安全 72應用安全工程最佳實踐
由 89jobrien
設計安全的系統並實施強大的安全控制。此技能提供安全架構、身份驗證、授權和合規框架的全面指導。
security-audit
安全 73稽核程式碼安全性
由 89jobrien
安全稽核需要系統化方法與完整檢查清單。本技能提供 OWASP Top 10 指引、弱點評估框架與稽核報告範本,以進行徹底的安全審查。
ai-ethics
安全 72將 AI 倫理原則應用於開發
由 89jobrien
AI 系統如果沒有適當的倫理保護措施,可能會延續偏見並造成傷害。本技能提供全面的指導,幫助實施公平性措施、偵測偏差、確保合規性,以及建立可信任的 AI 系統。
delon-auth-authentication-authorization
安全 71為 Angular 應用程式添加安全身份驗證
由 7Spade
在 Angular 中構建安全身份驗證需要謹慎實作令牌、守衛和權限檢查。本技能提供可直接使用的模式,用於 JWT 管理、基於角色的訪問控制以及使用 @delon/auth 庫的路由保護。
delon-acl
安全 70實作基於角色的存取控制
由 7Spade
Angular 應用程式需要可靠的方式來控制使用者權限並保護 UI 元素。此技能提供使用守護程式、指令碼和權限檢查來實作 ACL 的程式碼模式。
azure-role-selector
安全 71為您的權限尋找最小化的 Azure RBAC 角色
由 7Spade
選擇具有適當權限的正確 Azure 角色既複雜又容易出錯。此技能透過 MCP 工具查詢 Azure 文件,以識別符合您需求的最小內建角色,或遵循最小權限原則生成自訂角色定義。
fresh-eyes-review
安全 69提交前審查程式碼
由 2389-research
關鍵漏洞即使通過測試也常常被遺漏。此技能強制執行必要的最終品質關卡,在程式碼發布前發現安全漏洞、邏輯錯誤和業務規則錯誤。
firebase-development-validate
安全 71驗證 Firebase 程式碼安全與架構
由 2389-research
Firebase 專案常有配置錯誤導致安全漏洞。此技能提供系統化的驗證清單,涵蓋 Firestore 規則、函式架構、驗證模式和正式環境就緒檢查。
binary-re-triage
安全 71識別二進制架構和依賴項
由 2389-research
來自嵌入式設備的未知二進制文件在分析前需要快速識別。此技能運行 rabin2 和 file 命令,在數秒內提取架構、libc 類型和庫依賴項。
binary-re-tool-setup
中風險 63設定逆向工程工具
由 2389-research
二進制分析需要正確安裝的工具。本技能提供 radare2、Ghidra、GDB、QEMU 和跨平台編譯工具鏈的安裝指南,支援 Ubuntu、WSL2、macOS 和 Arch Linux。
binary-re-synthesis
安全 71將二進位分析結果整合為結構化報告
由 2389-research
二進位逆向工程會產生零散的事實和假設,難以組織和呈現。此技能提供系統化的整合方法,將結果編譯為具有信心校準的報告,並為利益相關者提供可追溯的證據鏈。
binary-re-dynamic-analysis
低風險 67使用動態運行時追蹤分析二進制文件
由 2389-research
安全研究人員需要觀察二進制文件在運行時的實際行為,而不僅僅是靜態代碼。本技能提供安全的沙箱執行環境,使用 QEMU 模擬、GDB 調試和 Frida 鉤子來追蹤系統調用、檢查內存並驗證逆向工程假設。
binary-re
低風險 69使用引導式逆向工程分析未知二進制文件
由 2389-research
二進制逆向工程是複雜的,需要專業工具和方法論。本技能為 Claude Code 提供跨架構分析可執行文件的逐步指導,使用 radare2、QEMU 和 Ghidra 等行業標準工具,並遵循適當的安全協議。
security-patterns
安全 77應用 OWASP 安全模式
由 0xDarkMatter
透過應用經過驗證的安全模式來編寫安全的程式碼。此技能提供 OWASP Top 10 指南、身份驗證模式、輸入驗證和安全標頭實作。
vibe-security
安全 74掃描程式碼安全性漏洞
由 0x8506
SQL 注入和 XSS 等程式碼漏洞會造成嚴重的安全風險。此技能可自動偵測多種語言的漏洞,並提供包含說明的安全程式碼修復方案。