when-setting-network-security-use-network-security-setup
مخاطر منخفضة 66設定沙箱網路安全
بواسطة DNYoussef
Claude Code 沙箱需要安全的網路配置,以防止未經授權的訪問,同時允許受信任的網域。此技能提供逐步指導,協助您配置防火牆規則、受信任網域和訪問策略。
when-configuring-sandbox-security-use-sandbox-configurator
مخاطر منخفضة 65設定沙盒安全設定
بواسطة DNYoussef
Claude Code 沙盒環境需要適當的安全邊界來防止未經授權的存取。本技能提供逐步指導,協助您配置檔案系統隔離、網路限制和資源限制,以實現安全的程式碼執行。
when-auditing-security-use-security-analyzer
آمن 67執行全面的安全審計,結合多代理協調
بواسطة DNYoussef
安全漏洞通常在為時已晚時才被發現。此技能可對 5 個向量進行自動化的安全審計,在攻擊者之前識別 SQL 注入、XSS、路徑遍歷和其他漏洞。
theater-detection-audit
آمن 69偵測程式碼庫中的佔位符程式碼和模擬物件
بواسطة DNYoussef
程式碼庫通常包含佔位符程式碼、模擬資料和 stub 實作,這些看似功能正常但尚未準備好進入生產環境。此技能能系統性地識別所有 theatre 實例,並提供工作流程來將其替換為生產環境品質的程式碼。
sandbox-configurator
آمن 69配置沙盒安全邊界
بواسطة DNYoussef
Claude Code 沙盒配置複雜且安全權衡不明確。此技能提供專業代理,分析您的開發需求並生成適當的沙盒配置,包含從最大隔離到開發模式的四個安全級別。
network-security-setup
آمن 68為 Claude Code 設定零信任網路隔離
بواسطة DNYoussef
保護您的 AI 程式開發環境免受提示注入攻擊和資料外洩。設定信任網域白名單、代理伺服器設定,以及安全的環境變數處理,確保開發安全。
constitution-guardian
آمن 68在 DevFlow 文件中強制執行憲法合規性
بواسطة Dimon94
防止不合規內容被保存到專案文件中。此護欄透過在檔案編輯期間即時偵測部分實作和硬編碼機密,來強制執行 CC-DevFlow 憲法規則。
ubs
مخاطر منخفضة 66每次提交前掃描程式碼找出錯誤
بواسطة Dicklesworthstone
AI 代理程式撰寫程式碼速度快,但可能引入空指標錯誤、遺漏 await 語句和安全漏洞等問題。UBS 提供跨 8 種語言的提交前靜態分析,可在幾秒內發現這些問題,防止它們進入正式環境。
slb
آمن 68為破壞性命令添加安全閘道
بواسطة Dicklesworthstone
AI 代理可能意外執行具有不可逆損害的破壞性命令。此技能整合了 Simultaneous Launch Button 工具來實施雙人規則,要求在執行 rm、git push --force 或 DROP TABLE 等危險命令之前獲得同行批准。
flywheel-discord
آمن 68作為 Clawdstein Discord 助理運作
بواسطة Dicklesworthstone
在 Discord 上協助使用者時,嚴格的資料隔離可保護個人資訊不被暴露。此技能確保助理僅在公開範圍內運作,同時為 Agent Flywheel 工具提供有用的支援。
global-validation
آمن 69實作安全的輸入驗證標準
بواسطة DevanB
不良的輸入驗證會導致 SQL 注入和 XSS 攻擊等安全漏洞。此技能指導 Claude Code 實作伺服器端驗證,包括白名單驗證、類型檢查和適當的清理。
binary-analysis
آمن 69分析可疑的二進制檔案以偵測惡意軟體
بواسطة DeepBitsTechnology
安全分析師需要快速判斷未知的二進制檔案是否為惡意軟體,同時避免系統遭受感染的風險。此技能提供結構化的分析工作流程,使用 Ghidra 反編譯工具和沙盒環境來安全地檢查可疑的可執行檔案,並生成威脅評估報告。
senior-security
مخاطر منخفضة 72分析安全漏洞與架構
بواسطة davila7
資安團隊需要系統化的方法來識別漏洞、設計安全架構並驗證防禦措施。本技能提供威脅建模、滲透測試工作流程和安全架構審查的自動化工具,並附有最佳實踐指導。
senior-secops
مخاطر منخفضة 75自動化安全掃描與漏洞評估
بواسطة davila7
安全運營需要在整個專案中進行一致的評估和合規性驗證。此技能提供自動化的安全掃描、漏洞評估和合規性檢查工具,並具有標準化的報告功能。
isms-audit-expert
آمن 79稽核 ISMS 資訊安全控制措施
بواسطة davila7
組織需要系統性的資訊安全評估以維持 ISO 27001 合規性並識別缺口。本技能為 ISMS 稽核、資訊安全控制措施測試,以及橫跨組織、技術、實體和作業領域的合規性驗證提供專業指導。
information-security-manager-iso27001
آمن 79實施 ISO 27001 安全控制
بواسطة davila7
組織需要專業指導來實施 ISO 27001 資訊安全管理系統並實現合規。本技能提供全面的風險評估、安全控制和醫療保健及企業環境中的法規合規框架。
find-bugs
آمن 69找出程式碼變更中的安全性漏洞
بواسطة davila7
找出程式碼變更中的錯誤和安全性問題需要耗費大量時間,而且需要系統性的分析。這個技能提供了一個結構化的五階段審查流程,用於識別注入攻擊、XSS、身份驗證缺陷以及其他在 git 分支差異中的安全性漏洞。
surveillance-monitoring
مخاطر منخفضة 66監控 Ubiquiti Protect 攝影機
بواسطة DataKnifeAI
管理 Ubiquiti Protect 監控系統需要在不同介面中檢查多台攝影機、事件和系統健康狀態指標。此技能提供對攝影機狀態、事件日誌和系統診斷的統一存取,以實現高效的監控管理。
security-gate
آمن 68部署前執行安全審查
بواسطة DanielPodolsky
安全漏洞經常在程式碼審查中被忽略。此關卡提供系統化的安全檢查,在進入生產環境之前捕捉常見問題,如 SQL 注入、XSS 和授權缺陷。
security-fundamentals
آمن 69檢查程式碼安全性與 OWASP 合規性
بواسطة DanielPodolsky
程式碼中的安全漏洞會導致資料洩露和系統遭受攻擊。此技能提供系統化的檢查清單和 OWASP Top 10 指南,用於在開發過程中進行徹底的安全審查。