安全审计 Skill技能列表

安全最佳实践Skill security-best-practices

4.5

此技能用于执行语言和框架特定的安全最佳实践审查,提供安全编码指导、被动漏洞检测和生成安全报告。关键词:安全审计、代码安全、漏洞挖掘、最佳实践、安全编码、安全审查。

Supabase服务密钥泄露检测技能Skill supabase-extract-service-key

4.5

这个技能用于检测 Supabase 服务角色密钥是否在客户端代码中意外泄露,防止关键安全漏洞(P0级别)。适用于安全审计、代码审查和生产部署检查。关键词包括:Supabase、服务密钥、安全检测、客户端泄露、P0漏洞、安全审计、渗透测试。

Supabase数据库连接字符串检测Skill supabase-extract-db-string

4.5

此技能用于检测客户端代码中是否意外暴露了PostgreSQL数据库连接字符串,特别针对Supabase平台。它是一个关键的安全审计工具,帮助防止直接数据库访问漏洞,确保数据安全。关键词:安全审计、数据库安全、Supabase、连接字符串检测、客户端代码、渗透测试。

Supabase证据收集管理Skill supabase-evidence

4.5

这个技能用于在 Supabase 安全审计中初始化和组织证据收集目录,确保渐进式保存证据文件,以支持可重复性、法律合规性和审计跟踪。关键词:Supabase, 安全审计, 证据收集, 渗透测试, 数据保护。

Supabase检测技能Skill supabase-detect

4.5

这个技能用于检测Web应用是否使用Supabase作为后端服务,通过分析客户端代码、网络请求模式和API端点,提供高置信度的安全审计和渗透测试支持。关键词:Supabase检测、Web应用安全、渗透测试、API分析、网络安全审计。

漏洞扫描器Skill vulnerability-scanner

4.5

漏洞扫描器是一款专业的软件安全检测工具,用于执行全面的安全漏洞扫描,包括依赖项和代码分析。该工具集成CVE数据库(如NVD、GitHub Advisory)和主流安全平台(如Snyk、Trivy),能够识别、评估和优先处理安全风险。主要功能包括:CVE数据库检查、CVSS严重性评估、可利用性分析、补丁可用性检查、传递性漏洞链映射和风险评分。适用于DevOps安全、代码迁移、云原生安全、软件供应链安全等场景,帮助开发团队实现自动化安全检测、合规性验证和漏洞修复规划。

Electron-IPC安全审计工具Skill electron-ipc-security-audit

4.5

Electron-IPC安全审计工具是一款专业的桌面应用安全分析技能,专门用于检测和评估Electron框架中进程间通信(IPC)的安全漏洞。该工具能够全面审计contextIsolation配置、nodeIntegration风险、preload脚本安全性、IPC通道验证等关键安全指标,帮助开发者识别原型污染、远程代码执行等高风险漏洞。适用于Electron应用安全审计、桌面应用安全测试、IPC安全分析等场景。关键词:Electron安全审计、IPC漏洞检测、桌面应用安全、contextIsolation检查、nodeIntegration风险分析、preload脚本安全、进程间通信安全、安全漏洞扫描、Electron安全最佳实践、桌面应用渗透测试。

沙箱权限审计器Skill sandbox-entitlements-auditor

4.5

沙箱权限审计器是一款用于分析和优化桌面应用程序安全配置的工具。其主要功能包括审计现有权限、检测过度授权、推荐最小权限集、检查安全反模式、验证应用商店合规性以及生成详细审计报告。该工具专注于macOS平台,但其安全审计和最小权限原则也适用于其他系统。关键词:沙箱权限审计、macOS安全、最小权限原则、安全配置、应用安全审计、权限优化、MAS合规。

SecurityDocumentationSkill security-documentation

4.5

创建和维护包含政策、指南、合规要求和最佳实践的安全文档,用于安全应用开发和操作,关键词包括安全政策、合规文档、安全指南、事件响应计划、访问控制政策、数据保护政策、漏洞披露政策、安全审计报告。

1C角色权限分析技能Skill role-info

4.5

此技能用于解析1C系统中角色的权限XML文件,生成简洁的权限摘要,帮助进行安全审计和角色管理。关键词:1C权限分析、XML解析、安全审计、角色管理、RLS限制、权限优化。

安全基础技能包Skill security-essentials-pack

4.5

安全基础技能包是一个综合工具包,用于构建和维护安全应用程序,包括威胁建模、合规审计、合同分析等核心安全技能,帮助团队建立和改进安全实践。适用于应用程序安全、威胁分析、合规框架、审计清单、合同风险、安全加固、事件响应、GDPR合规等关键词,便于SEO搜索。

威胁建模Skill threat-modeling

4.5

威胁建模技能是一种系统性的安全分析方法,用于识别、评估和缓解软件系统中的安全威胁。它使用STRIDE、DREAD和攻击树等方法,集成到软件开发生命周期(SDLC)中,以实现主动风险管理和安全设计。关键词:威胁建模,安全分析,风险评估,STRIDE,DREAD,攻击树,SDLC集成,安全审计,风险优先级,主动安全设计。