安全审计 Skill技能列表
Electron-IPC安全审计工具Skill electron-ipc-security-audit
Electron-IPC安全审计工具是一款专业的桌面应用安全分析技能,专门用于检测和评估Electron框架中进程间通信(IPC)的安全漏洞。该工具能够全面审计contextIsolation配置、nodeIntegration风险、preload脚本安全性、IPC通道验证等关键安全指标,帮助开发者识别原型污染、远程代码执行等高风险漏洞。适用于Electron应用安全审计、桌面应用安全测试、IPC安全分析等场景。关键词:Electron安全审计、IPC漏洞检测、桌面应用安全、contextIsolation检查、nodeIntegration风险分析、preload脚本安全、进程间通信安全、安全漏洞扫描、Electron安全最佳实践、桌面应用渗透测试。
安全模式Skill security-patterns
本技能提供Web应用程序安全开发的核心模式和最佳实践,涵盖OWASP Top 10防护、输入验证、输出编码、身份验证、授权、密钥管理等关键安全领域。包含代码示例、检查清单和审计脚本,帮助开发者构建安全的应用程序。关键词:网络安全、Web安全、OWASP、安全编码、漏洞防护、身份验证、授权、密钥管理、安全审计。
安全基础技能包Skill security-essentials-pack
安全基础技能包是一个综合工具包,用于构建和维护安全应用程序,包括威胁建模、合规审计、合同分析等核心安全技能,帮助团队建立和改进安全实践。适用于应用程序安全、威胁分析、合规框架、审计清单、合同风险、安全加固、事件响应、GDPR合规等关键词,便于SEO搜索。
安全测试Skill security-testing
这个技能用于进行安全测试和审计,基于OWASP原则,系统性地测试OWASP Top 10漏洞,验证认证和授权,扫描依赖漏洞,防止注入攻击等。适用于安全审计、渗透测试、代码审查等场景。关键词:安全测试、OWASP、网络安全、漏洞扫描、认证验证、依赖检查、安全审计。
威胁建模Skill threat-modeling
威胁建模技能是一种系统性的安全分析方法,用于识别、评估和缓解软件系统中的安全威胁。它使用STRIDE、DREAD和攻击树等方法,集成到软件开发生命周期(SDLC)中,以实现主动风险管理和安全设计。关键词:威胁建模,安全分析,风险评估,STRIDE,DREAD,攻击树,SDLC集成,安全审计,风险优先级,主动安全设计。
安全API设计审查Skill sharp-edges
这个技能用于识别和评估API、配置和接口中的安全设计缺陷,帮助开发者避免常见错误,确保'默认安全'和'成功之路'原则。关键词包括API安全、配置审查、密码学API、安全审计、易误用设计、安全默认值、威胁建模。
安全威胁建模器Skill security-threat-modeler
安全威胁建模器是一个高级安全工具,使用STRIDE方法论对系统架构进行威胁建模,识别漏洞并提出缓解措施。适用于Web、云、物联网和移动安全,帮助提高软件安全性和风险管理。关键词:威胁建模、STRIDE、安全分析、漏洞识别、风险评估、软件安全、网络防护。
API安全加固Skill api-security-hardening
这个技能专注于REST API的安全加固,通过实现认证、速率限制、输入验证和安全头部等措施,保护API免受常见漏洞如注入攻击和CORS问题。适用于生产环境部署、安全审计和深度防御策略,关键词包括API安全、REST API、认证、速率限制、输入验证、安全头部和安全审计。
安全基础审查Skill security-fundamentals
这个技能用于审查软件安全基础,涵盖OWASP Top 10、输入验证、身份认证、授权等关键方面。适用于开发者在构建登录系统、处理用户输入、管理API密钥和JWT令牌时的安全审查。关键词:安全审查、OWASP、输入验证、认证、授权、密码存储、API安全、网络安全。
安全审计Skill AuditingSecurity
安全审计技能用于通过系统代码分析识别安全漏洞、评估风险并提供修复建议,适用于安全评估、部署前审查、合规验证(如OWASP、PCI-DSS、GDPR)、漏洞调查等场景。关键词:安全审计、漏洞识别、风险评估、代码分析、OWASP、CVSS、安全修复。
安全审计Skill security
这个技能用于执行代码安全审计,通过漏洞扫描和验证修复来确保软件安全性。覆盖OWASP Top 10等安全标准,包括注入攻击、认证授权、数据保护等方面的检查。关键词:安全审计、漏洞扫描、OWASP、代码安全、安全测试。
MCP安全审查技能Skill mcp-security-review
这个技能用于在安装、配置或更新MCP服务器时执行安全审查门控,检查包的来源、评估风险、固定版本并记录凭证暴露,以确保网络安全和防止数据泄露。关键词:MCP、安全审查、网络安全、凭证保护、风险管理、版本固定。