安全审计 Skill技能列表

依赖安全审计Skill check-deps

4.5

此技能用于分析项目依赖项中的安全漏洞,包括CVE和CVSS评分,生成全面安全报告,便于开发者进行安全审计和修复。关键词:依赖检查、安全漏洞、CVE、CVSS、安全审计。

安全模式Skill security-patterns

4.5

该技能用于实现全面的应用程序安全模式,保护应用免受OWASP Top 10漏洞攻击,如XSS、CSRF、SQL注入、身份验证绕过等。涉及身份验证、授权、输入验证、数据加密、API安全、会话管理、速率限制和安全头配置。关键词包括:安全模式、应用程序安全、OWASP、身份验证、授权、数据保护、网络安全、漏洞预防。

测试手册技能Skill testing-handbook-skills

4.5

这是一个全面的安全测试工具包,用于应用程序安全测试,包括设置模糊测试活动、编写测试工具、分析代码覆盖率、运行消毒器、进行静态分析和密码学测试。关键词:安全测试、模糊测试、静态分析、密码学、覆盖率分析、消毒器、代码审查、漏洞挖掘。

安全API设计审查Skill sharp-edges

4.5

这个技能用于识别和评估API、配置和接口中的安全设计缺陷,帮助开发者避免常见错误,确保'默认安全'和'成功之路'原则。关键词包括API安全、配置审查、密码学API、安全审计、易误用设计、安全默认值、威胁建模。

秘密检测扫描器Skill secret-detection-scanner

4.5

秘密检测扫描器是一款专业的代码安全扫描工具,用于检测和防止敏感信息泄露。该工具能够扫描代码库、配置文件、Git历史记录中的API密钥、密码、令牌等敏感数据,集成Gitleaks、TruffleHog、detect-secrets等多种检测引擎,支持预提交钩子、CI/CD流水线集成,并提供完整的修复指导和密钥轮换跟踪功能。关键词:代码安全扫描、敏感信息检测、API密钥泄露防护、Git历史扫描、DevSecOps工具、秘密管理、凭据安全、CI/CD安全扫描、安全审计工具、密钥轮换跟踪

isms-audit-expertSkill isms-audit-expert

4.5

信息安全管理系统的审计专家,专注于ISO 27001合规性验证、安全控制评估和认证支持。

安全快速扫描Skill security-quick-scan

4.5

这个技能用于快速扫描代码或配置,识别常见安全漏洞,如认证、输入验证和秘密处理问题,帮助中级开发者进行快速安全检查,提高应用程序安全性。关键词:安全扫描、代码安全、配置安全、漏洞检测、安全审计。

安全审计Skill security

4.5

这个技能用于执行代码安全审计,通过漏洞扫描和验证修复来确保软件安全性。覆盖OWASP Top 10等安全标准,包括注入攻击、认证授权、数据保护等方面的检查。关键词:安全审计、漏洞扫描、OWASP、代码安全、安全测试。

Python安全扫描器Skill sast-bandit

4.5

Python安全扫描器(基于Bandit)是一款专业的静态应用程序安全测试(SAST)工具,专门用于检测Python代码中的安全漏洞、编码反模式和潜在风险。它能自动识别硬编码密码、SQL注入、命令注入、弱加密算法、不安全的API使用等常见安全问题,并生成详细的扫描报告,映射到CWE和OWASP安全框架。该工具适用于开发人员、安全工程师和DevOps团队,可集成到CI/CD流水线、预提交钩子和代码审查流程中,帮助构建安全的Python应用程序,提升代码质量,满足合规要求。关键词:Python安全扫描,静态代码分析,SAST工具,Bandit,漏洞检测,CWE,OWASP,CI/CD安全,代码审计,安全开发。

PermissionsSkill permissions

4.5

权限管理技能,用于控制命令执行审批、工具访问策略和安全控制,确保系统安全。

安全威胁建模器Skill security-threat-modeler

4.5

安全威胁建模器是一个高级安全分析工具,使用STRIDE等方法在软件架构中进行系统威胁建模,识别漏洞如欺骗、篡改、否认、信息泄露、拒绝服务和权限提升,并提供风险缓解计划。适用于Web、云、物联网和移动安全,支持风险评估和行业标准控制建议,如OWASP Top 10防御。关键词包括安全威胁建模、STRIDE、漏洞识别、风险缓解、安全架构和威胁模型报告。

漏洞扫描Skill vulnerability-scanning

4.5

漏洞扫描技能用于自动化安全检测,通过工具如Trivy、Snyk、npm audit等扫描依赖项、代码和容器,以识别CVE漏洞、过时包、许可证合规问题,适用于CI/CD安全门、部署前审计和合规要求,提升软件供应链安全。关键词:漏洞扫描、Trivy、Snyk、npm-audit、CVE检测、安全审计、容器扫描、依赖项扫描、自动化安全。