安全审计 Skill技能列表

SQL注入防护Skill sql-injection-prevention

4.5

本技能通过使用预编译语句、参数化查询、ORM最佳实践和输入验证来全面防止SQL注入攻击,适用于数据库查询开发、遗留代码安全审查、安全审计整改、API端点开发、用户输入处理和动态查询生成等场景。

安全审查技能Skill security-review

4.5

安全审查技能是一套系统化的代码安全评估框架,提供全面的安全检查清单和最佳实践模式。该技能专注于识别和预防常见安全漏洞,包括SQL注入、XSS跨站脚本、CSRF跨站请求伪造、敏感数据泄露等。适用于软件开发全生命周期,从代码编写到部署上线,确保应用程序遵循安全最佳实践,保护用户数据和系统完整性。关键词:代码安全、漏洞防护、安全检查、Web安全、输入验证、密钥管理、安全测试、OWASP、安全最佳实践。

安全审查技能Skill security-review

4.5

安全审查技能是一个全面的软件开发安全检查工具,提供完整的安全最佳实践清单和防护模式。该技能专注于Web应用安全防护,涵盖密钥管理、输入验证、SQL注入防护、XSS防护、CSRF防护、身份验证授权、速率限制、敏感数据保护等关键安全领域。适用于前端开发、后端开发、API开发、支付系统、区块链应用等多种场景,帮助开发者在代码层面建立安全防线,预防常见安全漏洞,确保应用符合OWASP安全标准。

代码安全审计Skill code-safety-audit

4.5

代码安全扫描工具,提供依赖漏洞扫描、密钥泄露检测和OWASP安全模式检测三大能力,帮助识别项目中的安全风险。

代码安全审查技能Skill find-bugs

4.5

这是一个用于在代码更改过程中查找缺陷、安全漏洞和代码质量问题的技能。它通过攻击面映射、安全检查清单、验证步骤和预结论审计,帮助开发者进行全面的代码审查,提升软件安全性和质量。关键词:代码审查、安全漏洞、缺陷查找、代码质量、攻击面映射、安全检查、DevOps、测试。

安全代码审查Skill security-review

4.5

此技能用于系统性地审查代码以识别高置信度的安全漏洞,如SQL注入、XSS、SSRF、认证授权问题等,基于OWASP最佳实践和语言特定指南,提供严谨的报告流程,适用于软件开发、DevOps和网络安全领域的关键词包括:安全审计、代码漏洞检查、OWASP审查、自动安全扫描、渗透测试辅助、漏洞挖掘、合规检查。

漏洞扫描Skill vulnerability-scanning

4.5

这个技能涉及使用自动化工具和手动评估来识别和修复软件中的安全漏洞,包括依赖项检查、代码审计、容器和基础设施的安全评估。

SAST分析器Skill sast-analyzer

4.5

SAST分析器是一个用于静态应用程序安全测试(SAST)的AI技能,专门用于在软件开发过程中自动化检测源代码中的安全漏洞。它集成了Semgrep、Bandit、ESLint、CodeQL等多种主流安全扫描工具,能够执行多语言代码安全分析、聚合与去重扫描结果、映射OWASP和CWE标准,并提供优先级修复指导。该技能支持CI/CD集成、自定义规则创建和DevSecOps流程,是提升软件安全开发生命周期(SDLC)安全性的关键工具。关键词:静态应用程序安全测试,SAST工具,代码安全扫描,漏洞检测,Semgrep,Bandit,ESLint安全,CodeQL分析,安全审计,DevSecOps,OWASP Top 10,CWE映射,源代码安全,CI/CD安全扫描。

安全审计专家Skill security-auditor

4.5

安全审计专家技能用于全面分析应用程序代码、基础设施配置和依赖项,以检测安全漏洞。基于OWASP Top 10标准,涵盖身份验证、授权、数据保护、加密和安全编码实践,识别安全风险并提供具体修复建议。关键词包括安全审计、漏洞扫描、OWASP、渗透测试、代码分析、安全风险评估。

secrets-gitleaksSkill secrets-gitleaks

4.5

Gitleaks 是一款用于检测 Git 仓库中硬编码秘密的工具,通过正则表达式和熵分析来识别潜在的安全风险,帮助开发者在代码进入生产环境前防止敏感信息泄露。

MultiversXdApp安全审计Skill multiversx-dapp-audit

4.5

这个技能用于审计基于MultiversX区块链的去中心化应用(dApp)的前端安全,专注于检测钱包集成、交易处理、XSS和数据暴露等漏洞。适用于使用@multiversx/sdk-dapp的React/TypeScript项目。关键词:MultiversX, dApp, 安全审计, 前端安全, 区块链安全, 钱包安全, 交易安全, XSS预防。

威胁建模Skill threat-model

4.5

威胁建模技能提供结构化方法论,用于在系统设计阶段识别、分析和缓解安全威胁。它适用于规划新系统、审查架构安全、识别潜在威胁和评估风险。关键词包括威胁建模、STRIDE、DREAD、攻击树、安全架构、风险分析、漏洞评估、安全态势和防御深度。