安全审计 Skill技能列表
钓鱼模拟演练技能Skill phishing-simulation-skill
钓鱼模拟演练技能是一种用于执行和分析模拟网络钓鱼攻击的专业工具,旨在评估组织员工的安全意识水平。该技能能够创建逼真的钓鱼邮件模板、设计模拟攻击场景、跟踪用户响应行为、生成详细的安全意识评估报告,并识别高风险用户群体。通过量化分析邮件打开率、链接点击率和凭证提交率等关键指标,帮助企业衡量安全培训效果、发现安全漏洞、优化培训计划,并最终提升整体网络安全防护能力。关键词:钓鱼模拟、安全意识评估、网络安全培训、社会工程学测试、风险评估、安全演练、员工培训、网络攻击模拟、安全意识报告、高风险用户识别。
安全审查技能Skill security-review
安全审查技能是一套系统化的代码安全评估框架,提供全面的安全检查清单和最佳实践模式。该技能专注于识别和预防常见安全漏洞,包括SQL注入、XSS跨站脚本、CSRF跨站请求伪造、敏感数据泄露等。适用于软件开发全生命周期,从代码编写到部署上线,确保应用程序遵循安全最佳实践,保护用户数据和系统完整性。关键词:代码安全、漏洞防护、安全检查、Web安全、输入验证、密钥管理、安全测试、OWASP、安全最佳实践。
SQL注入防护Skill sql-injection-prevention
本技能通过使用预编译语句、参数化查询、ORM最佳实践和输入验证来全面防止SQL注入攻击,适用于数据库查询开发、遗留代码安全审查、安全审计整改、API端点开发、用户输入处理和动态查询生成等场景。
安全审计专家Skill security-auditor
安全审计专家技能用于全面分析应用程序代码、基础设施配置和依赖项,以检测安全漏洞。基于OWASP Top 10标准,涵盖身份验证、授权、数据保护、加密和安全编码实践,识别安全风险并提供具体修复建议。关键词包括安全审计、漏洞扫描、OWASP、渗透测试、代码分析、安全风险评估。
安全审查Skill security-review
安全审查技能用于执行全面的代码安全审计,检测OWASP Top 10漏洞、硬编码密钥和不安全模式。它通过代理到security-reviewer代理进行深度分析,包括输入验证、身份验证/授权、依赖安全等。适用于软件开发、网络安全、DevOps等领域,关键词:安全审计、代码安全、漏洞扫描、OWASP、加密、注入预防。
威胁建模Skill threat-model
威胁建模技能提供结构化方法论,用于在系统设计阶段识别、分析和缓解安全威胁。它适用于规划新系统、审查架构安全、识别潜在威胁和评估风险。关键词包括威胁建模、STRIDE、DREAD、攻击树、安全架构、风险分析、漏洞评估、安全态势和防御深度。
SAST分析器Skill sast-analyzer
SAST分析器是一个用于静态应用程序安全测试(SAST)的AI技能,专门用于在软件开发过程中自动化检测源代码中的安全漏洞。它集成了Semgrep、Bandit、ESLint、CodeQL等多种主流安全扫描工具,能够执行多语言代码安全分析、聚合与去重扫描结果、映射OWASP和CWE标准,并提供优先级修复指导。该技能支持CI/CD集成、自定义规则创建和DevSecOps流程,是提升软件安全开发生命周期(SDLC)安全性的关键工具。关键词:静态应用程序安全测试,SAST工具,代码安全扫描,漏洞检测,Semgrep,Bandit,ESLint安全,CodeQL分析,安全审计,DevSecOps,OWASP Top 10,CWE映射,源代码安全,CI/CD安全扫描。
MultiversXdApp安全审计Skill multiversx-dapp-audit
这个技能用于审计基于MultiversX区块链的去中心化应用(dApp)的前端安全,专注于检测钱包集成、交易处理、XSS和数据暴露等漏洞。适用于使用@multiversx/sdk-dapp的React/TypeScript项目。关键词:MultiversX, dApp, 安全审计, 前端安全, 区块链安全, 钱包安全, 交易安全, XSS预防。
Claude代码安全扫描器Skill security-scan
AgentShield安全扫描技能是一款专为Claude Code配置设计的自动化安全审计工具。它能够扫描.claude目录中的配置文件(包括CLAUDE.md、settings.json、MCP服务器设置等),检测硬编码密钥、命令注入风险、权限配置错误等安全漏洞。该工具提供多格式报告输出、自动修复功能,并支持深度安全分析,帮助开发者在项目设置、配置变更和代码提交前及时发现并修复安全隐患,确保AI辅助开发环境的安全性。 关键词:Claude Code安全扫描、AgentShield配置审计、AI开发安全、配置漏洞检测、MCP服务器安全、提示注入防护、自动化安全测试、DevSecOps工具
物联网网络流量分析器Skill iotnet
IoTNet是一款专业的物联网网络流量分析工具,用于检测物联网协议、识别安全漏洞、分析网络通信安全。支持PCAP文件离线分析和实时流量捕获,可发现MQTT、CoAP、Zigbee等物联网协议,检测未加密通信、弱认证等安全风险。适用于物联网安全评估、网络流量监控、安全审计等场景。
综合安全审查专家Skill review
这个技能用于执行综合安全审查,通过并行运行代码审计、密钥扫描和依赖检查代理,识别并报告安全漏洞、暴露的密钥和依赖漏洞。提供风险评估和优先级修复计划,帮助团队提升安全态势。关键词:安全审查、代码审计、密钥扫描、依赖检查、风险评估、OWASP、CVE、CVSS。
安全审计Skill security-audit
安全审计技能是用于执行全面安全审查的专业能力,涵盖代码漏洞分析、OWASP Top 10评估、身份验证审计、数据保护控制检查、依赖项漏洞扫描以及修复方案规划。关键词:安全审计、漏洞评估、代码审查、OWASP、CVSS评分、CWE分类、渗透测试、合规审计、安全修复、依赖分析。