安全审计 Skill技能列表

安全审查Skill security-review

4.5

安全审查技能用于执行全面的代码安全审计,检测OWASP Top 10漏洞、硬编码密钥和不安全模式。它通过代理到security-reviewer代理进行深度分析,包括输入验证、身份验证/授权、依赖安全等。适用于软件开发、网络安全、DevOps等领域,关键词:安全审计、代码安全、漏洞扫描、OWASP、加密、注入预防。

Claude代码安全扫描器Skill security-scan

4.5

AgentShield安全扫描技能是一款专为Claude Code配置设计的自动化安全审计工具。它能够扫描.claude目录中的配置文件(包括CLAUDE.md、settings.json、MCP服务器设置等),检测硬编码密钥、命令注入风险、权限配置错误等安全漏洞。该工具提供多格式报告输出、自动修复功能,并支持深度安全分析,帮助开发者在项目设置、配置变更和代码提交前及时发现并修复安全隐患,确保AI辅助开发环境的安全性。 关键词:Claude Code安全扫描、AgentShield配置审计、AI开发安全、配置漏洞检测、MCP服务器安全、提示注入防护、自动化安全测试、DevSecOps工具

物联网网络流量分析器Skill iotnet

4.5

IoTNet是一款专业的物联网网络流量分析工具,用于检测物联网协议、识别安全漏洞、分析网络通信安全。支持PCAP文件离线分析和实时流量捕获,可发现MQTT、CoAP、Zigbee等物联网协议,检测未加密通信、弱认证等安全风险。适用于物联网安全评估、网络流量监控、安全审计等场景。

综合安全审查专家Skill review

4.5

这个技能用于执行综合安全审查,通过并行运行代码审计、密钥扫描和依赖检查代理,识别并报告安全漏洞、暴露的密钥和依赖漏洞。提供风险评估和优先级修复计划,帮助团队提升安全态势。关键词:安全审查、代码审计、密钥扫描、依赖检查、风险评估、OWASP、CVE、CVSS。

安全审计Skill security-audit

4.5

安全审计技能是用于执行全面安全审查的专业能力,涵盖代码漏洞分析、OWASP Top 10评估、身份验证审计、数据保护控制检查、依赖项漏洞扫描以及修复方案规划。关键词:安全审计、漏洞评估、代码审查、OWASP、CVSS评分、CWE分类、渗透测试、合规审计、安全修复、依赖分析。

代币安全审计Skill token-security

4.5

代币安全审计技能,利用GoPlus API对区块链上的代币进行全面的安全风险扫描与评估。核心功能包括智能合约蜜罐检测、跑路风险分析、安全漏洞识别以及综合风险评分。适用于加密货币投资者、DeFi用户、项目方和审计人员进行代币安全尽职调查,有效防范智能合约欺诈和资金安全风险。关键词:代币安全审计,智能合约审计,蜜罐检测,跑路风险,GoPlus API,区块链安全,DeFi安全,风险评分。

安全审计技能Skill security-sentinel

4.5

该技能用于执行全面的代码安全审计和漏洞评估,涵盖输入验证分析、SQL注入风险检测、XSS漏洞防护、认证授权审计、敏感数据暴露检查和OWASP Top 10合规性验证。适用于软件开发中的安全测试、合规性审核和漏洞挖掘。关键词包括安全审计、漏洞扫描、代码审查、OWASP合规、输入验证、SQL注入防护、XSS检测、认证授权、敏感数据保护。

依赖扫描Skill dependency-scan

4.5

依赖扫描技能用于检测和管理项目依赖中的安全漏洞、过时包、许可证合规问题,支持跨多种编程语言的自动化扫描、SBOM生成和供应链安全分析。关键词:依赖扫描、安全漏洞、CVE检测、SBOM、许可证合规、供应链安全、DevOps、自动化审计。

安全威胁模型Skill security-threat-model

4.5

安全威胁模型技能是一种结构化安全分析方法,用于在系统设计和审查过程中系统化地识别威胁、漏洞并定义缓解措施。它基于STRIDE框架、信任边界映射和深度防御原则,适用于处理敏感数据、合规要求和安全审计的场景。关键词包括安全威胁模型、STRIDE、信任边界、漏洞识别、安全审计、合规、信息安全。

Semgrep安全扫描技能Skill semgrep

4.5

这个技能用于自动化执行 Semgrep 静态代码分析,检测代码中的安全漏洞和错误,支持多语言并行扫描、自动规则集选择和用户批准流程。适用于安全审计、漏洞挖掘和代码质量检查,关键词包括:安全扫描、静态分析、漏洞检测、代码审计、Semgrep、安全审计、并行扫描、自动化测试、DevOps 安全。

云安全测试Skill cloud-security-testing

4.5

云安全测试技能是一个专门用于多云环境安全评估和渗透测试的专业工具。它支持对AWS、Azure、GCP三大云平台进行全面的安全扫描、IAM策略分析、资源错误配置检测和合规性评估。主要功能包括:使用Prowler和ScoutSuite执行自动化安全评估、识别云资源安全漏洞、分析权限提升路径、枚举攻击面、生成合规报告。适用于云安全审计、渗透测试、合规检查等场景,确保云环境的安全性和合规性。 关键词:云安全测试,多云安全评估,AWS安全,Azure安全,GCP安全,IAM策略分析,渗透测试,合规检查,云资源枚举,安全漏洞检测,Prowler,ScoutSuite,云安全审计,权限提升检测,云错误配置,安全合规报告,云攻击面分析,云安全扫描,云安全工具,云安全自动化

EICAR测试技能Skill eicar-test

4.5

本技能提供EICAR标准测试文件,专用于恶意软件检测工具的测试与验证,特别是集成VirusTotal二进制文件扫描器,帮助评估安全产品效果。关键词:EICAR测试、恶意软件检测、反病毒软件、VirusTotal集成、二进制扫描、安全开发。