安全审计 Skill技能列表
Burp项目解析器Skill burpsuite-project-parser
这个技能用于从Burp Suite项目文件中搜索和提取数据,支持使用正则表达式搜索响应头和体、提取安全审计发现、分析HTTP流量,适用于网络安全审计和漏洞挖掘。关键词:Burp Suite, 安全审计, 漏洞挖掘, HTTP流量分析, 正则表达式搜索。
云安全测试Skill cloud-security-testing
云安全测试技能是一个专门用于多云环境安全评估和渗透测试的专业工具。它支持对AWS、Azure、GCP三大云平台进行全面的安全扫描、IAM策略分析、资源错误配置检测和合规性评估。主要功能包括:使用Prowler和ScoutSuite执行自动化安全评估、识别云资源安全漏洞、分析权限提升路径、枚举攻击面、生成合规报告。适用于云安全审计、渗透测试、合规检查等场景,确保云环境的安全性和合规性。 关键词:云安全测试,多云安全评估,AWS安全,Azure安全,GCP安全,IAM策略分析,渗透测试,合规检查,云资源枚举,安全漏洞检测,Prowler,ScoutSuite,云安全审计,权限提升检测,云错误配置,安全合规报告,云攻击面分析,云安全扫描,云安全工具,云安全自动化
EICAR测试技能Skill eicar-test
本技能提供EICAR标准测试文件,专用于恶意软件检测工具的测试与验证,特别是集成VirusTotal二进制文件扫描器,帮助评估安全产品效果。关键词:EICAR测试、恶意软件检测、反病毒软件、VirusTotal集成、二进制扫描、安全开发。
设置审计Skill audit-settings
这是一个用于审计 Claude Code 设置文件的技能,确保 JSON 语法有效性、模式合规、权限配置、安全设置,防止暴露密钥,适用于部署前验证和安全检查。关键词:审计、设置文件、安全、合规、JSON、Claude Code、DevOps。
依赖项审计器Skill dependency-auditor
该技能用于自动化扫描项目依赖项的安全漏洞,识别已知漏洞如CVEs,检查过时包,检测供应链安全问题,并提供详细的修复建议和报告,关键词包括:依赖项审计、安全漏洞、CVEs、供应链安全、修复建议、漏洞评估。
Supabase认证注册安全审计Skill supabase-audit-auth-signup
此技能用于审计Supabase用户注册流程的安全性,包括检查注册是否开放、电子邮件验证、速率限制等,以识别潜在漏洞和滥用向量。关键词包括:Supabase、注册安全、渗透测试、安全审计、网络安全、电子邮件验证、密码策略、速率限制、漏洞挖掘。
安全审计技能Skill security-sentinel
该技能用于执行全面的代码安全审计和漏洞评估,涵盖输入验证分析、SQL注入风险检测、XSS漏洞防护、认证授权审计、敏感数据暴露检查和OWASP Top 10合规性验证。适用于软件开发中的安全测试、合规性审核和漏洞挖掘。关键词包括安全审计、漏洞扫描、代码审查、OWASP合规、输入验证、SQL注入防护、XSS检测、认证授权、敏感数据保护。
高级信息安全管理体系审计专家Skill isms-audit-expert
该技能用于内部和外部信息安全管理体系(ISMS)审计,提供ISO 27001合规验证、安全控制评估、风险审计计划、技术安全测试集成和网络安全合规支持。关键词:ISMS审计,ISO 27001,安全审计,合规验证,信息安全管理,网络安全审计。
代码安全审计Skill code-safety-audit
代码安全扫描工具,提供依赖漏洞扫描、密钥泄露检测和OWASP安全模式检测三大能力,帮助识别项目中的安全风险。
依赖审计Skill dependency-audit
依赖审计技能用于分析和修复项目依赖中的安全漏洞,通过工具如npm audit和pip-audit,帮助开发者识别和更新易受攻击的包,确保软件安全。关键词:依赖审计、安全漏洞、npm audit、pip-audit、CVE检查、漏洞修复、安全审计、DevOps集成。
Supabase实时通道安全审计Skill supabase-audit-realtime
此技能用于审计 Supabase Realtime WebSocket 通道,检测未授权订阅和数据暴露等安全漏洞。它包括测试 Postgres 更改、广播和在线状态通道,评估行级安全(RLS)策略的有效性,并提供安全修复建议。关键词:Supabase, Realtime, WebSocket, 安全审计, 渗透测试, RLS 策略, 数据保护, 网络安全。
安全扫描器Skill security-scanner
安全扫描器技能是一个自动化代码安全审计工具,用于执行全面的应用程序安全测试。它集成了SAST静态应用安全测试、依赖项漏洞扫描、密钥泄露检测、容器镜像安全扫描、许可证合规性检查以及SBOM软件物料清单生成等功能。通过整合Semgrep、CodeQL、Snyk、OWASP、gitleaks、Trivy等主流安全工具,帮助开发团队在CI/CD流水线中自动化发现代码漏洞、第三方库风险、硬编码密钥、容器安全等问题,并提供详细的漏洞报告和修复建议,提升软件开发生命周期的安全性。