安全审计 Skill技能列表

API安全加固Skill api-security-hardening

4.5

提供REST API安全加固的指南和代码示例,包括认证、限流、CORS、输入验证和安全中间件的使用,以增强API的安全性。

安全审计技能Skill security-auditing

4.5

安全审计技能提供全面的安全审计和合规解决方案,包括防篡改日志记录、SIEM系统集成、自动化漏洞评估和合规报告生成。适用于满足GDPR、HIPAA、PCI-DSS等法规要求,确保系统安全并防止数据泄露。关键词:安全审计、合规、日志完整性、SIEM、漏洞扫描、防篡改日志、安全监控。

安全审计与加固工具Skill harden

4.5

VPS安全审计与加固工具,用于远程服务器的自动化安全检查和加固,包括系统更新、防火墙配置、SSH安全设置等,提升服务器安全性。关键词:VPS安全、安全审计、服务器加固、自动化安全、网络安全工具。

对抗性Skill adversarial

4.5

多智能体对抗分析系统,用于代码安全,通过模拟攻击发现漏洞和弱点

深度上下文构建技能Skill audit-context-building

4.5

该技能用于在代码审计中,通过超细粒度的逐行代码分析,构建深度系统上下文,确保在漏洞发现前有全面和准确的理解。适用于安全审计、架构审查和威胁建模阶段,专注于上下文构建而非漏洞识别。关键词:代码审计、上下文构建、逐行分析、安全审计、架构理解、威胁建模、深度分析、第一性原理、5个为什么、5个如何。

安全陷阱分析Skill sharp-edges

4.5

该技能用于识别和分析软件设计中的易错点,特别是API、配置和接口,以确保默认安全设置和减少开发人员误用。适用于安全审计、代码审查和设计评估,帮助避免安全失误。关键词:安全设计、API审查、配置验证、易错点识别、默认安全、成功陷阱、安全陷阱、抗误用。

安全代码审查Skill security-review

4.5

此技能用于系统性地审查代码以识别高置信度的安全漏洞,如SQL注入、XSS、SSRF、认证授权问题等,基于OWASP最佳实践和语言特定指南,提供严谨的报告流程,适用于软件开发、DevOps和网络安全领域的关键词包括:安全审计、代码漏洞检查、OWASP审查、自动安全扫描、渗透测试辅助、漏洞挖掘、合规检查。

Web安全技能Skill web-security

4.5

本技能专注于Web应用程序安全防护,提供OWASP Top 10漏洞防范、安全头部配置、内容安全策略(CSP)实施、跨站脚本攻击(XSS)与跨站请求伪造(CSRF)预防、安全认证机制及敏感数据处理等核心能力。适用于安全审计、安全实施与合规性检查等流程,是开发者和安全工程师构建安全Web应用的关键工具。关键词:Web安全,OWASP,CSP,XSS防护,CSRF防护,安全头部,漏洞预防,安全审计。

安全架构师Skill security-architect

4.5

安全架构师技能专注于提供全面的安全架构和审计服务,包括威胁建模、OWASP Top 10 2025分析、AI安全评估、供应链安全、现代API认证等,确保软件和系统安全。关键词:安全架构、威胁建模、OWASP、AI安全、供应链安全、API认证。

安全审查技能Skill security-review

4.5

这个技能用于在软件开发中进行安全审查,确保代码遵循最佳安全实践,识别潜在漏洞。它提供全面的安全检查清单和模式,涵盖秘密管理、输入验证、SQL注入预防、XSS防护、CSRF防护、速率限制等。关键词:安全审查、代码安全、漏洞识别、安全最佳实践、网络安全、渗透测试、安全审计。

Claude配置安全扫描器Skill security-scan

4.5

Claude配置安全扫描器是一款专为Claude Code项目设计的自动化安全审计工具。该技能使用AgentShield技术,全面扫描.claude/目录下的配置文件,包括CLAUDE.md、settings.json、MCP服务器配置、钩子脚本和智能体定义,检测硬编码密钥、权限配置错误、命令注入风险、提示注入漏洞等安全问题。支持多种输出格式、自动修复功能、深度分析和CI/CD集成,帮助开发者在配置AI助手时确保安全合规,防止数据泄露和恶意攻击。关键词:Claude安全扫描、AI配置审计、AgentShield、代码安全、漏洞检测、权限管理、提示注入防护、DevSecOps。

Semgrep规则创建器Skill semgrep-rule-creator

4.5

此技能用于创建自定义Semgrep规则,检测安全漏洞、执行编码标准,并构建特定领域的安全检查,涉及静态代码分析、自动化测试和规则优化,支持多种编程语言,适用于网络安全审计、漏洞挖掘和代码审查。关键词:Semgrep规则创建、安全分析、漏洞检测、编码标准、静态分析、自动化测试、网络安全、CI/CD安全、代码审查。