安全审计 Skill技能列表
Convex安全审计Skill convex-security-audit
这个技能提供Convex应用程序的全面安全审计模式,涵盖授权逻辑、数据访问边界、动作隔离、速率限制和敏感操作保护。它帮助开发者在后端开发中实施多层次安全措施,确保应用免受滥用和攻击。适用于网络安全领域,提升应用安全性和合规性。关键词:Convex, 安全审计, 授权控制, 数据保护, 速率限制, 动作隔离, 敏感操作, 后端安全。
MultiversX安全审计技能Skill multiversx-security-audit
这个技能提供了对MultiversX区块链平台的智能合约进行安全审计的完整方法论,涵盖从上下文构建到自动化扫描的四个阶段。它用于执行全面的安全审计、代码审查、漏洞检测和自动扫描设置。关键词:MultiversX、智能合约、安全审计、漏洞挖掘、Semgrep扫描、区块链安全、智能合约审计、安全方法论。
安全审查技能Skill security-review
此技能用于在软件开发过程中进行全面的安全审查,确保代码遵循安全最佳实践,识别潜在漏洞。适用于身份认证、用户输入处理、API端点创建、凭据管理等场景。提供安全检查清单、模式指南和自动化测试,帮助开发者预防SQL注入、XSS攻击、CSRF攻击等常见安全威胁。关键词包括:安全审查、代码安全、漏洞识别、安全检查清单、身份认证、输入校验、SQL注入防护、XSS防护、CSRF防护、速率限制、依赖项安全、网络安全审计。
Web安全审计Skill web-security-audit
基于 OWASP Top 10 (2021) 标准对 Web 应用代码进行逐项安全审查,覆盖 SQL 注入、XSS、SSRF、失效的访问控制、加密失败等常见漏洞,并给出具体修复代码。适用于代码安全审查、渗透测试辅助、安全加固等场景。关键词:OWASP、代码审计、安全审查、SQL注入、XSS、SSRF、漏洞修复、安全清单。
安全卫士Skill security-guardian
安全卫士是一个自动化代码安全审计工具,专门用于扫描项目中的硬编码密钥(如API密钥、令牌)和容器镜像漏洞(CVE)。它通过集成Trivy等工具,提供结构化报告,帮助开发团队及时发现并修复安全风险,确保代码库的清洁与安全。核心功能包括密钥泄露检测和容器安全扫描,是DevOps安全左移实践和云原生应用安全防护的关键组件。
AI/ML模型安全测试工具Skill aiml-security
AI/ML模型安全测试与对抗性研究工具包,提供对抗样本生成、模型鲁棒性评估、数据投毒检测、模型提取攻击模拟等全面安全测试能力。支持ART框架、Foolbox集成,适用于机器学习安全研究、模型漏洞评估、AI系统安全加固。关键词:AI安全测试、对抗性机器学习、模型鲁棒性、对抗样本生成、数据投毒检测、模型提取攻击、ART框架、FGSM攻击、PGD攻击、成员推理攻击
Python安全扫描工具Skill sast-bandit
Bandit是一款专业的Python代码安全扫描工具,专注于静态应用程序安全测试(SAST)。它能自动检测Python代码中的安全漏洞、硬编码密钥、SQL注入、命令注入等常见风险,并提供详细的严重性分级和修复建议。该工具支持CWE和OWASP安全框架映射,可集成到CI/CD流水线中,帮助开发团队在开发早期发现并修复安全问题,提升代码安全性。关键词:Python安全扫描,静态代码分析,SAST工具,漏洞检测,CI/CD安全,Bandit,代码审计,安全开发。
安全哨兵Skill security-sentinel
安全哨兵技能用于在编写和审查API路由、实施认证授权、处理用户输入、数据库查询、文件操作、管理环境变量和机密、构建支付处理功能、实施会话管理、处理敏感数据或加密等场景下,审计代码以发现安全漏洞。它是支付处理、认证系统和数据处理的关键技能。
入口点分析器Skill entry-point-analyzer
入口点分析器是一个智能合约安全审计工具,用于识别和分析状态改变的函数入口点,分类访问控制,生成结构化审计报告。关键词:智能合约、安全审计、入口点分析、区块链安全、状态改变函数。
安全基础包Skill security-essentials-pack
安全基础包是一个综合性的安全技能集合,旨在帮助开发者和团队建立和维护应用程序的安全。它包含威胁建模、安全加固、合规检查、事件响应和合同风险分析等功能,适用于网络安全实践、合规审计和第三方风险管理。关键词:安全技能包、威胁建模、合规框架、安全审计、网络安全工具包、GDPR合规、事件响应、合同风险分析。
FirebaseAPK安全扫描器Skill firebase-apk-scanner
这个技能用于扫描Android APK文件中的Firebase安全配置错误,包括开放数据库、存储桶、认证问题和暴露的云函数。适用于移动应用安全审计、渗透测试和Firebase端点安全测试。关键词:Firebase安全、APK扫描、移动安全、漏洞挖掘、安全审计。
sec-context-depthSkill sec-context-depth
AI代码安全反模式审查