身份认证 Skill技能列表
密钥管理Skill secrets-management
企业级密钥管理技能,提供跨平台(HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、GCP Secret Manager、Kubernetes)的密钥全生命周期管理。支持密钥存储、访问控制、自动轮换、策略配置和动态凭据生成。适用于DevOps、云原生应用、微服务架构的安全密钥管理需求。关键词:密钥管理、企业安全、云安全、DevOps安全、密钥轮换、访问控制、HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Kubernetes密钥
API安全Skill api-security
这个技能提供全面的API安全指导,覆盖认证方法(如API密钥、OAuth、JWT)、速率限制策略、输入验证、CORS配置、安全头设置,以及防范OWASP API Top 10漏洞如BOLA和IDOR。适用于API开发者和安全专家进行API安全设计、审查和优化,关键词包括API安全、认证、速率限制、输入验证、CORS、安全头、OWASP、漏洞防护。
认证迁移器Skill authentication-migrator
认证迁移器技能是一个专门用于现代化认证系统的工具,支持凭证迁移、会话到令牌转换、OAuth2/OIDC设置、MFA迁移和身份提供商集成。它通过自动化脚本和安全流程,帮助企业和开发者将传统认证系统迁移到现代身份管理平台,如Auth0、Keycloak、Okta等,确保用户数据的安全传输和验证。关键词:认证迁移、凭证迁移、OAuth2、OIDC、身份提供商、MFA迁移、JWT令牌、安全集成、用户同步、现代化认证。
身份验证模式Skill authentication-patterns
本技能提供全面的身份验证系统实施指导,涵盖JWT最佳实践、OAuth 2.0/OIDC流程、Passkeys/FIDO2/WebAuthn、MFA模式和安全会话管理。适用于实施登录系统、基于令牌的身份验证、SSO、无密码身份验证或审查身份验证安全。关键词:身份验证、JWT、OAuth、Passkeys、MFA、会话管理、网络安全。
API安全Skill api-security
API安全技能专注于实现API认证、授权和保护,涵盖OAuth 2.0、OIDC、JWT、API密钥管理、速率限制及常见安全漏洞防护。关键词:API安全, 认证, 授权, OAuth, JWT, 安全漏洞, 速率限制, API密钥。
OAuth实现Skill oauth-implementation
本技能提供OAuth 2.0和OpenID Connect认证流程的实现指南,包括JWT令牌、刷新令牌和安全会话管理,适用于构建安全的Web和移动应用认证系统。
WebSocket安全实施技能Skill websocket
这个技能专注于WebSocket连接的安全性,用于预防跨站WebSocket劫持(CSWSH),实现身份认证、消息验证、速率限制和连接生命周期管理。适用于需要安全实时通信的Web应用开发,提升网络防护能力。关键词:WebSocket安全、CSWSH预防、身份认证、消息验证、网络安全、实时通信、速率限制、连接管理。
配置BetterAuth认证Skill configuring-better-auth
这是一个关于使用Better Auth实现OAuth 2.1和OIDC认证的专业技能指南。它详细介绍了如何设置集中式单点登录(SSO)认证服务器,以及在Next.js应用中集成SSO客户端的完整流程。包含PKCE安全流程配置、JWKS令牌验证、MCP引导式设置等关键技术。适用于需要构建企业级身份认证系统的开发者,关键词包括:OAuth 2.1、OIDC、单点登录、SSO、Better Auth、Next.js认证、PKCE流程、JWKS验证、身份认证服务器。
Lastpass自动化技能Skill lastpass-automation
这个技能用于自动化Lastpass任务,通过集成Rube MCP和Composio的Lastpass工具包,实现工具发现、连接管理和操作执行。关键词:Lastpass自动化、Rube MCP、Composio、密码管理、工具集成。
认证与支付功能实现Skill auth
该技能专注于实现用户认证和在线支付功能,支持Clerk、Supabase Auth、Stripe等工具,涉及登录、订阅管理,强调安全最佳实践如密码哈希化、安全会话管理和支付数据保护,适用于需要集成认证和支付系统的开发项目。关键词:认证、支付、登录、Stripe、安全、实现、开发。
APIJWT认证器Skill api-jwt-authenticator
API JWT认证器是一个用于FastAPI框架的安全认证技能,通过JSON Web Token(JWT)技术实现REST API的身份验证和访问控制。该技能提供完整的JWT令牌管理方案,包括令牌提取、验证、用户身份识别和错误处理能力,支持基于角色的访问控制(RBAC),确保API端点安全。适用于微服务架构、无状态认证场景,是构建安全Web应用和后端系统的关键技术。关键词:JWT认证、FastAPI安全、API保护、身份验证、访问控制、RBAC、微服务安全、REST API安全、令牌管理、后端安全。
API认证Skill api-authentication
提供全面的API安全认证策略,包括JWT、OAuth 2.0、API密钥和会话管理,以保护API端点和敏感数据。