安全运维 Skill技能列表

应用程序安全专家Skill appsec-expert

4.5

应用程序安全专家技能专注于安全软件开发生命周期(SDLC)、OWASP Top 10 2025、安全测试集成(SAST/DAST/SCA)、威胁建模(STRIDE)和漏洞修复,适用于应用安全控制实施、安全评估和DevSecOps自动化。关键词:应用程序安全、OWASP、安全测试、DevSecOps、漏洞管理、威胁建模、密码学、身份验证。

Fnox安全最佳实践Skill fnox-security-best-practices

4.5

本技能提供了使用Fnox工具进行秘密管理的全面安全最佳实践指南,包括数据加密、密钥管理、访问控制、安全审计和生命周期管理。适用于DevOps团队、安全工程师和开发者,确保敏感信息的安全性,防止数据泄露。关键词:Fnox, 秘密管理, 加密技术, 安全运维, 密钥轮换, 审计监控, 访问控制, DevOps安全。

权限管理Skill permissions

4.5

该技能用于管理命令执行批准、工具访问策略和安全控制,提供完整的API参考和命令行工具,支持白名单、黑名单等安全模式,适用于系统安全、运维管理和权限控制场景。关键词:权限管理、安全控制、命令批准、工具策略、API参考、运维安全。

Virustotal自动化Skill virustotal-automation

4.5

这个技能通过Rube MCP自动化Virustotal的安全分析任务,帮助用户自动检测文件和URL的安全性,提升网络安全运维效率。关键词:网络安全、自动化、Virustotal、Rube MCP、Composio、恶意软件分析、安全检测。

企业安全Skill enterprise-security

4.5

这个技能是Claude Code企业安全的核心工具,用于管理企业策略(如managed-settings.json)、设置优先级、配置云执行安全(包括隔离虚拟机和网络控制)、IDE安全(支持VS Code和JetBrains)、devcontainer安全以及团队安全最佳实践。关键词包括企业安全、策略管理、云安全、IDE安全、团队安全、审计日志。

Pi-hole控制器Skill pihole-ctl

4.5

Pi-hole控制器是一个用于管理和监控本地Pi-hole广告拦截服务器的工具。它能够查询FTL数据库,提供精确的广告拦截统计、识别主要查询客户端和热门域名,并通过命令行界面直接控制Pi-hole服务的启用、禁用及拦截列表更新。适用于网络管理员和家庭用户进行网络广告过滤管理和安全审计。 关键词: Pi-hole管理, 广告拦截统计, FTL数据库查询, 网络监控, 广告过滤, 本地DNS服务器, 网络安全工具, 家庭网络管理

安全技能框架Skill skill-name

4.5

安全技能框架是一个用于定义、标准化和文档化安全相关技能和能力的结构化模板。它提供了一套完整的元数据规范、工作流程指南和资源组织方案,帮助安全团队和开发者系统性地构建、管理和共享安全技能。该框架支持静态应用安全测试(SAST)、漏洞分析、安全编码、CI/CD集成、合规审计等多种安全场景,并整合了OWASP、CWE、MITRE ATT&CK等主流安全标准。关键词:安全技能框架、安全运营、SAST、漏洞分析、安全编码、CI/CD安全、OWASP、CWE、MITRE ATT&CK、安全标准化、技能文档化、安全开发生命周期、DevSecOps、合规审计、安全工具集成。

内容安全策略技能Skill csp

4.5

本技能专注于内容安全策略(CSP)的实施与配置,提供专业的安全加固方案。核心功能包括CSP头部配置、随机数(nonce)生成与管理、安全报告机制设置、内联脚本安全处理以及严格CSP策略部署。适用于Web应用安全防护、跨站脚本攻击(XSS)预防、前端安全加固等场景。关键词:内容安全策略,CSP配置,XSS防护,Web安全,前端安全,安全头部,nonce,安全报告。

事件响应指挥官Skill incident-response-commander

4.5

事件响应指挥官技能用于指导团队在IT停机和安全事件中执行结构化工作流,包括检测、控制、根除和事后分析,确保危机有序处理并促进事后学习。关键词:事件响应、IT停机、安全事件、检测、控制、根除、事后分析、SRE、SecOps。

SpecStory安全卫士Skill specstory-guard

4.5

SpecStory Guard 是一个开发安全工具,通过安装 Git pre-commit hook,自动扫描 .specstory/history 文件中的敏感信息,如 API 密钥、令牌、私钥等,防止秘密数据意外提交到版本控制系统。它提供快速扫描、检测常见模式、支持自定义允许列表,并输出报告。关键词:秘密扫描、Git 安全、安全防护、DevOps 工具、AI 编码安全。

CSRF防护Skill csrf-protection

4.5

跨站请求伪造(CSRF)防护技能,包含同步器令牌、双重提交Cookie、SameSite Cookie属性、自定义头部等技术,用于确保Web应用安全。

Securitytrails自动化工具Skill securitytrails-automation

4.5

该技能用于自动化Securitytrails安全情报任务,通过Rube MCP集成Composio的Securitytrails工具包,支持工具发现、连接管理和工作流执行。适用于安全运维人员、DevOps工程师和自动化脚本开发者。关键词:Securitytrails, Rube MCP, 自动化, 安全运维, 工具集成, DevOps。