网络安全 Skill技能列表

OAuth流程架构师Skill oauth-flow-architect

4.5

这个技能提供实施OAuth 2.0和OpenID Connect认证流程的指导,包括安全、令牌管理和常见提供者集成。关键词:OAuth 2.0, OpenID Connect, 认证, 安全, 令牌管理, 身份认证, 网络安全, 软件开发。

依赖扫描Skill dependency-scan

4.5

依赖扫描技能用于检测和管理项目依赖中的安全漏洞、过时包、许可证合规问题,支持跨多种编程语言的自动化扫描、SBOM生成和供应链安全分析。关键词:依赖扫描、安全漏洞、CVE检测、SBOM、许可证合规、供应链安全、DevOps、自动化审计。

PCIDSS合规性自动化工具Skill pci-dss-compliance-automator

4.5

PCI DSS合规性自动化工具是一款专门用于支付卡行业数据安全标准合规管理的自动化解决方案。该工具能够自动化完成持卡人数据环境范围界定、SAQ问卷填写、ASV漏洞扫描编排、控制验证和合规报告生成等核心任务。关键词:PCI DSS合规,支付卡安全,数据保护,SAQ自动化,ASV扫描,合规报告,持卡人数据环境,安全评估,金融科技安全,合规管理。

安全技能开发框架Skill skill-name

4.5

安全技能开发框架是一个用于创建、管理和部署安全相关技能(Skill)的标准化模板和指南。它为安全工程师、开发人员和DevOps团队提供了一套完整的工具和最佳实践,用于构建静态应用安全测试(SAST)、漏洞分析、安全代码审查、CI/CD安全集成、威胁建模、合规检查等安全自动化能力。本框架包含工作流模式、脚本模板、安全标准映射(OWASP、CWE、MITRE ATT&CK)和可复用资产,帮助用户快速开发高质量的安全技能,提升软件开发生命周期(SDLC)中的安全防护能力。

BitwardenCLISkill bw-cli

4.5

Bitwarden命令行界面(CLI)是一个用于与Bitwarden密码管理器进行交互的工具,支持认证(登录/解锁/登出/状态)、保险箱操作(列出/获取/创建/编辑/删除/恢复项目、文件夹、附件、集合)、密码/口令生成、组织管理以及发送/接收等功能。

加密分析器Skill crypto-analyzer

4.5

加密分析器是一款专业的加密安全评估工具,用于分析验证加密算法实现、密钥大小合规性、证书管理和TLS配置。支持AES、RSA、ECDSA等算法检测,识别MD5、SHA-1、DES等已弃用算法,提供NIST、FIPS、PCI-DSS等合规性评估,并包含后量子加密准备度分析。适用于代码安全审计、TLS配置加固、证书生命周期管理和加密合规验证。

密码生成器Skill password-generator

4.5

密码生成器是一个用于创建高强度、加密安全密码和密码短语的Python工具。它支持自定义密码长度、字符集(大小写字母、数字、符号)、生成多个密码、创建PIN码以及生成易记的密码短语。该工具基于密码学安全的随机数生成器,确保生成的密码具有足够的熵值来抵御暴力破解,适用于开发人员、系统管理员和安全意识强的用户快速生成符合安全策略的密码。关键词:密码生成,安全密码,随机密码,密码短语,加密安全,Python工具,熵计算,字符集。

Semgrep安全扫描技能Skill semgrep

4.5

这个技能用于自动化执行 Semgrep 静态代码分析,检测代码中的安全漏洞和错误,支持多语言并行扫描、自动规则集选择和用户批准流程。适用于安全审计、漏洞挖掘和代码质量检查,关键词包括:安全扫描、静态分析、漏洞检测、代码审计、Semgrep、安全审计、并行扫描、自动化测试、DevOps 安全。

漏洞管理Skill vulnerability-management

4.5

本技能用于漏洞生命周期的全面管理,从发现到验证,包括 CVE 跟踪、CVSS 评分、风险优先级排序、修复工作流程、漏洞披露和 Bug Bounty 程序。关键词:漏洞管理,CVE,CVSS,风险优先级,修复,SLA,EPSS,KEV,漏洞披露,Bug Bounty,扫描,资产清单。

安全威胁模型Skill security-threat-model

4.5

安全威胁模型技能是一种结构化安全分析方法,用于在系统设计和审查过程中系统化地识别威胁、漏洞并定义缓解措施。它基于STRIDE框架、信任边界映射和深度防御原则,适用于处理敏感数据、合规要求和安全审计的场景。关键词包括安全威胁模型、STRIDE、信任边界、漏洞识别、安全审计、合规、信息安全。

AFL++模糊测试Skill aflpp

4.5

AFL++是一种模糊测试工具,专注于在C/C++项目中挖掘安全漏洞,支持多核并行测试、高级变异策略和成熟工具,适用于大规模模糊测试和漏洞发现。关键词:模糊测试,漏洞挖掘,安全测试,AFL++,多核并行测试。

安全加固Skill security-hardening

4.5

该技能通过应用CIS基准和零信任原则,全面减少操作系统、容器、云、网络和数据库等基础设施层的攻击面。适用于生产环境加固、合规性要求满足和深度防御安全实施,关键词包括安全加固、CIS基准、零信任、攻击面减少、合规、云安全、网络安全、自动化扫描。