网络安全 Skill技能列表
安全陷阱规避指南Skill pitfalls-security
本技能提供软件开发中常见安全陷阱的识别与规避模式,涵盖会话密钥管理、敏感数据缓存、结构化日志记录、环境变量处理等核心安全实践。适用于前后端开发、DevOps及安全审计场景,帮助开发者构建更安全的应用程序。关键词:会话密钥安全、缓存策略、日志脱敏、环境变量、AES-256-GCM、审计日志、安全编码。
GeminiCLI安全分析技能Skill gemini-cli-security
这个技能是一个AI驱动的安全分析工具,专门用于代码漏洞检测和依赖安全扫描。它能够识别硬编码秘密、各种注入攻击、弱加密算法、认证漏洞以及LLM相关的提示注入风险。通过集成OSV.dev数据库,自动扫描依赖包中的已知CVE漏洞。适用于软件开发、安全审计和CI/CD流程中的自动化安全检查,关键词包括安全分析、代码审计、漏洞检测、依赖扫描、AI安全、Gemini CLI、安全工具。
PCI合规Skill pci-compliance
PCI合规技能用于确保支付卡数据的安全处理和支付系统的合规性,实现PCI DSS(支付卡行业数据安全标准)要求。它包括构建安全网络、保护持卡人数据、实施访问控制、监控和测试网络、维护信息安全政策。关键词:PCI DSS、支付安全、数据加密、令牌化、访问控制、审计日志、合规审计、支付卡行业。
Semgrep规则生成器Skill semgrep-rule-creator
此技能专用于创建高质量的Semgrep规则,用于检测代码中的安全漏洞、错误模式和特定代码模式。通过优先使用污点模式来提高精确度,适用于静态分析、安全审计和漏洞挖掘,关键词包括Semgrep、安全漏洞、静态分析、污点模式、漏洞挖掘。
零信任架构Skill zero-trust
零信任架构是一种网络安全模型,基于'永不信任,始终验证'的原则,包括ZTNA、微分割、身份优先安全、连续验证和BeyondCorp模式。适用于设计网络安全架构、实施身份访问控制、构建云原生应用等场景。关键词:零信任、ZTNA、微分割、身份优先、连续验证、BeyondCorp。
认证授权分析器Skill auth-analyzer
该技能用于自动审查和分析应用程序中的身份认证与授权模式,检测安全漏洞并提供修复建议。关键词包括:认证安全、授权控制、漏洞分析、JWT验证、OAuth实施、RBAC设计、合规检查、安全审计。
BetterAuth认证框架技能Skill better-auth
Better Auth 是一个框架无关的TypeScript认证授权框架,用于实现Web应用程序的认证、授权、会话管理等功能。支持电子邮件/密码、OAuth、2FA、Passkeys等多种认证方式,提供强大的插件生态系统,适用于前端和后端开发,提升应用安全性。关键词:认证、授权、TypeScript、框架、OAuth、2FA、网络安全、身份管理。
安全陷阱分析Skill sharp-edges
该技能用于识别和分析软件设计中的易错点,特别是API、配置和接口,以确保默认安全设置和减少开发人员误用。适用于安全审计、代码审查和设计评估,帮助避免安全失误。关键词:安全设计、API审查、配置验证、易错点识别、默认安全、成功陷阱、安全陷阱、抗误用。
MongoDB认证Skill mongodb-authentication
这个技能专注于MongoDB数据库的身份验证与安全管理,涵盖SCRAM、X.509证书、LDAP和Kerberos等多种认证方法。内容包括用户创建、角色分配、密码策略、连接安全及最佳实践,帮助开发者和管理员确保MongoDB部署的安全性。关键词:MongoDB、认证、身份验证、SCRAM、X.509、LDAP、用户管理、角色分配、安全部署。
深度上下文构建技能Skill audit-context-building
该技能用于在代码审计中,通过超细粒度的逐行代码分析,构建深度系统上下文,确保在漏洞发现前有全面和准确的理解。适用于安全审计、架构审查和威胁建模阶段,专注于上下文构建而非漏洞识别。关键词:代码审计、上下文构建、逐行分析、安全审计、架构理解、威胁建模、深度分析、第一性原理、5个为什么、5个如何。
安全工程Skill security-engineering
本技能(安全工程)是一套全面的网络安全专业知识体系,专注于构建和维护安全的软件系统与基础设施。它涵盖了从安全架构设计(如纵深防御、零信任)、身份验证与授权模式(OAuth、RBAC/ABAC)、安全开发实践(OWASP Top 10缓解、SAST/DAST测试、密钥管理),到合规框架(SOC2、HIPAA、GDPR)遵循和事件响应流程的完整生命周期。适用于安全工程师、开发人员、架构师和合规专家,用于在系统设计、编码、部署和运维各阶段实施有效的安全控制,以防范威胁、保护数据并满足法规要求。关键词:网络安全,安全架构,零信任,身份验证,授权,OWASP,合规,SOC2,HIPAA,事件响应,安全开发。
API安全加固Skill api-security-hardening
提供REST API安全加固的指南和代码示例,包括认证、限流、CORS、输入验证和安全中间件的使用,以增强API的安全性。