网络安全 Skill技能列表

4.5

安全基础包Skill security-essentials-pack

安全基础包是一个综合安全技能集合,用于应用程序的安全建设和维护,集成了威胁建模、合规框架和审计程序。它帮助团队建立项目安全实践,提高安全态势。关键词:安全技能、威胁建模、合规审计、应用程序安全、GDPR 合规、安全工具包。

4.5

安全审查技能Skill security-review

此技能用于在软件开发过程中进行全面的安全审查,确保代码遵循安全最佳实践,识别潜在漏洞。适用于身份认证、用户输入处理、API端点创建、凭据管理等场景。提供安全检查清单、模式指南和自动化测试,帮助开发者预防SQL注入、XSS攻击、CSRF攻击等常见安全威胁。关键词包括:安全审查、代码安全、漏洞识别、安全检查清单、身份认证、输入校验、SQL注入防护、XSS防护、CSRF防护、速率限制、依赖项安全、网络安全审计。

4.5

Supabase报告比较Skill supabase-report-compare

这个技能用于比较两个安全审计报告,以跟踪漏洞修复进度、识别新漏洞并提供详细分析和推荐。包含关键词:安全审计、报告比较、漏洞管理、Supabase、DevOps、网络安全。

4.5

SARIF解析技能Skill sarif-parsing

SARIF解析技能专注于读取、分析和处理SARIF(静态分析结果交换格式)文件,支持处理安全扫描结果、聚合多工具发现、去重警报、提取特定漏洞,以及集成到CI/CD管道中,助力安全审计和代码质量评估。关键词:SARIF、静态分析、安全扫描、CI/CD、漏洞挖掘、代码审计、安全工具集成。

4.5

安全框架映射Skill map-frameworks

该技能用于跨多个安全框架(如 ISO 27001、SOC 2、NIST CSF、CIS)进行控制映射,帮助组织实现统一合规管理,提高审计效率。关键词包括安全框架、控制映射、合规、ISO 27001、SOC 2、NIST CSF、CIS、审计效率、安全审计。

4.5

安全审计Skill security

安全审计技能专注于进行安全审核、漏洞检测和编写安全代码。用于代码或架构的安全审查、身份验证/授权实现,以及OWASP合规性检查。关键词包括安全审计、漏洞检测、安全编码、OWASP。

4.5

CSRF保护Skill csrf-protection

CSRF保护是一种网络安全技能,用于防御跨站请求伪造攻击,通过使用同步令牌、双提交Cookie和SameSite属性等技术,保护Web应用免受未授权请求。关键词:CSRF保护、同步令牌、双提交Cookie、SameSite属性、网络安全、Web安全、身份验证。

4.5

Cloudflare零信任访问技能Skill cloudflare-zero-trust-access

此技能用于在Cloudflare Workers中集成Cloudflare零信任访问认证,提供JWT验证、服务令牌、CORS处理等功能,简化应用级安全实现。关键词:Cloudflare Access、零信任、JWT验证、Hono框架、Workers认证、服务令牌、CORS、云安全、身份认证。

4.5

CloudflareWorkers安全配置Skill workers-security

这个技能专注于Cloudflare Workers的安全配置,包括身份认证、CORS设置、速率限制和输入验证等关键安全措施。用于保护API免受未授权访问、跨域攻击、滥用和漏洞利用。关键词:Cloudflare Workers, 安全, 认证, CORS, 速率限制, 输入验证, API安全。

4.5

BetterAuth身份验证框架Skill better-auth

Better Auth 是一个全面的 TypeScript 身份验证框架,专为现代 Web 应用设计,支持 Cloudflare D1、Next.js、Nuxt 等 15+ 框架。它提供 OAuth、两因素认证、RBAC、会话管理等高级功能,帮助开发者快速集成安全身份验证。关键词:身份验证、TypeScript、Cloudflare、OAuth、2FA、Drizzle、Kysely、开源框架、网络安全。

4.5

API安全加固Skill api-security-hardening

这个技能专注于REST API的安全加固,通过实现认证、速率限制、输入验证和安全头部等措施,保护API免受常见漏洞如注入攻击和CORS问题。适用于生产环境部署、安全审计和深度防御策略,关键词包括API安全、REST API、认证、速率限制、输入验证、安全头部和安全审计。

4.5

Kanidm身份管理专家Skill kanidm-expert

Kanidm身份管理专家技能专注于现代身份管理系统的实施和配置,包括用户和组管理、多种认证方法(如WebAuthn、OAuth2/OIDC)、LDAP和RADIUS集成、SSH密钥管理以及安全策略。适用于企业身份管理、单点登录(SSO)系统和网络安全加固。关键词:身份管理,认证授权,SSO,网络安全,Kanidm,WebAuthn,OAuth2,LDAP,RADIUS,安全策略