网络安全 Skill技能列表

事件响应手册Skill afrexai-incident-response

4.5

本技能是一个AI驱动的自动化事件响应助手,用于帮助企业及IT团队高效处理各类技术故障与安全事件。它能够根据事件描述自动评估严重等级(P1-P4),生成定制化的响应清单、沟通计划与实时时间线,并最终提供结构化的事后复盘模板,助力团队实现快速检测、分类、遏制、解决与持续改进。适用于服务中断、数据泄露、安全攻击、性能降级等多种场景,是提升运维效率与保障业务连续性的关键工具。 关键词:事件响应, 应急响应, 故障处理, 安全事件, 服务中断, 运维自动化, 事后复盘, 根本原因分析, 沟通计划, 严重性分类, DevOps, SRE, IT运维, 业务连续性

PQC评估器Skill pqc-evaluator

4.5

PQC评估器是一款专注于后量子密码学领域的专业技能工具。它主要用于评估各类后量子密码算法(如基于格、编码、哈希的算法),检查NIST标准实施,进行性能基准测试与密钥分析,并为企业规划从经典密码到量子安全密码的迁移策略。核心功能包括算法选择、实施审查、迁移影响评估及混合方案设计。 关键词:后量子密码学,PQC评估,量子安全迁移,NIST PQC标准,密码算法分析,迁移策略,性能基准测试,密钥大小,混合加密

安全开发Skill security

4.5

本技能提供安全编码、身份验证、授权和数据保护的最佳实践指导,适用于开发中处理敏感数据、用户认证或安全审查的场景,确保代码安全和数据保护。关键词:安全编码、身份验证、授权、数据保护、开发安全、安全最佳实践。

MongoDB认证Skill mongodb-authentication

4.5

这个技能专注于MongoDB数据库的身份验证与安全管理,涵盖SCRAM、X.509证书、LDAP和Kerberos等多种认证方法。内容包括用户创建、角色分配、密码策略、连接安全及最佳实践,帮助开发者和管理员确保MongoDB部署的安全性。关键词:MongoDB、认证、身份验证、SCRAM、X.509、LDAP、用户管理、角色分配、安全部署。

安全陷阱分析Skill sharp-edges

4.5

该技能用于识别和分析软件设计中的易错点,特别是API、配置和接口,以确保默认安全设置和减少开发人员误用。适用于安全审计、代码审查和设计评估,帮助避免安全失误。关键词:安全设计、API审查、配置验证、易错点识别、默认安全、成功陷阱、安全陷阱、抗误用。

深度上下文构建技能Skill audit-context-building

4.5

该技能用于在代码审计中,通过超细粒度的逐行代码分析,构建深度系统上下文,确保在漏洞发现前有全面和准确的理解。适用于安全审计、架构审查和威胁建模阶段,专注于上下文构建而非漏洞识别。关键词:代码审计、上下文构建、逐行分析、安全审计、架构理解、威胁建模、深度分析、第一性原理、5个为什么、5个如何。

IoTTelnetShellSkill telnetshell

4.5

这个技能允许通过telnet与IoT设备的shell进行交互,用于安全测试和渗透测试操作,包括设备枚举、漏洞发现、凭证测试和后期利用活动。

对抗性Skill adversarial

4.5

多智能体对抗分析系统,用于代码安全,通过模拟攻击发现漏洞和弱点

合规验证器Skill compliance-validator

4.5

合规验证器技能是一款专为系统迁移设计的自动化合规检查工具。它能够执行合规规则检查、生成审计跟踪、验证安全控制、执行策略并分析合规差距。支持SOC2、HIPAA、PCI等主流合规框架,可与AWS Config、Azure Policy、Chef InSpec等工具集成,确保迁移过程中的合规性要求得到满足。

合规审计生成器Skill afrexai-compliance-audit

4.5

合规审计生成器是一款AI工具,用于自动化生成针对SOC 2、ISO 27001、GDPR、HIPAA、PCI DSS、SOX、CCPA/CPRA等主流合规框架的内部审计报告。它通过分析企业背景信息,提供详细的差距分析、控制评估、补救路线图和证据清单,帮助企业快速评估合规状态,降低审计成本,提升信息安全与数据隐私管理水平。关键词:合规审计,安全审计,SOC 2,ISO 27001,GDPR,HIPAA,PCI DSS,SOX,CCPA,差距分析,内部控制,信息安全,数据隐私。

Web安全技能Skill web-security

4.5

本技能专注于Web应用程序安全防护,提供OWASP Top 10漏洞防范、安全头部配置、内容安全策略(CSP)实施、跨站脚本攻击(XSS)与跨站请求伪造(CSRF)预防、安全认证机制及敏感数据处理等核心能力。适用于安全审计、安全实施与合规性检查等流程,是开发者和安全工程师构建安全Web应用的关键工具。关键词:Web安全,OWASP,CSP,XSS防护,CSRF防护,安全头部,漏洞预防,安全审计。

安全审查技能Skill security-review

4.5

此技能用于执行全面的安全架构审查,结合零信任原则,评估认证授权、数据保护和网络安全,识别安全漏洞并提供优先修复指导。关键词:安全审查、零信任、认证授权、数据保护、网络安全评估。