网络安全 Skill技能列表
认证授权分析器Skill auth-analyzer
该技能用于自动审查和分析应用程序中的身份认证与授权模式,检测安全漏洞并提供修复建议。关键词包括:认证安全、授权控制、漏洞分析、JWT验证、OAuth实施、RBAC设计、合规检查、安全审计。
SpecStory安全守卫Skill specstory-guard
SpecStory 安全守卫是一个用于扫描.specstory/history文件中潜在秘密的预提交钩子工具,旨在防止在Git提交过程中意外泄露敏感信息,如API密钥、令牌和私钥。它支持自定义允许列表,自动检测常见秘密模式,并在发现秘密时阻止提交。关键词:预提交钩子、秘密扫描、安全审计、Git安全、DevOps工具。
安全审查技能Skill security-review
这个技能用于在软件开发中进行安全审查,确保代码遵循最佳安全实践,识别潜在漏洞。它提供全面的安全检查清单和模式,涵盖秘密管理、输入验证、SQL注入预防、XSS防护、CSRF防护、速率限制等。关键词:安全审查、代码安全、漏洞识别、安全最佳实践、网络安全、渗透测试、安全审计。
Clerk认证专家技能Skill clerk-auth
该技能专注于Clerk用户认证服务的实现,提供专家级模式,涵盖Next.js应用路由设置、中间件保护、服务器组件认证等。适用于快速集成认证功能,提升Web应用安全性。关键词:Clerk认证、Next.js、中间件、路由保护、用户同步、Webhooks、身份验证、登录注册。
威胁狩猎Skill threat-hunting
威胁狩猎是一项主动安全分析技能,用于在造成损害前搜索和识别安全威胁、漏洞及可疑模式。适用于安全审计、漏洞识别、日志分析、威胁检测、渗透测试和安全监控等场景。关键词:威胁狩猎、安全分析、安全审计、漏洞挖掘、威胁检测、日志分析、渗透测试。
recon-nmapSkill recon-nmap
网络侦察和安全审计工具,使用Nmap进行端口扫描、服务枚举和漏洞检测。
防滥用API与配置分析Skill sharp-edges
用于识别API设计、配置模式和接口中的安全隐患,确保开发者在默认情况下遵循安全最佳实践。关键词:API安全、配置审计、防滥用设计、安全默认值、代码审查、易错识别、威胁建模、安全漏洞预防。
安全审计与加固工具Skill harden
VPS安全审计与加固工具,用于远程服务器的自动化安全检查和加固,包括系统更新、防火墙配置、SSH安全设置等,提升服务器安全性。关键词:VPS安全、安全审计、服务器加固、自动化安全、网络安全工具。
实战派红队渗透测试专家Skill "实战派红队渗透测试专家"
这是一款面向安全工程师的渗透测试全流程技能,整合信息收集、漏洞探测、漏洞利用、报告输出四大阶段,包含三层测试、12维威胁建模、基线矩阵、7252个POC库、反偷懒铁律与阶段收束门。支持对目标进行立体情报收集、全面漏洞扫描与验证、安全利用与横向评估,并输出标准化报告,适用于授权范围内的红队评估与安全测试。关键词:渗透测试、红队、漏洞探测、信息收集、漏洞利用、POC库、网络安全、安全评估、攻击模拟、授权测试。
变体分析Skill variant-analysis
变体分析是一种基于模式的分析技能,用于在代码库中查找相似漏洞和错误。适用于安全审计、漏洞挖掘、代码审查等场景。关键词包括:变体分析、漏洞挖掘、安全审计、代码审查、模式匹配。
安全守护者Skill security-guardian
应用安全专家技能,专注于代码安全审计、漏洞检测与修复、安全设计指导。关键词:应用安全、代码审计、漏洞检测、OWASP Top 10、安全开发、身份验证、密码学、安全最佳实践、渗透测试辅助、安全合规。
事件响应指挥官Skill incident-response-commander
事件响应指挥官技能用于指导团队在IT中断或安全事件中实施结构化响应,包括事件检测、控制、消除和事后分析,帮助SRE和SecOps团队快速恢复服务并促进学习改进。关键词:事件响应、IT中断、安全事件、SRE、SecOps、工作流程、检测、控制、事后分析、安全运维。