网络安全 Skill技能列表

Supabase安全审计帮助Skill supabase-help

4.5

Supabase安全审计技能的快速参考指南,提供所有技能的使用示例和命令概览,便于渗透测试和云安全审计。关键词:Supabase、安全审计、渗透测试、云安全、命令参考、快速指南。

密钥管理Skill secrets-management

4.5

企业级密钥管理技能,提供跨平台(HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、GCP Secret Manager、Kubernetes)的密钥全生命周期管理。支持密钥存储、访问控制、自动轮换、策略配置和动态凭据生成。适用于DevOps、云原生应用、微服务架构的安全密钥管理需求。关键词:密钥管理、企业安全、云安全、DevOps安全、密钥轮换、访问控制、HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Kubernetes密钥

供应商风险监控Skill vendor-risk-monitor

4.5

供应商风险监控技能是一个专业的第三方风险管理工具,用于持续监控供应商安全态势。该技能通过追踪安全评级、检测数据违规、检查SSL/TLS证书状态、监控暗网暴露以及识别风险变化,帮助企业实现主动的供应商风险管理。主要功能包括安全评级监控、违规通知追踪、证书状态检查、暗网监控、风险变化警报和监控报告生成。适用于第三方供应商安全评估、持续合规监控、供应商风险管理和供应链安全等场景。

供应商安全问卷Skill vendor-security-questionnaire

4.5

供应商安全问卷技能是一个自动化第三方供应商安全评估工具,通过标准化问卷生成、响应解析、安全评分和风险报告生成,帮助企业进行供应商风险管理。该技能支持SIG、CAIQ等多种行业标准问卷,能够自动分析供应商安全态势,识别风险点,生成详细评估报告,并跟踪供应商合规状态。关键词:供应商安全评估,第三方风险管理,安全问卷自动化,供应商合规监控,安全态势评分,风险报告生成,SIG问卷,CAIQ评估,供应商风险管理,GRC集成。

安全扫描器Skill security-scanner

4.5

这个技能用于快速扫描代码中的漏洞、硬编码秘密和危险函数,并生成标准化的安全发布清单。关键词包括安全扫描、代码漏洞、安全检查、SAST、安全审计、漏洞挖掘、软件安全。

Python安全扫描工具Skill sast-bandit

4.5

Bandit是一款专业的Python代码安全扫描工具,专注于静态应用程序安全测试(SAST)。它能自动检测Python代码中的安全漏洞、硬编码密钥、SQL注入、命令注入等常见风险,并提供详细的严重性分级和修复建议。该工具支持CWE和OWASP安全框架映射,可集成到CI/CD流水线中,帮助开发团队在开发早期发现并修复安全问题,提升代码安全性。关键词:Python安全扫描,静态代码分析,SAST工具,漏洞检测,CI/CD安全,Bandit,代码审计,安全开发。

IoTUARTConsole(picocom)Skill picocom

4.5

利用 picocom 实现与 IoT 设备 UART 控制台的安全测试和渗透测试交互,包括引导程序交互、shell 访问、设备枚举和漏洞发现。

Supabase数据访问审计技能Skill supabase-audit-tables-read

4.5

这个技能用于审计Supabase数据库中的表数据访问,测试行级安全(RLS)有效性,识别数据暴露风险,并生成安全报告。关键词包括:Supabase审计、数据安全、RLS测试、渗透测试、安全审计。

差异安全审查Skill differential-review

4.5

此技能用于对代码变更(如 PRs、commits、diffs)进行安全审查。它根据代码库大小调整分析深度,利用 git 历史提供上下文,计算影响范围,检查测试覆盖率,生成 markdown 报告,并自动检测和防止安全回归。关键词:安全审计、代码审查、git 分析、测试覆盖、安全预防、PR 审查、漏洞检测。

Fnox安全最佳实践Skill fnox-security-best-practices

4.5

本技能提供了使用Fnox工具进行秘密管理的全面安全最佳实践指南,包括数据加密、密钥管理、访问控制、安全审计和生命周期管理。适用于DevOps团队、安全工程师和开发者,确保敏感信息的安全性,防止数据泄露。关键词:Fnox, 秘密管理, 加密技术, 安全运维, 密钥轮换, 审计监控, 访问控制, DevOps安全。

MultiversX安全审计技能Skill multiversx-security-audit

4.5

这个技能提供了对MultiversX区块链平台的智能合约进行安全审计的完整方法论,涵盖从上下文构建到自动化扫描的四个阶段。它用于执行全面的安全审计、代码审查、漏洞检测和自动扫描设置。关键词:MultiversX、智能合约、安全审计、漏洞挖掘、Semgrep扫描、区块链安全、智能合约审计、安全方法论。

安全审计Skill security-audit

4.5

安全审计技能专注于检查和修复项目依赖中的安全问题,通过运行安全审计工具、分析结果、更新依赖并验证修复,确保软件安全稳定。适用于开发和安全运维,关键词:安全审计、依赖安全、漏洞扫描、pnpm audit、项目管理、安全修复。