网络安全 Skill技能列表

PCI-DSS合规评估Skill assess-pci

4.5

此技能用于执行PCI-DSS(支付卡行业数据安全标准)合规性评估,包括范围确定、SAQ选择、需求评估和差距分析。关键词:PCI-DSS、合规、安全审计、支付卡数据、风险评估。

KLSECAI自动化渗透测试流水线Skill klsec

4.5

KLSEC是一个AI原生的自动化渗透测试与SRC漏洞挖掘流水线技能,覆盖十六个安全领域(侦察情报、漏洞扫描、Fuzz、利用、逻辑API、AI/LLM安全、移动端、小程序、逆向、云供应链、WAF/EDR绕过、流量MITM、日志狩猎、漏洞情报、CI编排、报告),提供从授权闸门、信息收集、漏洞扫描、验证到报告输出的端到端自动化流程。内置12个作战脚本,支持200+外部工具接入,强调对抗式验证、误报过滤和纪律红线。适用于挖洞、挖SRC、渗透测试、资产测绘、子域名枚举、越权/IDOR、逻辑漏洞、竞态、支付漏洞、未授权访问、SQL注入、XSS、SSRF、文件上传、命令注入、反序列化、WAF绕过、内网横向、云安全、K8s、供应链、APP/小程序测试、逆向、Fuzz、GraphQL、JWT、OAuth、提示注入、LLM安全、CI/CD编排等场景。关键词:渗透测试、漏洞挖掘、SRC、AI自动化、资产测绘、越权、SQL注入、XSS、WAF绕过、内网横向、云安全、移动安全、逆向、Fuzz、LLM安全、CI/CD。

MultiversXdApp审计员Skill mvx_dapp_audit

4.5

此技能专为审计MultiversX dApps的前端组件而设计,涵盖交易构造验证、签名安全分析、敏感数据保护和工具使用,旨在确保dApp的安全性和可靠性,关键词:MultiversX dApp审计, 前端安全, 区块链安全, 智能合约审计。

Supabase证据收集管理Skill supabase-evidence

4.5

这个技能用于在 Supabase 安全审计中初始化和组织证据收集目录,确保渐进式保存证据文件,以支持可重复性、法律合规性和审计跟踪。关键词:Supabase, 安全审计, 证据收集, 渗透测试, 数据保护。

DataEncryptionSkill data-encryption

4.5

这个技能提供了使用AES、RSA、TLS等标准加密算法和密钥管理实践来保护静态和传输中敏感数据的策略和示例代码。

Supabase检测技能Skill supabase-detect

4.5

这个技能用于检测Web应用是否使用Supabase作为后端服务,通过分析客户端代码、网络请求模式和API端点,提供高置信度的安全审计和渗透测试支持。关键词:Supabase检测、Web应用安全、渗透测试、API分析、网络安全审计。

合规审计准备Skill compliance-readiness

4.5

合规审计准备技能用于评估系统或项目在合规审计方面的准备状态,识别控制措施差距,并提供补救建议。关键词:合规审计、差距分析、合规控制、安全审计、风险管理。

安全实现指南Skill security-implementation-guide

4.5

这个技能提供生产就绪的安全实现模式,涵盖身份验证、授权、输入验证、常见漏洞预防等,适用于Web应用程序开发。关键词:安全、身份验证、密码哈希、CSRF保护、XSS预防、速率限制。

安全性审查技能Skill security-review

4.5

此技能提供全面的软件安全性审查指南,涵盖认证、授权、输入验证、SQL注入预防、XSS防护、CSRF保护、速率限制等关键安全实践,帮助开发者识别和修复代码漏洞,确保应用安全。关键词:安全审查、代码安全、漏洞预防、认证授权、输入验证、SQL注入、XSS防护、CSRF保护、区块链安全。

身份验证框架集成技能Skill better-auth-best-practices

4.5

这个技能提供了 Better Auth 的集成指南,一个 TypeScript 优先、框架无关的身份验证框架,支持多种认证方式如邮件/密码、OAuth、魔法链接等,涵盖配置、数据库、会话管理、安全等方面。关键词:身份验证,TypeScript,框架,集成,安全,认证,会话管理。

审计上下文构建Skill audit_context

4.5

审计上下文构建技能是一种专注于智能合约安全审计的技术,用于在审计前快速建立代码库的思维模型。它通过侦察、系统映射、威胁建模和环境检查步骤,帮助识别潜在漏洞,提升代码安全性。关键词:智能合约审计、代码审计、漏洞挖掘、区块链安全、安全扫描、威胁建模。

认证与安全模式Skill auth

4.5

提供2025年现代web应用的全面认证和安全模式,包括JWT令牌、OAuth2集成、RBAC、MFA、零信任原则及生产安全中间件。