网络安全 Skill技能列表

安全技能框架Skill skill-name

4.5

安全技能框架是一个用于定义、标准化和文档化安全相关技能和能力的结构化模板。它提供了一套完整的元数据规范、工作流程指南和资源组织方案,帮助安全团队和开发者系统性地构建、管理和共享安全技能。该框架支持静态应用安全测试(SAST)、漏洞分析、安全编码、CI/CD集成、合规审计等多种安全场景,并整合了OWASP、CWE、MITRE ATT&CK等主流安全标准。关键词:安全技能框架、安全运营、SAST、漏洞分析、安全编码、CI/CD安全、OWASP、CWE、MITRE ATT&CK、安全标准化、技能文档化、安全开发生命周期、DevSecOps、合规审计、安全工具集成。

Supabase公开存储桶安全审计Skill supabase-audit-buckets-public

4.5

本技能用于审计 Supabase 云存储中的公开存储桶,识别配置错误和敏感数据暴露风险,提供安全评估、修复建议和证据收集,旨在提升云存储安全性,关键词包括 Supabase、公开存储桶、安全审计、渗透测试、云安全、敏感数据保护、网络安全、DevOps 安全。

Convex安全审计清单Skill convex-security-check

4.5

这个技能提供了Convex应用程序的快速安全审计清单,覆盖认证、函数暴露、参数验证、行级访问控制和环境变量处理,帮助开发者检查和优化应用安全性。适用于安全审计、代码审查和漏洞预防,关键词:Convex安全、审计清单、认证授权、参数验证、访问控制、环境变量管理、函数安全。

安全实现指南Skill security-implementation-guide

4.5

这个技能提供生产就绪的安全实现模式,涵盖身份验证、授权、输入验证、常见漏洞预防等,适用于Web应用程序开发。关键词:安全、身份验证、密码哈希、CSRF保护、XSS预防、速率限制。

Supabase安全审计编排器Skill supabase-pentest

4.5

这个技能用于编排和执行Supabase应用程序的完整安全审计,通过逐步引导、所有权确认和系统性文件管理,确保审计过程的完整性、可追溯性和专业性。关键词:Supabase安全审计、渗透测试、安全编排、PostgreSQL安全、云安全、漏洞挖掘、安全评估、安全审计工具。

秘密检测技能Skill secrets-detector

4.5

秘密检测技能用于识别和防范源代码中的硬编码敏感信息,如API密钥、密码和凭据,以提高软件安全性并防止泄露,涉及代码审计、安全合规和DevSecOps,关键词包括秘密检测、API密钥扫描、代码安全审计、安全漏洞预防。

配对管理Skill pairing

4.5

这个技能用于实现用户配对、身份认证和信任管理,通过生成配对码、审核请求、管理信任级别(如owner、paired、stranger),支持API和CLI操作,适用于聊天机器人、系统访问控制、网络安全等场景。关键词:用户配对、身份认证、信任管理、API开发、网络安全、访问控制、审核流程。

不安全默认设置检测Skill insecure-defaults

4.5

该技能用于检测应用程序中的不安全默认设置,包括硬编码凭据、默认密码、失败开放配置、弱加密算法等安全误配置。适用于安全审计、合规检查、渗透测试和预部署安全检查,帮助识别和修复常见漏洞,提升系统安全性。关键词:安全审计、漏洞检测、默认设置、硬编码凭据、失败开放、配置扫描、安全误配置。

PCI-DSS合规评估Skill assess-pci

4.5

此技能用于执行PCI-DSS(支付卡行业数据安全标准)合规性评估,包括范围确定、SAQ选择、需求评估和差距分析。关键词:PCI-DSS、合规、安全审计、支付卡数据、风险评估。

审计MCP服务器配置Skill audit-mcp

4.5

此技能用于审计MCP服务器配置的质量、合规性和安全性,通过验证.mcp.json文件和服务设置,确保配置正确、安全,避免硬编码凭证和安全隐患。关键词:MCP审计、安全审计、配置验证、合规性检查、DevOps工具、AI工具集成。

身份检查自动化Skill identitycheck-automation

4.5

身份检查自动化技能通过Rube MCP(Model Context Protocol)集成Composio的身份检查工具包,实现身份验证任务的自动化。它支持工具发现、连接管理和执行工作流,提高操作效率和准确性。关键词:自动化身份检查、Rube MCP、Composio、工具集成、工作流自动化、身份验证。

FirebaseAPK安全扫描器Skill firebase-apk-scanner

4.5

这个技能用于扫描Android APK文件中的Firebase安全配置错误,包括开放数据库、存储桶、认证问题和暴露的云函数。适用于移动应用安全审计、渗透测试和Firebase端点安全测试。关键词:Firebase安全、APK扫描、移动安全、漏洞挖掘、安全审计。