网络安全 Skill技能列表

密钥管理Skill secrets-management

4.5

企业级密钥管理技能,提供跨平台(HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、GCP Secret Manager、Kubernetes)的密钥全生命周期管理。支持密钥存储、访问控制、自动轮换、策略配置和动态凭据生成。适用于DevOps、云原生应用、微服务架构的安全密钥管理需求。关键词:密钥管理、企业安全、云安全、DevOps安全、密钥轮换、访问控制、HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Kubernetes密钥

Supabase公开存储桶安全审计Skill supabase-audit-buckets-public

4.5

本技能用于审计 Supabase 云存储中的公开存储桶,识别配置错误和敏感数据暴露风险,提供安全评估、修复建议和证据收集,旨在提升云存储安全性,关键词包括 Supabase、公开存储桶、安全审计、渗透测试、云安全、敏感数据保护、网络安全、DevOps 安全。

供应商风险监控Skill vendor-risk-monitor

4.5

供应商风险监控技能是一个专业的第三方风险管理工具,用于持续监控供应商安全态势。该技能通过追踪安全评级、检测数据违规、检查SSL/TLS证书状态、监控暗网暴露以及识别风险变化,帮助企业实现主动的供应商风险管理。主要功能包括安全评级监控、违规通知追踪、证书状态检查、暗网监控、风险变化警报和监控报告生成。适用于第三方供应商安全评估、持续合规监控、供应商风险管理和供应链安全等场景。

内容安全策略技能Skill csp

4.5

本技能专注于内容安全策略(CSP)的实施与配置,提供专业的安全加固方案。核心功能包括CSP头部配置、随机数(nonce)生成与管理、安全报告机制设置、内联脚本安全处理以及严格CSP策略部署。适用于Web应用安全防护、跨站脚本攻击(XSS)预防、前端安全加固等场景。关键词:内容安全策略,CSP配置,XSS防护,Web安全,前端安全,安全头部,nonce,安全报告。

配对管理Skill pairing

4.5

这个技能用于实现用户配对、身份认证和信任管理,通过生成配对码、审核请求、管理信任级别(如owner、paired、stranger),支持API和CLI操作,适用于聊天机器人、系统访问控制、网络安全等场景。关键词:用户配对、身份认证、信任管理、API开发、网络安全、访问控制、审核流程。

美杜莎安全扫描集成技能Skill medusa-security

4.5

这是一个AI优先的安全扫描集成技能,利用Medusa工具进行全面的安全分析,覆盖AI/ML、代理、MCP、RAG、提示注入等3000多种漏洞检测模式。提供SARIF/JSON解析、OWASP映射和修复指导,支持CI/CD集成,帮助开发者和安全团队快速识别和修复安全漏洞。关键词:AI安全扫描、漏洞检测、Medusa、SARIF、OWASP、提示注入、安全审计、CI/CD集成。

安全扫描器Skill security-scanner

4.5

这个技能用于快速扫描代码中的漏洞、硬编码秘密和危险函数,并生成标准化的安全发布清单。关键词包括安全扫描、代码漏洞、安全检查、SAST、安全审计、漏洞挖掘、软件安全。

安全审计Skill audit

4.5

安全审计技能用于对代码进行安全漏洞检查,包括OWASP Top 10漏洞、CWE弱点和安全反模式。它可以帮助开发者识别和修复潜在的安全问题,提高代码安全性。关键词:安全审计、OWASP Top 10、CWE、代码安全、漏洞检测。

企业安全Skill enterprise-security

4.5

这个技能是Claude Code企业安全的核心工具,用于管理企业策略(如managed-settings.json)、设置优先级、配置云执行安全(包括隔离虚拟机和网络控制)、IDE安全(支持VS Code和JetBrains)、devcontainer安全以及团队安全最佳实践。关键词包括企业安全、策略管理、云安全、IDE安全、团队安全、审计日志。

SARIF解析技能Skill sarif-parsing

4.5

SARIF解析技能专注于读取、分析和处理SARIF(静态分析结果交换格式)文件,支持处理安全扫描结果、聚合多工具发现、去重警报、提取特定漏洞,以及集成到CI/CD管道中,助力安全审计和代码质量评估。关键词:SARIF、静态分析、安全扫描、CI/CD、漏洞挖掘、代码审计、安全工具集成。

FFUF网络模糊测试技能Skill ffuf-web-fuzzing

4.5

FFUF网络模糊测试技能提供使用FFUF工具进行渗透测试的专家级指导,涵盖目录发现、子域名枚举、参数模糊测试、POST数据模糊测试等,强调自动校准和认证测试,以提高Web安全评估效率。关键词:FFUF, 网络模糊测试, 渗透测试, Web安全, 自动校准, 认证测试, 漏洞挖掘。

pytmSkill pytm

4.5

pytm是一个Python库,用于基于STRIDE方法论的程序化威胁建模。它使安全工程师能够将系统架构定义为代码,自动生成数据流图(DFDs),识别跨信任边界的安全威胁,并生成全面的威胁报告。这种方法将威胁建模集成到CI/CD管道中,实现左移安全和持续威胁分析。