网络安全 Skill技能列表
HIPAA合规自动化工具Skill hipaa-compliance-automator
HIPAA合规自动化工具是一款专门用于医疗健康领域数据安全合规管理的自动化解决方案。该工具能够自动执行电子受保护健康信息清单管理、HIPAA安全与隐私规则评估、风险分析、商业伙伴协议监控以及违规通知流程。通过系统化的合规检查、差距分析和审计准备功能,帮助医疗机构、健康科技公司和相关服务提供商高效满足HIPAA法规要求,降低合规风险,保护患者隐私数据安全。关键词:HIPAA合规、医疗数据安全、ePHI保护、隐私风险评估、合规自动化、医疗信息安全、审计准备、商业伙伴管理、违规通知、健康保险携带和责任法案。
安全模式Skill security-patterns
本技能提供Web应用程序安全开发的核心模式和最佳实践,涵盖OWASP Top 10防护、输入验证、输出编码、身份验证、授权、密钥管理等关键安全领域。包含代码示例、检查清单和审计脚本,帮助开发者构建安全的应用程序。关键词:网络安全、Web安全、OWASP、安全编码、漏洞防护、身份验证、授权、密钥管理、安全审计。
配置BetterAuth认证Skill configuring-better-auth
这是一个关于使用Better Auth实现OAuth 2.1和OIDC认证的专业技能指南。它详细介绍了如何设置集中式单点登录(SSO)认证服务器,以及在Next.js应用中集成SSO客户端的完整流程。包含PKCE安全流程配置、JWKS令牌验证、MCP引导式设置等关键技术。适用于需要构建企业级身份认证系统的开发者,关键词包括:OAuth 2.1、OIDC、单点登录、SSO、Better Auth、Next.js认证、PKCE流程、JWKS验证、身份认证服务器。
安全实施指南Skill security-implementation-guide
该技能提供Web应用程序的安全实施指南,涵盖认证、授权、输入验证、XSS预防、CSRF保护等关键安全模式,帮助开发者构建生产就绪的安全应用。关键词:网络安全、Web安全、认证、输入验证、安全模式、漏洞预防。
安全基础技能包Skill security-essentials-pack
安全基础技能包是一个综合工具包,用于构建和维护安全应用程序,包括威胁建模、合规审计、合同分析等核心安全技能,帮助团队建立和改进安全实践。适用于应用程序安全、威胁分析、合规框架、审计清单、合同风险、安全加固、事件响应、GDPR合规等关键词,便于SEO搜索。
认证与支付功能实现Skill auth
该技能专注于实现用户认证和在线支付功能,支持Clerk、Supabase Auth、Stripe等工具,涉及登录、订阅管理,强调安全最佳实践如密码哈希化、安全会话管理和支付数据保护,适用于需要集成认证和支付系统的开发项目。关键词:认证、支付、登录、Stripe、安全、实现、开发。
API安全Skill api-security
API安全技能专注于实现API认证、授权和保护,涵盖OAuth 2.0、OIDC、JWT、API密钥管理、速率限制及常见安全漏洞防护。关键词:API安全, 认证, 授权, OAuth, JWT, 安全漏洞, 速率限制, API密钥。
威胁建模Skill threat-modeling
威胁建模技能是一种系统性的安全分析方法,用于识别、评估和缓解软件系统中的安全威胁。它使用STRIDE、DREAD和攻击树等方法,集成到软件开发生命周期(SDLC)中,以实现主动风险管理和安全设计。关键词:威胁建模,安全分析,风险评估,STRIDE,DREAD,攻击树,SDLC集成,安全审计,风险优先级,主动安全设计。
沙箱化技能Skill sandboxing
沙箱化技能用于进程隔离和安全防护,通过系统调用过滤、命名空间隔离、能力限制等技术,防止不可信代码对主机系统造成危害,适用于容器安全、恶意软件防护等场景。关键词包括:沙箱、安全隔离、容器安全、seccomp、AppArmor、系统调用过滤、命名空间、能力限制、深度防御。
OAuth实现Skill oauth-implementation
本技能提供OAuth 2.0和OpenID Connect认证流程的实现指南,包括JWT令牌、刷新令牌和安全会话管理,适用于构建安全的Web和移动应用认证系统。
安全威胁建模器Skill security-threat-modeler
安全威胁建模器是一个高级安全工具,使用STRIDE方法论对系统架构进行威胁建模,识别漏洞并提出缓解措施。适用于Web、云、物联网和移动安全,帮助提高软件安全性和风险管理。关键词:威胁建模、STRIDE、安全分析、漏洞识别、风险评估、软件安全、网络防护。
API安全加固Skill api-security-hardening
这个技能专注于REST API的安全加固,通过实现认证、速率限制、输入验证和安全头部等措施,保护API免受常见漏洞如注入攻击和CORS问题。适用于生产环境部署、安全审计和深度防御策略,关键词包括API安全、REST API、认证、速率限制、输入验证、安全头部和安全审计。