网络安全 Skill技能列表
安全审计Skill AuditingSecurity
安全审计技能用于通过系统代码分析识别安全漏洞、评估风险并提供修复建议,适用于安全评估、部署前审查、合规验证(如OWASP、PCI-DSS、GDPR)、漏洞调查等场景。关键词:安全审计、漏洞识别、风险评估、代码分析、OWASP、CVSS、安全修复。
依赖安全审计Skill check-deps
此技能用于分析项目依赖项中的安全漏洞,包括CVE和CVSS评分,生成全面安全报告,便于开发者进行安全审计和修复。关键词:依赖检查、安全漏洞、CVE、CVSS、安全审计。
Securitytrails自动化工具Skill securitytrails-automation
该技能用于自动化Securitytrails安全情报任务,通过Rube MCP集成Composio的Securitytrails工具包,支持工具发现、连接管理和工作流执行。适用于安全运维人员、DevOps工程师和自动化脚本开发者。关键词:Securitytrails, Rube MCP, 自动化, 安全运维, 工具集成, DevOps。
安全审计Skill security
这个技能用于执行代码安全审计,通过漏洞扫描和验证修复来确保软件安全性。覆盖OWASP Top 10等安全标准,包括注入攻击、认证授权、数据保护等方面的检查。关键词:安全审计、漏洞扫描、OWASP、代码安全、安全测试。
MCP安全审查技能Skill mcp-security-review
这个技能用于在安装、配置或更新MCP服务器时执行安全审查门控,检查包的来源、评估风险、固定版本并记录凭证暴露,以确保网络安全和防止数据泄露。关键词:MCP、安全审查、网络安全、凭证保护、风险管理、版本固定。
安全模式Skill security-patterns
该技能用于实现全面的应用程序安全模式,保护应用免受OWASP Top 10漏洞攻击,如XSS、CSRF、SQL注入、身份验证绕过等。涉及身份验证、授权、输入验证、数据加密、API安全、会话管理、速率限制和安全头配置。关键词包括:安全模式、应用程序安全、OWASP、身份验证、授权、数据保护、网络安全、漏洞预防。
秘密检测扫描器Skill secret-detection-scanner
秘密检测扫描器是一款专业的代码安全扫描工具,用于检测和防止敏感信息泄露。该工具能够扫描代码库、配置文件、Git历史记录中的API密钥、密码、令牌等敏感数据,集成Gitleaks、TruffleHog、detect-secrets等多种检测引擎,支持预提交钩子、CI/CD流水线集成,并提供完整的修复指导和密钥轮换跟踪功能。关键词:代码安全扫描、敏感信息检测、API密钥泄露防护、Git历史扫描、DevSecOps工具、秘密管理、凭据安全、CI/CD安全扫描、安全审计工具、密钥轮换跟踪
SecretsDetectionwithGitleaksSkill secrets-gitleaks
Gitleaks是一个用于检测git仓库中硬编码秘密的工具,它通过正则表达式和熵分析来识别潜在的安全风险,如密码、API密钥等。这个技能提供了如何将Gitleaks集成到DevSecOps工作流程中的指导,强调在代码投入生产前防止秘密泄露。
高级安全工程师Skill senior-security
高级安全工程师技能涉及威胁建模、漏洞分析、安全架构设计和渗透测试,专注于提升系统安全性和防御能力。关键词:威胁建模、漏洞分析、安全架构、渗透测试。
isms-audit-expertSkill isms-audit-expert
信息安全管理系统的审计专家,专注于ISO 27001合规性验证、安全控制评估和认证支持。
安全实施指南Skill security-implementation-guide
该技能提供Web应用程序的安全实施指南,涵盖认证、授权、输入验证、XSS预防、CSRF保护等关键安全模式,帮助开发者构建生产就绪的安全应用。关键词:网络安全、Web安全、认证、输入验证、安全模式、漏洞预防。
秘密扫描器Skill secret-scanner
秘密扫描器技能用于检测代码中意外提交的秘密、凭证和敏感信息,如API密钥、密码、私有密钥等。它使用正则表达式、熵分析和模式匹配来识别潜在安全风险,并提供详细报告和补救步骤。关键词:秘密扫描、代码安全、凭证检测、安全审计、风险评估、DevOps安全、CI/CD集成。