网络安全 Skill技能列表
GoPlusAgentGuard—AI代理安全卫士Skill agentguard
GoPlus AgentGuard是一个AI驱动的安全框架,用于自动阻止危险命令、防止数据泄露和保护机密。它适用于审查第三方代码、审计技能、检查漏洞、评估操作安全性或查看安全日志。
API认证Skill api-authentication
提供全面的API安全认证策略,包括JWT、OAuth 2.0、API密钥和会话管理,以保护API端点和敏感数据。
漏洞扫描Skill vulnerability-scanning
漏洞扫描技能用于自动化安全检测,通过工具如Trivy、Snyk、npm audit等扫描依赖项、代码和容器,以识别CVE漏洞、过时包、许可证合规问题,适用于CI/CD安全门、部署前审计和合规要求,提升软件供应链安全。关键词:漏洞扫描、Trivy、Snyk、npm-audit、CVE检测、安全审计、容器扫描、依赖项扫描、自动化安全。
APIJWT认证器Skill api-jwt-authenticator
API JWT认证器是一个用于FastAPI框架的安全认证技能,通过JSON Web Token(JWT)技术实现REST API的身份验证和访问控制。该技能提供完整的JWT令牌管理方案,包括令牌提取、验证、用户身份识别和错误处理能力,支持基于角色的访问控制(RBAC),确保API端点安全。适用于微服务架构、无状态认证场景,是构建安全Web应用和后端系统的关键技术。关键词:JWT认证、FastAPI安全、API保护、身份验证、访问控制、RBAC、微服务安全、REST API安全、令牌管理、后端安全。
SharePoint权限审计工具Skill sharepoint-audit
这是一个用于自动化审计 SharePoint Online 站点权限的本地脚本工具。它通过 PowerShell 和 Python 脚本,使用证书认证安全地连接到 SharePoint,收集并分析站点权限数据,最终生成详细的 HTML 或 Markdown 格式审计报告。关键词:SharePoint 审计,权限管理,安全合规,自动化脚本,Office 365,报告生成。
安全快速扫描Skill security-quick-scan
这个技能用于快速扫描代码或配置,识别常见安全漏洞,如认证、输入验证和秘密处理问题,帮助中级开发者进行快速安全检查,提高应用程序安全性。关键词:安全扫描、代码安全、配置安全、漏洞检测、安全审计。
安全威胁建模器Skill security-threat-modeler
安全威胁建模器是一个高级安全分析工具,使用STRIDE等方法在软件架构中进行系统威胁建模,识别漏洞如欺骗、篡改、否认、信息泄露、拒绝服务和权限提升,并提供风险缓解计划。适用于Web、云、物联网和移动安全,支持风险评估和行业标准控制建议,如OWASP Top 10防御。关键词包括安全威胁建模、STRIDE、漏洞识别、风险缓解、安全架构和威胁模型报告。
安全合规测试Skill "QESecurityCompliance"
安全合规测试技能专注于安全审计、漏洞扫描和合规验证,覆盖 OWASP、SOC2、GDPR 等多种标准,支持 SAST/DAST 扫描、依赖检查、秘密检测等操作,用于提升软件安全性和确保合规性,关键词包括安全审计、漏洞扫描、合规验证、OWASP、SOC2、GDPR、SAST、DAST。
Lastpass自动化技能Skill lastpass-automation
这个技能用于自动化Lastpass任务,通过集成Rube MCP和Composio的Lastpass工具包,实现工具发现、连接管理和操作执行。关键词:Lastpass自动化、Rube MCP、Composio、密码管理、工具集成。
Python安全扫描器Skill sast-bandit
Python安全扫描器(基于Bandit)是一款专业的静态应用程序安全测试(SAST)工具,专门用于检测Python代码中的安全漏洞、编码反模式和潜在风险。它能自动识别硬编码密码、SQL注入、命令注入、弱加密算法、不安全的API使用等常见安全问题,并生成详细的扫描报告,映射到CWE和OWASP安全框架。该工具适用于开发人员、安全工程师和DevOps团队,可集成到CI/CD流水线、预提交钩子和代码审查流程中,帮助构建安全的Python应用程序,提升代码质量,满足合规要求。关键词:Python安全扫描,静态代码分析,SAST工具,Bandit,漏洞检测,CWE,OWASP,CI/CD安全,代码审计,安全开发。
PermissionsSkill permissions
权限管理技能,用于控制命令执行审批、工具访问策略和安全控制,确保系统安全。
Django访问控制与IDOR审查Skill django-access-review
这个技能用于审查Django Web应用程序中的访问控制漏洞和IDOR(不安全的直接对象引用)安全问题。通过代码追踪和授权模型分析,帮助开发者和安全专家发现并修复权限漏洞,确保用户数据的安全隔离。关键词:Django、访问控制、IDOR、安全审查、授权、漏洞挖掘。