网络安全 Skill技能列表

4.5

安全审计Skill security

这是一个集成了Codex和MiniMax的多智能体安全审计技能,能够自动化执行全面的代码安全分析,识别CWE漏洞、OWASP Top 10风险、输入验证问题等,并提供修复指导。

4.5

链上取证分析Skill chain-forensics

链上取证分析技能是用于区块链安全调查的专业工具,提供交易追踪、可疑模式识别、MEV分析、地址聚类和跨链资产追踪等功能。该技能能够生成详细的取证报告,帮助安全团队进行事件响应和调查分析。关键词:区块链安全、链上分析、交易取证、资金追踪、MEV分析、地址聚类、跨链追踪、安全调查、取证报告、DeFi安全。

4.5

GeminiCLI安全分析技能Skill gemini-cli-security

这个技能是一个AI驱动的安全分析工具,专门用于代码漏洞检测和依赖安全扫描。它能够识别硬编码秘密、各种注入攻击、弱加密算法、认证漏洞以及LLM相关的提示注入风险。通过集成OSV.dev数据库,自动扫描依赖包中的已知CVE漏洞。适用于软件开发、安全审计和CI/CD流程中的自动化安全检查,关键词包括安全分析、代码审计、漏洞检测、依赖扫描、AI安全、Gemini CLI、安全工具。

4.5

STIX/TAXII威胁情报处理技能Skill STIX/TAXIIIntelligenceSkill

STIX/TAXII威胁情报处理技能是专门用于创建、查询和管理标准化威胁情报的工具集。该技能支持STIX格式的威胁情报数据包生成、TAXII服务器查询、MITRE ATT&CK框架映射、多格式IOC标准化处理、威胁报告自动生成和情报共享功能。关键词:威胁情报分析,STIX格式,TAXII协议,网络安全威胁检测,IOC标准化,MITRE ATT&CK映射,情报共享平台,安全运营自动化。

4.5

Burp项目解析器Skill burpsuite-project-parser

这个技能用于从Burp Suite项目文件中搜索和提取数据,支持使用正则表达式搜索响应头和体、提取安全审计发现、分析HTTP流量,适用于网络安全审计和漏洞挖掘。关键词:Burp Suite, 安全审计, 漏洞挖掘, HTTP流量分析, 正则表达式搜索。

4.5

CloudflareTurnstile机器人防护Skill cloudflare-turnstile

此技能提供Cloudflare Turnstile的集成指南,用于替代CAPTCHA实现网站机器人防护,防止垃圾邮件和恶意攻击。适用于前端框架如React、Next.js,后端如Cloudflare Workers、Hono,并包括服务器端验证和故障排除。关键词:Turnstile, CAPTCHA, 机器人防护, siteverify, 云安全, bot protection, 身份验证

4.5

安全审计Skill security-audit

安全审计技能是用于执行全面安全审查的专业能力,涵盖代码漏洞分析、OWASP Top 10评估、身份验证审计、数据保护控制检查、依赖项漏洞扫描以及修复方案规划。关键词:安全审计、漏洞评估、代码审查、OWASP、CVSS评分、CWE分类、渗透测试、合规审计、安全修复、依赖分析。

4.5

secrets-gitleaksSkill secrets-gitleaks

Gitleaks 是一款用于检测 Git 仓库中硬编码秘密的工具,通过正则表达式和熵分析来识别潜在的安全风险,帮助开发者在代码进入生产环境前防止敏感信息泄露。

4.5

安全审查Skill security-review

安全审查技能用于执行全面的代码安全审计,检测OWASP Top 10漏洞、硬编码密钥和不安全模式。它通过代理到security-reviewer代理进行深度分析,包括输入验证、身份验证/授权、依赖安全等。适用于软件开发、网络安全、DevOps等领域,关键词:安全审计、代码安全、漏洞扫描、OWASP、加密、注入预防。

4.5

合规审计准备Skill compliance-readiness

合规审计准备技能用于评估系统或项目在合规审计方面的准备状态,识别控制措施差距,并提供补救建议。关键词:合规审计、差距分析、合规控制、安全审计、风险管理。

4.5

incident-forensicsSkill incident-forensics

这是一个专门用于数字取证和事件响应的技能,提供包括内存分析、文件系统取证、时间线创建和证据收集在内的AI驱动的取证操作。

4.5

操作系统密钥链技能Skill os-keychain

这个技能提供安全存储和管理凭证的功能,利用操作系统原生的密钥链服务(如Windows的Credential Manager、macOS的Keychain Services和Linux的Secret Service API),确保跨平台兼容性、高安全性和性能优化。关键词:密钥链、凭证存储、安全、跨平台、OS原生加密、身份认证、缓存优化、批处理操作。