Skills 导航
浏览和发现最好用的 AI Agent Skills,按 GitHub 仓库分类展示
找到 8 个 Skills
浏览和发现最好用的 AI Agent Skills,按 GitHub 仓库分类展示
找到 8 个 Skills
by alirezarezvani
覆盖应用安全、漏洞管理与合规审计,支持代码/依赖扫描、CVE 评估、Secrets 检测和安全自动化,适合做安全基线落地、漏洞响应、审计检查与安全开发治理。
✎ 应用安全、漏洞管理和合规检查一套打通,还能自动化扫描与响应,帮团队更早发现并收敛风险。
by alirezarezvani
覆盖威胁建模、漏洞评估、安全架构设计、代码审计与渗透测试,内置 STRIDE、OWASP、加密模式和安全扫描流程,适合系统设计评审与上线前安全排查。
✎ 安全专家把威胁建模、漏洞分析到渗透测试串成一套流程,内置 STRIDE 与 OWASP 指南,做安全设计和排查更省心。
by alirezarezvani
面向多语言项目做依赖体检,扫描漏洞与 CVE、排查许可证冲突、梳理传递依赖和过时版本,给出安全升级与合规治理建议。
✎ 依赖审计能快速揪出项目依赖中的漏洞与合规风险,把安全扫描和审计合在一起,适合依赖链复杂的团队持续把关。
by alirezarezvani
安装前审计 Claude Code Skill 的代码执行、Prompt 注入和依赖供应链风险,支持本地目录或 Git 仓库扫描,输出 PASS/WARN/FAIL 结论及修复建议
✎ 把代码审查、漏洞扫描和合规检查串成一条线,帮团队更早发现风险,做安全治理更省心。
by daymade
打包代码库时先扫描并拦截硬编码密钥、Token 和数据库凭证,确认无泄露风险后再用 repomix 安全封装,适合分发项目、制作参考包或分享代码前做安全检查。
✎ 给代码库打包分享前,先自动揪出并清理硬编码凭据,尤其适合用 repomix 分发参考包时把安全风险挡在门外。
by levnikolaevich
面向代码库安全巡检,审计过期包、未使用依赖、重复造轮子与 CVE/CVSS 漏洞,支持完整扫描或仅漏洞模式。
✎ 帮你一次揪出过期、未使用依赖和已知漏洞,还能识别重复造轮子,支持全量或仅漏洞扫描,做安全合规更省心。
by levnikolaevich
扫描代码中的支付、安全、数据一致性和核心流程,找出未被测试覆盖的关键业务逻辑,按风险优先级给出缺口清单与合规评分,适合发布前做高风险测试审计。
✎ 帮你快速揪出关键业务链路里的测试盲区,按资金、安全和数据完整性风险排序给出优先级,补测更有章法。
by levnikolaevich
面向代码库做安全审计,扫描硬编码密钥、SQL 注入、XSS、不安全依赖和缺失校验,输出带严重级别、定位、修复建议与合规评分的结构化结果。