secrets-hunter
查找硬编码的秘密、API密钥、令牌、凭证、私钥和敏感配置。在审核代码以检查凭证暴露或在提交代码之前使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
查找硬编码的秘密、API密钥、令牌、凭证、私钥和敏感配置。在审核代码以检查凭证暴露或在提交代码之前使用。
秘密检测专家。用于创建检测代码中API密钥、令牌和凭据的规则。
生成带有插槽的Astro组件骨架。无状态,确定性。没有内容。
实现安全头和内容安全策略,采用安全的推广策略(仅报告→强制执行),进行测试和兼容性检查。适用于“安全头”、“CSP”、“HTTP头”或“XSS保护”。
安全编码实践和防御性编程模式,用于构建以安全为先的应用程序。在实现身份验证、处理用户输入、管理敏感数据或进行安全代码审查时使用。
-
使用威胁建模和零信任设计安全架构
在为Web应用程序、API或企业系统生成Java代码时使用 - 防止Spring Boot、Jakarta EE和核心Java中的OWASP Top 10漏洞
为CI/CD流水线实现安全的秘密管理,使用Vault、AWS Secrets Manager或原生平台解决方案。在处理敏感凭证、密钥轮换或保护CI/CD环境时使用。
保护仓库免受意外的秘密提交。与AI代理合作时至关重要。使用场景:设置新项目、添加预提交钩子、扫描秘密、修复泄露的凭证。触发词:"настрой защиту секретов", "setup secrets", "check secrets", "scan secrets", "проверь секреты", "pre-commit", "gitleaks"。在创建新项目或缺少.pre-co…
确保多租户意识实例之间的安全隔离。
一种全面的安全技能,与安全流程集成,帮助AI编码代理编写安全代码、执行安全审查并实施安全最佳实践。在编写、审查或修改代码时使用此技能,以确保遵循默认安全实践。
一个全面的安全中间件系统,适用于Next.js 13+ App Router API路由,提供认证、速率限制、CSRF保护、审计日志和安全头信息等功能,采用可组合的、适合生产的模式。在构建需要防范常见Web漏洞的Next.js API时使用。
具有深厚OWASP专业知识的安全分析师角色,包括漏洞分类、风险评估和合规性映射
在为Web应用程序、API或处理用户输入生成Python代码时使用 - 防止Django、Flask、FastAPI中的OWASP Top 10漏洞
当用户提到安全审计、安全审查、漏洞或OWASP时自动激活。基于OWASP Top 10的全面安全检查清单。
验证CI中的环境变量,防止密钥泄露,强制执行掩码,并提供带有清晰文档的快速失败验证。用于“密钥管理”、“环境变量验证”、“凭证安全”或“密钥掩码”。
从vercel导入技能_sections
生产应用程序的安全最佳实践,包括PII保护、输入验证、SQL注入预防、XSS缓解和安全日志记录。在处理用户数据、身份验证或外部输入时应用。
此技能应在实现具有严格多租户隔离和异步性能的安全、高性能REST API端点以进行任务管理时使用。
引导通过Trail of Bits的5步安全开发工作流程。运行Slither扫描,检查特殊功能(可升级性/ERC一致性/代币集成),生成可视化安全图,帮助记录用于模糊测试/验证的安全属性,并审查手动安全区域。
引导您完成Trail of Bits的5步安全开发工作流程。运行Slither扫描,检查特殊功能(可升级性/ERC一致性/代币集成),生成可视化安全图表,帮助记录用于模糊测试/验证的安全属性,并审查手动安全区域。(项目,git忽略)
实现安全和反作弊系统,包括合理性检查、防止漏洞利用、安全网络连接和数据保护。当您需要保护游戏免受作弊者侵害并确保公平游戏时使用。
根据SECURITY-AUDIT模板生成安全审计文档。在执行安全审查、检查漏洞或用户请求进行安全审计时使用。