security-audit
使用多个安全审计代理对代码库进行全面的安全审计。在生产部署前或主要功能发布后使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
使用多个安全审计代理对代码库进行全面的安全审计。在生产部署前或主要功能发布后使用。
Bun运行时安全审计模式。在审查包含bun.lockb、bunfig.toml或bun:*导入的Bun应用程序时加载。涵盖了Bun shell注入、bun:sqlite SQL注入、Bun.serve、Bun.spawn、文件操作以及Bun特有的陷阱。
RAN安全协调与威胁检测、认知意识和智能安全管理相结合,以实现全面的网络保护。在协调RAN安全、检测网络威胁、实施安全策略或在5G网络中启用智能安全管理时使用。
游戏服务器安全包括加密、反作弊和安全通信
Flutter安全。在审查安全性、实现认证或加固代码时使用。
在生成安全补丁、修复漏洞或为安全发现创建代码修复时使用。用于自动化修复生成、补丁创建和漏洞修复。
-
当需要对代码库进行全面的安全漏洞评估时,请使用此技能。该技能会启动安全协调器代理,通过将代码库分解为架构单元并进行深入的安全分析来进行系统性的安全审查。
在需求分析期间自动激活以评估安全风险
|-
-
进行全面的Web依赖安全扫描的指南,以识别过时的库、CVE(常见漏洞和暴露)以及安全配置错误。在分析已部署网站的依赖性漏洞时使用。
在开发或修正安全事件功能时使用。有助于实现事件发布、统计数据更新以及与Slack/Datadog/Webhook/SSF的挂钩集成。
当用户要求'保护我的API'、'实现身份验证'、'配置Keycloak'、'添加授权'、'解决JWT问题'、'设置OAuth'、'审查安全'、'安全审计'、'渗透测试准备'、'防止SQL注入'、'修复XSS'、'CSRF防护',或者与JWT令牌、OAuth 2.0/OIDC流程、Spring Security、ABAC/RBAC策略、CORS、CSRF、XSS预防、SQL注入、OWASP指南或在S…
在代码审查和实现过程中应用安全意识。无需进行全面的安全审计即可发现常见漏洞。
全面的OWASP安全指南、安全编码模式、漏洞预防策略以及构建安全应用程序的最佳修复实践
评估系统设计、数据流和控制的安全漏洞及合规性。在对试点架构和集成进行威胁建模、渗透评估或政策对齐(零信任、Duke Verified)时使用。
设计安全控制和威胁缓解措施。适用于涉及认证、数据或外部暴露的功能。
全面的Supabase安全审核工具,用于RLS策略、表权限(GRANTs)和访问控制验证。使用场景:- 审核数据库安全性(RLS + GRANTs)- 生成访问矩阵(谁可以对哪些表进行SELECT/INSERT/UPDATE/DELETE操作)- 查找安全漏洞(缺失的RLS,过于宽松的GRANTs)- 验证PostgREST访问模式- 为文档/上下文创建安全文档- 为新表或现有表创建RLS策略- …
-
-
审核OWASP Top 10、依赖项、密钥以及CVE漏洞暴露。
用于安全漏洞检测和修复的内联编排工作流程。提供安全扫描器检测、基于优先级的漏洞修复以及验证周期的逐步阶段。
扫描代码或配置以发现常见的安全问题。适用于中级开发人员需要快速进行安全检查时使用。