Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

security

当用户提到安全、漏洞、OWASP或安全编码时自动激活。精通包括OWASP Top 10、认证、授权以及安全编码实践在内的网络安全。

download12deployed_codestar123
personjakexiao无需 Key

security-pr-checklist-skill

为PR创建可重复的安全审查检查清单,包括必需的检查项、常见陷阱和自动化门禁。可用于“安全审查”、“PR检查清单”、“代码审查”或“安全门禁”。

download12deployed_codestar123
personjakexiao无需 Key

security-reporter

用于生成全面的安全审计报告、分析安全扫描结果、计算安全态势或创建OWASP Top 10合规性评估。调用以进行安全报告、漏洞汇总和修复计划。

download12deployed_codestar123
personjakexiao无需 Key

security-scan-local

在推送前本地运行安全扫描(Semgrep、Trivy、Gitleaks)以检测漏洞、敏感信息和代码问题。当用户希望检查安全问题、扫描依赖项或验证代码安全性时使用。

download12deployed_codestar123
personjakexiao无需 Key

security-test-generator

基于NFR安全要求,生成STRIDE/OWASP威胁模型和测试场景。L3级别专用,当设计和需求确认后使用。

download12deployed_codestar123
personjakexiao无需 Key

detecting-security-vulnerabilities

扫描代码以查找安全漏洞和不安全的模式。当用户询问有关安全性的问题、提到OWASP、凭证、密钥、XSS(跨站脚本攻击)、SQL注入,或者希望审核代码中的威胁时使用。

download12deployed_codestar123
personjakexiao无需 Key

security-rbac-auth

实现身份验证、授权和安全控制。用于处理JWT、API密钥管理、基于角色的访问控制(RBAC)、OAuth集成以及安全策略。当触发关键词为“身份验证”、“授权”、“JWT”、“API密钥”、“RBAC”、“OAuth”、“安全”、“权限”,或者在实施spec/006-security-governance.md时触发。

download12deployed_codestar123
personjakexiao无需 Key

"security"

应用程序安全模式 - 身份验证、密钥管理、输入验证、OWASP Top 10。使用场景:身份验证、JWT、密钥、API 密钥、SQL 注入、XSS、CSRF、RLS、安全审计、渗透测试基础。

download12deployed_codestar123
personjakexiao无需 Key

security-testing

通过SAST、DAST、渗透测试和依赖扫描识别安全漏洞。用于安全测试、漏洞扫描、OWASP、SQL注入、XSS、CSRF和渗透测试。

download12deployed_codestar123
personjakexiao无需 Key

security-visual-testing

以安全为先的视觉测试,结合URL验证、PII检测和视觉回归,并支持并行视口。适用于处理敏感数据、需要视觉回归覆盖或要求WCAG可访问性合规性的Web应用程序测试。

download12deployed_codestar123
personjakexiao无需 Key

seer

通过osascript + screencapture捕获任何正在运行的macOS应用程序窗口的视觉反馈。当用户需要UI验证或最新截图时使用。

download12deployed_codestar123
personjakexiao无需 Key

security-requirement-extraction

从威胁模型和业务背景中推导安全需求。在将威胁转化为可操作的需求、创建安全用户故事或构建安全测试用例时使用。

download12deployed_codestar123
personjakexiao无需 Key

security-review

在添加身份验证、处理用户输入、使用密钥、创建API端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。

download12deployed_codestar123
personjakexiao无需 Key

security-test-suite

全面的安全测试框架,与OWASP Top 10和CWE/SANS Top 25保持一致。执行静态分析(SAST)、依赖项审计(SCA)、密钥扫描以及基础设施安全检查。生成具有CVSS严重性评分的可操作修复报告。

download12deployed_codestar123
personjakexiao无需 Key

security-vulnerability-audit

使用Trunk(Trivy和OSV-scanner)审计安全漏洞的工作流程。在检查项目漏洞、硬编码密钥或修复安全缺陷时使用。

download12deployed_codestar123