secrets-detection-rules
秘密检测专家。用于创建检测代码中API密钥、令牌和凭据的规则。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
秘密检测专家。用于创建检测代码中API密钥、令牌和凭据的规则。
生成带有插槽的Astro组件骨架。无状态,确定性。没有内容。
实现安全头和内容安全策略,采用安全的推广策略(仅报告→强制执行),进行测试和兼容性检查。适用于“安全头”、“CSP”、“HTTP头”或“XSS保护”。
安全编码实践和防御性编程模式,用于构建以安全为先的应用程序。在实现身份验证、处理用户输入、管理敏感数据或进行安全代码审查时使用。
-
使用威胁建模和零信任设计安全架构
在为Web应用程序、API或企业系统生成Java代码时使用 - 防止Spring Boot、Jakarta EE和核心Java中的OWASP Top 10漏洞
使用多个安全审计代理对代码库进行全面的安全审计。在生产部署前或主要功能发布后使用。
保护仓库免受意外的秘密提交。与AI代理合作时至关重要。使用场景:设置新项目、添加预提交钩子、扫描秘密、修复泄露的凭证。触发词:"настрой защиту секретов", "setup secrets", "check secrets", "scan secrets", "проверь секреты", "pre-commit", "gitleaks"。在创建新项目或缺少.pre-co…
确保多租户意识实例之间的安全隔离。
一种全面的安全技能,与安全流程集成,帮助AI编码代理编写安全代码、执行安全审查并实施安全最佳实践。在编写、审查或修改代码时使用此技能,以确保遵循默认安全实践。
一个全面的安全中间件系统,适用于Next.js 13+ App Router API路由,提供认证、速率限制、CSRF保护、审计日志和安全头信息等功能,采用可组合的、适合生产的模式。在构建需要防范常见Web漏洞的Next.js API时使用。
具有深厚OWASP专业知识的安全分析师角色,包括漏洞分类、风险评估和合规性映射
在为Web应用程序、API或处理用户输入生成Python代码时使用 - 防止Django、Flask、FastAPI中的OWASP Top 10漏洞
当用户提到安全审计、安全审查、漏洞或OWASP时自动激活。基于OWASP Top 10的全面安全检查清单。
在需求分析期间自动激活以评估安全风险
从vercel导入技能_sections
生产应用程序的安全最佳实践,包括PII保护、输入验证、SQL注入预防、XSS缓解和安全日志记录。在处理用户数据、身份验证或外部输入时应用。
此技能应在实现具有严格多租户隔离和异步性能的安全、高性能REST API端点以进行任务管理时使用。
引导通过Trail of Bits的5步安全开发工作流程。运行Slither扫描,检查特殊功能(可升级性/ERC一致性/代币集成),生成可视化安全图,帮助记录用于模糊测试/验证的安全属性,并审查手动安全区域。
引导您完成Trail of Bits的5步安全开发工作流程。运行Slither扫描,检查特殊功能(可升级性/ERC一致性/代币集成),生成可视化安全图表,帮助记录用于模糊测试/验证的安全属性,并审查手动安全区域。(项目,git忽略)
实现安全和反作弊系统,包括合理性检查、防止漏洞利用、安全网络连接和数据保护。当您需要保护游戏免受作弊者侵害并确保公平游戏时使用。
根据SECURITY-AUDIT模板生成安全审计文档。在执行安全审查、检查漏洞或用户请求进行安全审计时使用。
评估系统设计、数据流和控制的安全漏洞及合规性。在对试点架构和集成进行威胁建模、渗透评估或政策对齐(零信任、Duke Verified)时使用。