Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 81 个技能

工程开发
Auditing Security avatar

Auditing Security

执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。

浏览: 12499
工程开发
sast-idor avatar

sast-idor

自动化检测 IDOR 漏洞,通过三阶段子代理工作流程,验证敏感端点的授权与所有权检查。

浏览: 6633
工程开发自动化
compliance-testing avatar

compliance-testing

自动化执行 GDPR、CCPA、HIPAA、SOC2 及 PCI-DSS 等法规遵循测试,确保法律合规性、准备审计并保护敏感数据。

浏览: 37329#compliance#gdpr#hipaa#pci-dss
工程开发
supabase-extract-anon-key avatar

supabase-extract-anon-key

从客户端代码中提取 Supabase 匿名 API 密钥,以利于进行 RLS 安全性测试与审计。

浏览: 1737
工程开发研究自动化
report-writing avatar

report-writing

专业的漏洞赏金报告代理,强制执行“影响优先”写作、CVSS 3.1 评分,并为 HackerOne、Bugcrowd 和 Intigriti 等平台提供提交前验证。

浏览: 61,935
工程开发研究
ffuf-web-fuzzing avatar

ffuf-web-fuzzing

FFUF 网络模糊测试专家指南,协助自动化发现隐藏目录、文件、参数及测试渗透测试中的漏洞。

浏览: 1842
工程开发自动化
prompt-injection-test avatar

prompt-injection-test

一个专为模拟提示词注入攻击并验证 AI 代理技能安全扫描器而设计的测试工具。

浏览: 81,887
工程开发自动化
security-review avatar

security-review

一套全面的安全审计与强化助手,专注于身份验证、输入验证、密钥管理及 SQL 注入防护,确保代码遵循安全最佳实践。

浏览: 59170,631
工程开发
entry-point-analyzer avatar

entry-point-analyzer

通过识别和分类智能合约代码库中的状态变更进入点,绘制攻击面地图。

浏览: 94,874
工程开发
code-security avatar

code-security

为超过 15 种编程语言提供全面的安全编码指南,涵盖 OWASP Top 10、基础设施安全与最佳实践,协助识别代码、配置设置及云端环境中的漏洞。

浏览: 6199
工程开发自动化
indirect-injection-detection avatar

indirect-injection-detection

检测 AI 代理中的间接提示注入与目标劫持,评估代理处理 RAG、文档与网页内容等外部信息时的安全性。

浏览: 63,605
工程开发自动化
Security Code Review avatar

Security Code Review

根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。

浏览: 15161