Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 83 个技能

工程开发
xss-testing avatar

xss-testing

自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。

浏览: 6268
工程开发
code-review avatar

code-review

执行全面的代码审查,专注于安全性漏洞、性能优化、可维护性及代码正确性。

浏览: 1957,245
工程开发
entry-point-analyzer avatar

entry-point-analyzer

通过识别和分类智能合约代码库中的状态变更进入点,绘制攻击面地图。

浏览: 94,874
工程开发
Auditing Security avatar

Auditing Security

执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。

浏览: 12499
工程开发
dojo-debug avatar

dojo-debug

诊断并解决 Dojo.js 应用程序中的连接、同步、订阅及类型问题。用于排解 Torii、实体查询和状态更新故障。

浏览: 737
工程开发自动化
Security Code Review avatar

Security Code Review

根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。

浏览: 15161
自动化工程开发
clawsec-nanoclaw avatar

clawsec-nanoclaw

NanoClaw WhatsApp 机器人的安全咨询监控,通过 MCP 工具提供漏洞扫描、技能安全检查与完整性保护。

浏览: 7965
工程开发自动化
dependency-auditor avatar

dependency-auditor

自动化依赖项安全性审核工具。扫描 package.json、requirements.txt 等文件中的漏洞、CVE 和授权问题,并提供修复建议,以确保部署流程的安全性。

浏览: 13701
工程开发自动化
security-review avatar

security-review

一套全面的安全审计与强化助手,专注于身份验证、输入验证、密钥管理及 SQL 注入防护,确保代码遵循安全最佳实践。

浏览: 59170,631
工程开发自动化
indirect-injection-detection avatar

indirect-injection-detection

检测 AI 代理中的间接提示注入与目标劫持,评估代理处理 RAG、文档与网页内容等外部信息时的安全性。

浏览: 63,605
工程开发自动化
toh-framework avatar

toh-framework

专为 AI 生成代码设计的安全性优先审计框架。提供多层级防护,包含硬编码密钥检测、危险代码模式识别,以及针对现代 Web 应用程序的完整漏洞审计。

浏览: 1279
工程开发数据分析自动化
codeql avatar

codeql

使用 CodeQL 进行深入的代码安全性分析,支持跨程序数据流、污染追踪及多种语言的自动化漏洞检测。

浏览: 364,874