Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 113 个技能

工程开发自动化
sbom-syft avatar

sbom-syft

使用 Syft 为容器镜像和文件系统生成软件物料清单 (SBOM)。支持 28 种以上生态系统、多种输出格式 (CycloneDX, SPDX),并可集成至 CI/CD 以增强供应链安全。

浏览: 9126#sbom#syft#supply-chain#dependencies
工程开发自动化
compliance-testing avatar

compliance-testing

自动化执行 GDPR、CCPA、HIPAA、SOC2 及 PCI-DSS 等法规遵循测试,确保法律合规性、准备审计并保护敏感数据。

浏览: 37329#compliance#gdpr#hipaa#pci-dss
工程开发
code-security avatar

code-security

为超过 15 种编程语言提供全面的安全编码指南,涵盖 OWASP Top 10、基础设施安全与最佳实践,协助识别代码、配置设置及云端环境中的漏洞。

浏览: 6199
工程开发
solana-vulnerability-scanner avatar

solana-vulnerability-scanner

扫描 Solana 程序 (原生/Anchor) 以查找 6 种关键漏洞,包括任意 CPI、不当 PDA 验证及缺失所有权检查,并提供详细的修复建议。

浏览: 124,882
工程开发自动化
ghost-scan-secrets avatar

ghost-scan-secrets

AI 驱动的机密与凭证扫描工具。检测代码库中的硬编码 API 密钥、密码及敏感数据,并结合情境分析以减少误报。

浏览: 3398
工程开发
security-assessment avatar

security-assessment

使用 STRIDE 威胁建模、OWASP Top 10 及安全编码实践,对代码、架构与基础设施进行系统性安全评估。

浏览: 7265
工程开发自动化
Security Code Review avatar

Security Code Review

根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。

浏览: 15161
工程开发
find-bugs avatar

find-bugs

对本地分支差异进行自动化安全审计、漏洞检测及代码质量评估,使用结构化的检查清单驱动验证流程。

浏览: 1235,781
工程开发自动化
security-audit avatar

security-audit

为 AI 辅助开发工作流程提供自动化安全性验证、RLS 强制执行、OWASP 合规性检查与漏洞扫描。

浏览: 758
工程开发自动化
skill-vetter avatar

skill-vetter

AI 代理技能安全审查协议。在安装前检测凭证窃取、混淆代码及未经授权的数据传输等安全风险。

浏览: 2014,431
工程开发
semgrep avatar

semgrep

使用并行子代理执行 Semgrep 源代码静态分析,支持多语言检测与 Pro 版本跨文件污染分析。

浏览: 214,874
工程开发自动化研究
claude-oracle avatar

claude-oracle

Claude Code 的自动工具与 MCP 服务器探索。并行搜索 17 个以上资源库,在规划前或发生错误时自动寻找相关技能、插件与工具。

浏览: 17105