工程开发
code-security
为超过 15 种编程语言提供全面的安全编码指南,涵盖 OWASP Top 10、基础设施安全与最佳实践,协助识别代码、配置设置及云端环境中的漏洞。
浏览: 6★ 199
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 89 个技能
为超过 15 种编程语言提供全面的安全编码指南,涵盖 OWASP Top 10、基础设施安全与最佳实践,协助识别代码、配置设置及云端环境中的漏洞。
使用 STRIDE 威胁建模、OWASP Top 10 及安全编码实践,对代码、架构与基础设施进行系统性安全评估。
执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。
专业代码审查代理,针对安全性、性能优化、代码质量与可维护性标准进行多维分析。
NanoClaw WhatsApp 机器人的安全咨询监控,通过 MCP 工具提供漏洞扫描、技能安全检查与完整性保护。
优化 React 性能、实施安全性加固,并通过自动化模式与检查清单确保符合 WCAG 无障碍规范。
Spring Boot 服务的身份验证/授权、校验、CSRF、机密管理、响应头、速率限制及依赖安全的 Spring Security 最佳实践。
AI 代理的全面安全审计与加固工具:包含凭证扫描、个人隐私保护 (PII)、提示注入防御,以及工作区配置优化。
专业的漏洞赏金报告代理,强制执行“影响优先”写作、CVSS 3.1 评分,并为 HackerOne、Bugcrowd 和 Intigriti 等平台提供提交前验证。
自动化安全漏洞扫描工具,实施 OWASP Top 10 测试以进行 SAST/DAST、依赖项审核,并在 CI/CD 流程中验证认证与授权。
语言无关的后端架构模式,涵盖 API 设计、身份验证、安全性协议与数据库建模。
配置基于主机的防火墙(UFW、nftables、iptables)与云端安全组(AWS、GCP、Azure),提供生产级安全规则。