api-security
API 安全防护机制,强制执行 OWASP Top 10、身份验证、输入验证与 XSS 防护,确保后端开发安全。
精选 owasp 相关 agent skills — 比较工具、复制托管 repo,并用 Skill Manager 安装。
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 18 个技能
API 安全防护机制,强制执行 OWASP Top 10、身份验证、输入验证与 XSS 防护,确保后端开发安全。
专为 Flask、Django 与 FastAPI 项目设计的 Python 安全扫描工具。支持 OWASP Top 10 风险检测、依赖包漏洞分析、硬编码密钥检测与框架专属安全审计。
基于 OWASP Mobile Top 10 (2024) 的 Flutter 应用程序自动化安全审计工具。针对硬编码机密、不安全存储、软件包依赖漏洞及网络配置问题进行弱点扫描。
根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。
自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。
对 WordPress 网站执行自动化安全评估,包含使用 WPScan、列举技术以及对主题、插件和用户进行漏洞扫描。
通过 OpenAI Codex 和 Google Gemini 获取架构、代码审查与调试的专家观点,并透明化展示所有 AI 推论与建议。
为超过 15 种编程语言提供全面的安全编码指南,涵盖 OWASP Top 10、基础设施安全与最佳实践,协助识别代码、配置设置及云端环境中的漏洞。
多模型代码审查工作流,通过共识机制进行代码质量与安全分析。
语言无关的后端架构模式,涵盖 API 设计、身份验证、安全性协议与数据库建模。
使用 Syft 为容器镜像和文件系统生成软件物料清单 (SBOM)。支持 28 种以上生态系统、多种输出格式 (CycloneDX, SPDX),并可集成至 CI/CD 以增强供应链安全。
为 AI 辅助开发工作流程提供自动化安全性验证、RLS 强制执行、OWASP 合规性检查与漏洞扫描。