在找 security engineer 相关工作流吗?这些 agent skills 可协助开发者自动化设置、编程与交付。

Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 31 个技能

工程开发自动化
cargo-fuzz avatar

cargo-fuzz

cargo-fuzz 是 Rust 的基准模糊测试工具,通过 libFuzzer 后端与集成式清理器支持,为 Cargo 项目提供自动化漏洞挖掘功能。

浏览: 515,928
工程开发
atheris avatar

atheris

Atheris 是基于 libFuzzer 的覆盖率导向 Python 模糊测试工具,适用于纯 Python 代码与 Python C 扩展模块的测试。

浏览: 385,927
工程开发
Python Security Scan avatar

Python Security Scan

专为 Flask、Django 与 FastAPI 项目设计的 Python 安全扫描工具。支持 OWASP Top 10 风险检测、依赖包漏洞分析、硬编码密钥检测与框架专属安全审计。

浏览: 59
工程开发
secure-claude-code avatar

secure-claude-code

监控 Claude Code、Codex 和基于 MCP 的开发环境的 Runwall 安全状态、已启用的防护措施及近期审计记录。

浏览: 3014
工程开发研究自动化
threat-modeling-ics avatar

threat-modeling-ics

使用 Microsoft TMT 导出文件进行端到端 OT/ICS 威胁建模,将威胁映射至 MITRE ATT&CK for ICS、CWE 与 CVSS v4.0,并提供自动化风险优先级评估。

浏览: 341
工程开发自动化
Security Code Review avatar

Security Code Review

根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。

浏览: 25161
工程开发自动化
debug-firewall avatar

debug-firewall

通过检查容器、分析 Squid 日志、检查 iptables 以及排除网络或域名访问问题,对 AWF (Agentic Workflow Firewall) 进行调试。

浏览: 2363
工程开发自动化研究
code-auditing avatar

code-auditing

一套系统化的代码审计框架,用于识别软件项目中的技术债、安全漏洞、无效代码及代码质量问题。

浏览: 315
工程开发
xss-testing avatar

xss-testing

自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。

浏览: 17268
工程开发研究自动化
ctf-solver avatar

ctf-solver

专业级 CTF 解题代理,自动执行针对网页、二进制、密码学、逆向工程与取证挑战的侦察、漏洞分析及漏洞利用程序开发。

浏览: 50101
工程开发
springboot-security avatar

springboot-security

Spring Boot 服务的身份验证/授权、校验、CSRF、机密管理、响应头、速率限制及依赖安全的 Spring Security 最佳实践。

浏览: 99500
工程开发
sast-idor avatar

sast-idor

自动化检测 IDOR 漏洞,通过三阶段子代理工作流程,验证敏感端点的授权与所有权检查。

浏览: 19633

常见问题

security engineer 的 AI Agent 技能是什么?
它们是可重用的指令与工具包,帮助 AI coding agent 更稳定地完成与 security engineer 相关的任务。
如何从此页安装技能?
打开技能详情页,依照安装指引操作,或使用 Mentalok Skill Manager 将技能同步到你的 agent 环境。
这跟 Skills Hub 搜索一样吗?
此页是 security engineer 的专属落地页。互动式语义搜索在 Skills Hub 主搜索框。