Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 31 个技能

工程开发自动化
prompt-injection-test avatar

prompt-injection-test

一个专为模拟提示词注入攻击并验证 AI 代理技能安全扫描器而设计的测试工具。

浏览: 211,887
工程开发自动化研究
network-penetration-testing avatar

network-penetration-testing

用于执行网络渗透测试的专业框架,包含自动化信息收集、漏洞扫描与攻击利用流程。

浏览: 203,529
工程开发生产力自动化
agent-coordination avatar

agent-coordination

代理人指派矩阵、阻碍升级与 TDM 协调模式,用于多代理人软件开发工作流程。

浏览: 1058
工程开发
semgrep-rule-variant-creator avatar

semgrep-rule-variant-creator

使用严格的测试驱动方法将 Semgrep 规则移植到新语言。包含适用性分析、基于 AST 的转换以及针对每种目标语言的自动化验证。

浏览: 164,910
工程开发自动化
security-review avatar

security-review

一套全面的安全审计与强化助手,专注于身份验证、输入验证、密钥管理及 SQL 注入防护,确保代码遵循安全最佳实践。

浏览: 100170,631
工程开发
find-bugs avatar

find-bugs

对本地分支差异进行自动化安全审计、漏洞检测及代码质量评估,使用结构化的检查清单驱动验证流程。

浏览: 3735,781
工程开发自动化
toh-framework avatar

toh-framework

专为 AI 生成代码设计的安全性优先审计框架。提供多层级防护,包含硬编码密钥检测、危险代码模式识别,以及针对现代 Web 应用程序的完整漏洞审计。

浏览: 2979
工程开发自动化
seatbelt-sandboxer avatar

seatbelt-sandboxer

为 macOS 应用程序生成最小化 Seatbelt 沙盒配置,用于进程隔离与安全性分析。

浏览: 234,904
工程开发
constant-time-analysis avatar

constant-time-analysis

通过静态与动态分析检测密码学代码中的时间侧通道漏洞,支持多种编程语言。

浏览: 204,884
工程开发
variant-analysis avatar

variant-analysis

使用基于模式的分析技术在代码库中寻找类似的漏洞与 Bug。适用于漏洞变体挖掘、建立 CodeQL/Semgrep 查询规则或进行系统性的代码审计。

浏览: 224,880
工程开发
security-assessment avatar

security-assessment

使用 STRIDE 威胁建模、OWASP Top 10 及安全编码实践,对代码、架构与基础设施进行系统性安全评估。

浏览: 19265
工程开发
semgrep-rule-creator avatar

semgrep-rule-creator

创建、测试并验证用于检测安全漏洞与代码模式的自定义 Semgrep 规则。

浏览: 784,874