sbom-syft
使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 96 個技能
使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。
引導新使用者進行 CISO Assistant 的初始設置,包括組織結構建立、框架選擇以及透過 MCP 工具配置風險評估。
分析 C++ 程式碼中的即時安全性違規,包括音訊執行緒中的堆積記憶體分配、鎖定、阻塞呼叫及非確定性操作。
檢測 AI 代理中的間接提示注入與目標劫持,評估代理處理 RAG、文件與網頁內容等外部資訊時的安全性。
使用 CodeQL 進行深入的程式碼安全性分析,支援跨程序資料流、汙染追蹤及多種語言的自動化漏洞偵測。
Claude Code 的縱深防禦系統。管理安全鉤子以攔截危險指令、強制執行檔案存取控制,並保護全域或專案範圍內的敏感路徑。
生產級 Bash 腳本編寫助手,強制執行安全性、可維護性與 ShellCheck 標準。包含自動化腳本頭部模板、最佳實踐模式及針對檔案修改的風險防護機制。
Fabric CLI 智慧模式選擇工具,從 242+ 種專業提示中自動選取最合適的模式,支援威脅建模、資料分析、摘要與內容創作。
使用平行子代理執行 Semgrep 原始碼靜態分析,支援多語言偵測與 Pro 版本跨檔案汙染分析。
專業的 Swift 程式碼審查工具,適用於 macOS/iOS。透過平行分析代理偵測記憶體洩漏、執行緒錯誤、併發問題及無障礙功能缺陷。
創建、測試並驗證用於偵測安全漏洞與程式碼模式的自訂 Semgrep 規則。
專業 Kokoro TTS 語音合成技能,專為 JARVIS 風格助手打造,提供離線、即時、安全的語音輸出。包含串流合成、韻律控制及效能最佳化的音訊生成功能。