Agent Skills Hub

探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。

清除

共找到 113 個技能

工程開發自動化
sbom-syft avatar

sbom-syft

使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。

瀏覽: 9126#sbom#syft#supply-chain#dependencies
工程開發自動化
compliance-testing avatar

compliance-testing

自動化執行 GDPR、CCPA、HIPAA、SOC2 及 PCI-DSS 等法規遵循測試,確保法律合規性、準備審計並保護敏感數據。

瀏覽: 37329#compliance#gdpr#hipaa#pci-dss
工程開發
code-security avatar

code-security

為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。

瀏覽: 6199
工程開發
solana-vulnerability-scanner avatar

solana-vulnerability-scanner

掃描 Solana 程式 (原生/Anchor) 以查找 6 種關鍵漏洞,包括任意 CPI、不當 PDA 驗證及缺失所有權檢查,並提供詳細的修復建議。

瀏覽: 124,882
工程開發自動化
ghost-scan-secrets avatar

ghost-scan-secrets

AI 驅動的機密與憑證掃描工具。檢測程式碼庫中的硬編碼 API 金鑰、密碼及敏感數據,並結合情境分析以減少誤報。

瀏覽: 3398
工程開發
security-assessment avatar

security-assessment

使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。

瀏覽: 7265
工程開發自動化
Security Code Review avatar

Security Code Review

根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。

瀏覽: 15161
工程開發
find-bugs avatar

find-bugs

對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。

瀏覽: 1235,781
工程開發自動化
security-audit avatar

security-audit

為 AI 輔助開發工作流程提供自動化安全性驗證、RLS 強制執行、OWASP 合規性檢查與弱點掃描。

瀏覽: 758
工程開發自動化
skill-vetter avatar

skill-vetter

AI 代理技能安全審查協議。在安裝前檢測憑證竊取、混淆代碼及未經授權的數據傳輸等安全風險。

瀏覽: 2014,431
工程開發
semgrep avatar

semgrep

使用平行子代理執行 Semgrep 原始碼靜態分析,支援多語言偵測與 Pro 版本跨檔案汙染分析。

瀏覽: 214,874
工程開發自動化研究
claude-oracle avatar

claude-oracle

Claude Code 的自動工具與 MCP 伺服器探索。平行搜尋 17 個以上資源庫,在規劃前或發生錯誤時自動尋找相關技能、插件與工具。

瀏覽: 17105