api-security
API 安全防護機制,強制執行 OWASP Top 10、身份驗證、輸入驗證與 XSS 防護,確保後端開發安全。
精選 owasp 相關 agent skills — 比較工具、複製託管 repo,並用 Skill Manager 安裝。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 18 個技能
API 安全防護機制,強制執行 OWASP Top 10、身份驗證、輸入驗證與 XSS 防護,確保後端開發安全。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
基於 OWASP Mobile Top 10 (2024) 的 Flutter 應用程式自動化安全審計工具。針對硬編碼機密、不安全儲存、套件依賴漏洞及網路配置問題進行弱點掃描。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
自動化安全技能,用於識別和驗證 XSS 漏洞,包括反射型、存儲型和基於 DOM 的攻擊,適用於各種情境。
對 WordPress 網站執行自動化安全評估,包含使用 WPScan、列舉技術以及對佈景主題、外掛和使用者進行漏洞掃描。
透過 OpenAI Codex 與 Google Gemini 獲取架構、程式碼審查與除錯的專家觀點,並透明化呈現所有 AI 推論與建議。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
多模型代碼審查工作流,通過共識機制進行代碼質量與安全分析。
語言無關的後端架構模式,涵蓋 API 設計、身分驗證、安全性協定與資料庫建模。
使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。
為 AI 輔助開發工作流程提供自動化安全性驗證、RLS 強制執行、OWASP 合規性檢查與弱點掃描。