Agent Skills Hub

探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。

清除

共找到 82 個技能

工程開發
entry-point-analyzer avatar

entry-point-analyzer

透過識別和分類智慧合約程式碼庫中的狀態變更進入點,繪製攻擊面地圖。

瀏覽: 94,874
工程開發
semgrep-rule-creator avatar

semgrep-rule-creator

創建、測試並驗證用於偵測安全漏洞與程式碼模式的自訂 Semgrep 規則。

瀏覽: 244,874
工程開發
security-assessment avatar

security-assessment

使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。

瀏覽: 7265
工程開發自動化
toh-framework avatar

toh-framework

專為 AI 生成程式碼設計的安全性優先稽核框架。提供多層級防護,包含硬編碼金鑰檢測、危險程式碼模式識別,以及針對現代 Web 應用程式的完整漏洞審計。

瀏覽: 1279
工程開發
solana-vulnerability-scanner avatar

solana-vulnerability-scanner

掃描 Solana 程式 (原生/Anchor) 以查找 6 種關鍵漏洞,包括任意 CPI、不當 PDA 驗證及缺失所有權檢查,並提供詳細的修復建議。

瀏覽: 124,882
工程開發
semgrep avatar

semgrep

使用平行子代理執行 Semgrep 原始碼靜態分析,支援多語言偵測與 Pro 版本跨檔案汙染分析。

瀏覽: 214,874
工程開發自動化
dependency-auditor avatar

dependency-auditor

自動化依賴項安全性審核工具。掃描 package.json、requirements.txt 等檔案中的漏洞、CVE 和授權問題,並提供修復建議,以確保部署流程的安全性。

瀏覽: 13701
工程開發資料分析自動化
sarif-parsing avatar

sarif-parsing

解析並處理來自靜態分析工具的 SARIF 檔案。支援掃描結果的彙整、去重、篩選以及 CI/CD 整合。

瀏覽: 164,874
工程開發自動化
audit-skills avatar

audit-skills

審核 AI 技能的安全性,偵測提示注入、隱藏指令、工具濫用及數據外洩風險。

瀏覽: 163
工程開發自動化
quality avatar

quality

Rust 專案的專家級程式碼審查工具。使用 Bazel 與專案特定規範,進行全面的品質、安全、效能及架構分析。

瀏覽: 115
工程開發
substrate-vulnerability-scanner avatar

substrate-vulnerability-scanner

分析 Substrate/Polkadot 運行時與 FRAME pallet,檢測包含算術溢位、拒絕服務 (DoS) 與權限檢查不當等 7 種關鍵漏洞。

瀏覽: 84,905
工程開發自動化研究
code-auditing avatar

code-auditing

一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。

瀏覽: 135