toh-framework
專為 AI 生成程式碼設計的安全性優先稽核框架。提供多層級防護,包含硬編碼金鑰檢測、危險程式碼模式識別,以及針對現代 Web 應用程式的完整漏洞審計。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 92 個技能
專為 AI 生成程式碼設計的安全性優先稽核框架。提供多層級防護,包含硬編碼金鑰檢測、危險程式碼模式識別,以及針對現代 Web 應用程式的完整漏洞審計。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
一套全面的安全審計與強化助手,專注於身份驗證、輸入驗證、密鑰管理及 SQL 注入防護,確保程式碼遵循安全最佳實踐。
為 AI 輔助開發工作流程提供自動化安全性驗證、RLS 強制執行、OWASP 合規性檢查與弱點掃描。
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
Spring Boot 服務的身份驗證/授權、校驗、CSRF、機密管理、響應頭、速率限制及依賴安全的 Spring Security 最佳實踐。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
專業程式碼審查代理,針對安全性、效能優化、程式碼品質與維護性標準進行多維度分析。
配置基於主機的防火牆(UFW、nftables、iptables)與雲端安全群組(AWS、GCP、Azure),提供生產級安全規則。
監控 Claude Code、Codex 和基於 MCP 的開發環境的 Runwall 安全狀態、已啟用的防護措施及近期稽核記錄。