在找 security engineer 相關工作流嗎?這些 agent skills 可協助開發者自動化設定、編程與交付。

Agent Skills Hub

探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。

清除

共找到 31 個技能

工程開發自動化
cargo-fuzz avatar

cargo-fuzz

cargo-fuzz 是 Rust 的基準模糊測試工具,透過 libFuzzer 後端與整合式清理器支援,為 Cargo 專案提供自動化漏洞挖掘功能。

瀏覽: 515,928
工程開發
atheris avatar

atheris

Atheris 是基於 libFuzzer 的覆蓋率導向 Python 模糊測試工具,適用於純 Python 程式碼與 Python C 擴充模組的測試。

瀏覽: 385,927
工程開發
Python Security Scan avatar

Python Security Scan

專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。

瀏覽: 59
工程開發
secure-claude-code avatar

secure-claude-code

監控 Claude Code、Codex 和基於 MCP 的開發環境的 Runwall 安全狀態、已啟用的防護措施及近期稽核記錄。

瀏覽: 3014
工程開發研究自動化
threat-modeling-ics avatar

threat-modeling-ics

使用 Microsoft TMT 匯出檔案進行端到端 OT/ICS 威脅建模,將威脅對應至 MITRE ATT&CK for ICS、CWE 與 CVSS v4.0,並提供自動化風險優先順序評估。

瀏覽: 341
工程開發自動化
Security Code Review avatar

Security Code Review

根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。

瀏覽: 25161
工程開發自動化
debug-firewall avatar

debug-firewall

透過檢查容器、分析 Squid 日誌、檢查 iptables 以及排除網路或網域存取問題,對 AWF (Agentic Workflow Firewall) 進行除錯。

瀏覽: 2363
工程開發自動化研究
code-auditing avatar

code-auditing

一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。

瀏覽: 315
工程開發
xss-testing avatar

xss-testing

自動化安全技能,用於識別和驗證 XSS 漏洞,包括反射型、存儲型和基於 DOM 的攻擊,適用於各種情境。

瀏覽: 17268
工程開發研究自動化
ctf-solver avatar

ctf-solver

專業級 CTF 解題代理,自動執行針對網頁、二進位、密碼學、逆向工程與鑑識挑戰的偵察、漏洞分析及漏洞利用程式開發。

瀏覽: 50101
工程開發
springboot-security avatar

springboot-security

Spring Boot 服務的身份驗證/授權、校驗、CSRF、機密管理、響應頭、速率限制及依賴安全的 Spring Security 最佳實踐。

瀏覽: 99500
工程開發
sast-idor avatar

sast-idor

自動化偵測 IDOR 漏洞,透過三階段子代理工作流程,驗證敏感端點的授權與擁有權檢查。

瀏覽: 19633

常見問題

security engineer 的 AI Agent 技能是什麼?
它們是可重用的指令與工具包,幫助 AI coding agent 更穩定地完成與 security engineer 相關的任務。
如何從此頁安裝技能?
打開技能詳情頁,依照安裝指引操作,或使用 Mentalok Skill Manager 將技能同步到你的 agent 環境。
這跟 Skills Hub 搜尋一樣嗎?
此頁是 security engineer 的專屬落地頁。互動式語意搜尋在 Skills Hub 主搜尋框。