Agent Skills Hub

探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。

清除

共找到 92 個技能

工程開發自動化
WordPress Penetration Testing avatar

WordPress Penetration Testing

對 WordPress 網站執行自動化安全評估,包含使用 WPScan、列舉技術以及對佈景主題、外掛和使用者進行漏洞掃描。

瀏覽: 74,076
工程開發
auth-patterns avatar

auth-patterns

實作安全的後端驗證 (JWT, OAuth, Sessions) 與授權 (RBAC, ABAC) 模式,包含密碼雜湊、多因素驗證 (MFA) 及安全最佳實踐。

瀏覽: 21255
工程開發研究自動化
threat-modeling-ics avatar

threat-modeling-ics

使用 Microsoft TMT 匯出檔案進行端到端 OT/ICS 威脅建模,將威脅對應至 MITRE ATT&CK for ICS、CWE 與 CVSS v4.0,並提供自動化風險優先順序評估。

瀏覽: 101
工程開發自動化
sast-configuration avatar

sast-configuration

自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。

瀏覽: 17181
工程開發
find-bugs avatar

find-bugs

對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。

瀏覽: 1235,781
工程開發自動化
k8s-security-policies avatar

k8s-security-policies

實作企業級 Kubernetes 安全性,涵蓋 NetworkPolicy、RBAC、Pod 安全標準及 OPA Gatekeeper 策略。

瀏覽: 8197
工程開發
code-review avatar

code-review

執行全面的程式碼審查,專注於安全性漏洞、效能優化、可維護性及程式碼正確性。

瀏覽: 1957,245
工程開發
constant-time-analysis avatar

constant-time-analysis

透過靜態與動態分析檢測密碼學程式碼中的時間側通道漏洞,支援多種程式語言。

瀏覽: 84,884
工程開發資料分析自動化
sarif-parsing avatar

sarif-parsing

解析並處理來自靜態分析工具的 SARIF 檔案。支援掃描結果的彙整、去重、篩選以及 CI/CD 整合。

瀏覽: 164,874
工程開發自動化資料分析
claude-rag-skills avatar

claude-rag-skills

一套專業工具集,用於在 Claude Code 環境中審核、評估、切分文件及構建生產級 RAG 管線。

瀏覽: 2631
工程開發自動化
fastapi-auth avatar

fastapi-auth

在 FastAPI 中實作安全的 Session 認證,包含 Argon2 雜湊、資料庫會話管理及 OAuth2 供應商整合。

瀏覽: 123
工程開發
variant-analysis avatar

variant-analysis

使用基於模式的分析技術在程式碼庫中尋找類似的漏洞與 Bug。適用於漏洞變體挖掘、建立 CodeQL/Semgrep 查詢規則或進行系統性的程式碼審計。

瀏覽: 84,880