sbom-syft
使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 96 個技能
使用 Syft 為容器映像檔與檔案系統產生軟體物料清單 (SBOM)。支援 28 種以上生態系、多種格式 (CycloneDX, SPDX),並可整合至 CI/CD 以強化供應鏈安全。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
審核 AI 技能的安全性,偵測提示注入、隱藏指令、工具濫用及數據外洩風險。
審核 OpenClaw 技能的對外網絡請求,偵測數據外洩模式,確保網絡通訊安全。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
React Native 效能最佳化指南,涵蓋 FPS、TTI、Bundle 大小、記憶體洩漏與分析模式,基於 Callstack 的專業最佳實踐。
Solana 開發整合式技能中心,具備多代理協調、漸進式技能載入,並深度整合 Anchor、Token-2022、DeFi 協議與安全審計功能。
NanoClaw WhatsApp 機器人的安全諮詢監控,透過 MCP 工具提供漏洞掃描、技能安全檢查與完整性保護。
自動化依賴項安全性審核工具。掃描 package.json、requirements.txt 等檔案中的漏洞、CVE 和授權問題,並提供修復建議,以確保部署流程的安全性。
一套全面的安全審計與強化助手,專注於身份驗證、輸入驗證、密鑰管理及 SQL 注入防護,確保程式碼遵循安全最佳實踐。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。