security-review
编程协作 · 代码安全审查 · 身份认证审计 · API端点安全 · 密钥凭证管理 · 支付功能风险检查
在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 代码安全审查 · 身份认证审计 · API端点安全 · 密钥凭证管理 · 支付功能风险检查
在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
编程协作 · Windows 凭据提取 · DPAPI 凭据解密 · 红队攻击 · 浏览器密码获取 · 域密钥恢复 · 后期渗透
使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…
流程自动化 · HashiCorp Vault 部署 · 动态凭证生成 · 密钥自动轮换 · PKI 证书管理 · Kubernetes 凭证集成 · 零信任密钥架构
部署 HashiCorp Vault 以实现集中式密钥管理,涵盖数据库和云服务提供商的动态密钥生成、传输加密(transit encryption)、PKI 证…
流程自动化 · 密钥扫描集成 · CI/CD 安全检测 · DevSecOps 流水线 · 凭证泄露防护 · 秘密凭据识别
将 gitleaks 和 trufflehog 集成到 CI/CD 流水线中,以便在部署前检测泄漏的密钥
编程协作 · skill · agent-skill · implementing · hashicorp · vault · dynamic · secrets · mukul975
为数据库凭证、AWS IAM 密钥以及 PKI 证书配置 HashiCorp Vault 动态 secrets engines,支持自动生成、租约管理和轮换,以…
编程协作 · 密钥泄露检测 · API 令牌扫描 · 客户端凭证审计 · HTML 源码检查 · 前端安全排查
在审查客户端 JavaScript、HTML 源码或 git 历史时使用,以发现暴露的凭证、API 密钥或令牌。
编程协作 · Spring Boot 安全配置 · 身份认证集成 · CSRF 防护配置 · 密钥与环境变量管理 · 接口限流防护
用于 Java Spring Boot 服务中认证/授权、输入校验、CSRF、密钥、响应头、速率限制以及依赖安全方面的 Spring Security 最佳实践…
编程协作 · skill · agent-skill · springboot · security · affaan-m · ECC · ai-agent
用于 Java Spring Boot 服务中身份认证、授权、输入校验、CSRF、密钥管理、安全响应头、速率限制以及依赖安全的 Spring Security …
编程协作 · 认证授权审查 · 密钥安全管理 · API端点防护 · 支付功能审查 · 用户输入校验 · 漏洞模式识别
Use this skill when adding authentication, handling user input, working with sec
编程协作 · Spring Security 防护 · 身份认证配置 · 权限校验注解 · CSRF 与请求头 · 限流防爆破 · 密钥与环境变量
针对 Java Spring Boot 服务的 Spring Security 最佳实践,涵盖身份认证、授权、校验、CSRF、密钥管理、安全响应头、限流以及依赖…
编程协作 · 身份认证与授权 · 接口安全审查 · 跨站请求伪造防护 · 密钥安全管理 · 访问频率限制 · 安全依赖检查
针对 Java Spring Boot 服务的 Spring Security 最佳实践,涵盖认证/授权、输入校验、CSRF、密钥管理、安全响应头、限流以及依赖…
编程协作 · 代码安全审查 · 身份认证审计 · API 接口安全 · 密钥凭证管理 · 敏感数据保护
在添加身份验证、处理用户输入、处理密钥、创建 API 端点或实现支付/敏感功能时使用此 skill。提供全面的安全检查清单和模式。
开发工具 · mcp-helm-chart · helm · Kubernetes
一键部署MCP Server到K8s,升级回滚全自动化,运维效率直接拉满。
开发工具
终端里的AI帮手,自动搞定部署、运维那些事,点几下就跑完。
开发工具
连上 Infisical 就能直接管密钥、配环境,团队协作开发更安全高效。
开发工具 · cloudflare · 服务器 · API · AI 助手
用 Cloudflare Workers 快速搭建安全的 MCP 服务,让 AI 代理无缝调用外部 API。
研究与数据 · AI · secrets-management
让AI安全操作密码库,自动管理API密钥和敏感信息,全程加密可控。
开发工具
连Snowflake不用切屏了,安全查数据就像聊天一样简单。
开发工具
开箱即用的FastAPI项目模板,集成CI/CD和全套测试工具,快速搭建生产级应用。