搜索

搜索结果

343 results for "security"

llm-trading-agent-security

llm-trading-agent-security

240Kagent-workflows

Security patterns for autonomous trading agents with wallet or transaction authority. Covers prompt injection, spend limits, pre-send simulation, circuit breakers, MEV protection, and key handling. Use when an autonomous agent holds wallet or transaction authority and its limits, simulation, or key handling need review.

affaan-m avataraffaan-m
获取
defi-amm-security

defi-amm-security

240Ksecurity

Security checklist for Solidity AMM contracts, liquidity pools, and swap flows. Covers reentrancy, CEI ordering, donation or inflation attacks, oracle manipulation, slippage, admin controls, and integer math. Use when auditing or writing Solidity AMM, liquidity pool, or swap code.

affaan-m avataraffaan-m
获取
quarkus-security

quarkus-security

240Ksecurity

Quarkus Security best practices for authentication, authorization, JWT/OIDC, RBAC, input validation, CSRF, secrets management, and dependency security. Use when reviewing Quarkus authn/authz, JWT or OIDC, RBAC, validation, or secrets.

affaan-m avataraffaan-m
获取
security-bounty-hunter

security-bounty-hunter

239Ksecurity

Hunt for exploitable, bounty-worthy security issues in repositories. Focuses on remotely reachable vulnerabilities that qualify for real reports instead of noisy local-only findings.

affaan-m avataraffaan-m
获取
security-review

security-review

239Ksecurity

Use this skill when adding authentication, handling user input, working with secrets, creating API endpoints, or implementing payment/sensitive features. Provides comprehensive security checklist and patterns.

affaan-m avataraffaan-m
获取
django-security

django-security

239Ksecurity

Django security best practices, authentication, authorization, CSRF protection, SQL injection prevention, XSS prevention, and secure deployment configurations.

affaan-m avataraffaan-m
获取
springboot-security

springboot-security

239Ksecurity

Spring Security best practices for authn/authz, validation, CSRF, secrets, headers, rate limiting, and dependency security in Java Spring Boot services.

affaan-m avataraffaan-m
获取
laravel-security

laravel-security

239Ksecurity

Laravel security best practices — authentication, authorization, Eloquent safety, CSRF, XSS prevention, API security, and secure deployment configurations.

affaan-m avataraffaan-m
获取
security-scan

security-scan

239Kprompting-reasoning

Scan your Claude Code configuration (.claude/ directory) for security vulnerabilities, misconfigurations, and injection risks using AgentShield. Checks CLAUDE.md, settings.json, MCP servers, hooks, and agent definitions.

affaan-m avataraffaan-m
获取
quarkus-security

quarkus-security

237Ksecurity

Quarkus 安全最佳实践,涵盖身份验证、授权、JWT/OIDC、RBAC、输入校验、CSRF 防护、密钥管理及依赖项安全。

affaan-m avataraffaan-m
获取
defi-amm-security

defi-amm-security

232Ksecurity

针对Solidity AMM合约、流动性池和交换流程的安全检查清单。涵盖重入攻击、CEI顺序、捐赠或通胀攻击、预言机操纵、滑点、管理员控制和整数运算。

affaan-m avataraffaan-m
获取
llm-trading-agent-security

llm-trading-agent-security

232Kagent-workflows

面向拥有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。

affaan-m avataraffaan-m
获取
security-bounty-hunter

security-bounty-hunter

232Ksecurity

在仓库中寻找可利用、值得领取赏金的安全问题。专注于远程可触达的漏洞,这些漏洞符合真实报告的条件,而非嘈杂的仅本地发现。

affaan-m avataraffaan-m
获取
laravel-security

laravel-security

230Ksecurity

Laravel 安全最佳实践 — 包含身份验证、权限授权、Eloquent 操作安全、CSRF 与 XSS 防御、API 安全以及生产环境安全部署配置。

affaan-m avataraffaan-m
获取
django-security

django-security

230Ksecurity

Django 安全最佳实践,涵盖身份验证、授权、CSRF 保护、SQL 注入防护、XSS 防护以及安全部署配置。

affaan-m avataraffaan-m
获取
springboot-security

springboot-security

230Ksecurity

Spring Security 在 Java Spring Boot 服务中用于身份验证/授权、验证、CSRF、密钥、标头、速率限制和依赖安全的最佳实践。

affaan-m avataraffaan-m
获取
security-scan

security-scan

230Kprompting-reasoning

使用 AgentShield 扫描您的 Claude Code 配置(.claude/ 目录),检查安全漏洞、配置错误和注入风险。检测 CLAUDE.md、settings.json、MCP 服务器、hooks 和代理定义。

affaan-m avataraffaan-m
获取
security-review

security-review

228Ksecurity

在添加身份验证、处理用户输入、使用密钥、创建API端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。

affaan-m avataraffaan-m
获取
security-and-hardening

security-and-hardening

77Ksecurity

强化代码以抵御漏洞。适用于处理用户输入、身份验证、数据存储或外部集成时。适用于构建任何接受不可信数据、管理用户会话或与第三方服务交互的功能。

addyosmani avataraddyosmani
获取
security-audit

security-audit

70Ksecurity

Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API endpoint creation, file upload handling, database queries, external API integration. Skip when: read-only operations on public data, internal development tooling, static documentation, styling changes.

ruvnet avatarruvnet
获取
find-security-vulnerabilities-in-code

find-security-vulnerabilities-in-code

59Ksecurity

Find security vulnerabilities in a codebase or repository with Strix — a white-box AI security review that reads your source, reasons about the actual data flow and authorization model, then exploits what it finds in a live sandbox so every reported issue has a working proof-of-concept instead of a noisy static-analysis alert. Covers injection, XSS, SSRF, broken access control and IDOR, insecure deserialization, secrets in code, unsafe dependencies, and business-logic flaws. Use when the user asks to security-scan, security-review, or audit their code, repo, or pull request for vulnerabilities.

usestrix avatarusestrix
获取
api-security-testing

api-security-testing

59Kbackend-api

Security-test a REST, GraphQL, or gRPC API with Strix — autonomous agents that enumerate endpoints from an OpenAPI/GraphQL schema (or by crawling), then actually exploit the API-specific vulnerability classes in the OWASP API Security Top 10 (2023) — broken object-level authorization (BOLA/IDOR), broken object property level authorization (excessive data exposure and mass assignment), broken function-level authorization, unrestricted resource consumption, SSRF, injection, and auth/token flaws. Every finding comes with a working proof-of-concept request. Use when the user asks to pentest, security-test, audit, or find vulnerabilities in an API, endpoint, or backend service.

usestrix avatarusestrix
获取
application-security-testing

application-security-testing

59Ksecurity

Application security testing (AppSec) across a whole product with Strix — decide which asset needs which test (source code, running web app, API, CI pipeline), run it, and turn the results into a ranked remediation plan. Autonomous agents exploit and prove each issue instead of emitting static-analysis alerts, so the plan is ordered by what is actually reachable. Use when the user asks for an application security review or audit, an appsec assessment, vulnerability scanning across their stack, a security review before a launch or a customer security questionnaire, or does not yet know which kind of security test they need.

usestrix avatarusestrix
获取
fix-security-vulnerabilities-with-strix

fix-security-vulnerabilities-with-strix

53Ksecurity

Fix security vulnerabilities found by a Strix pentest (open-source CLI or app.strix.ai cloud) — triage by severity, patch the root cause rather than the symptom, and re-run Strix to prove each fix actually closes the exploit. Handles injection, XSS, SSRF, broken access control, IDOR, and other validated findings. Use after a Strix scan reports findings, or when the user asks to remediate, patch, or fix security issues from a strix_runs report, vulnerabilities.json, findings.sarif, or a cloud scan.

usestrix avatarusestrix
获取