Sicherheit Skills
ego lite browser
Sponsorego lite ist der schnellste Browser für KI-Agenten zur Ausführung von Webautomatisierung, der Ihren eingeloggten Zustand mit Codex oder Claude Code teilt, null Kosten, null Konfiguration.
Alpha Vantage MCP Server
SponsorZugriff auf Finanzmarktdaten: Echtzeit- und historische Aktien-, ETF-, Options-, Devisen-, Krypto-, Rohstoff-, Fundamentaldaten, technische Indikatoren und mehr
Composio
SponsorVerbinde dich mit 1500+ MCP-Servern mit einem Klick
- 1.5k
azure-aigateway
microsoftKonfigurieren Sie Azure API Management als AI Gateway für Modelle, MCP-Tools und Agents mit integrierten Governance-Richtlinien. Unterstützt semantisches Caching (60-80 % Kosteneinsparung), Token-Ratenbegrenzung, Content-Safety-Filterung und Jailbreak-Erkennung über KI-Backends hinweg. Fügen Sie Azure OpenAI, AI Foundry-Modelle hinzu oder konvertieren Sie bestehende APIs in MCP-Tools als verwaltete Backends mit Lastausgleich. Enthält fünf Kernrichtlinienkategorien: Authentifizierung, semantischer Cache-Lookup, Token-Limits, Content-Safety und Token-Metriken...
APIDevOpsSicherheit - 1.5k
azure-compliance
microsoftAzure-Compliance-Scanning, Key Vault-Ablaufprüfung und Ressourcenkonfigurationsvalidierung. Führt azqr (Azure Quick Review) für eine umfassende Compliance-Bewertung anhand von Best Practices über Abonnements und Ressourcengruppen hinweg aus. Überwacht Key Vault-Schlüssel, -Geheimnisse und -Zertifikate auf Ablaufdaten und identifiziert Elemente ohne Ablaufrichtlinien. Erkennt verwaiste, fehlkonfigurierte und nicht konforme Ressourcen mithilfe von Resource Graph-Abfragen. Klassifiziert Ergebnisse nach Priorität (Kritisch, Hoch, ...).
DevOpsSicherheit - 1.5k
azure-enterprise-infra-planner
microsoftArchitektur und Bereitstellung von unternehmensweiter Azure-Infrastruktur basierend auf Workload-Beschreibungen. Für Cloud-Architekten und Plattformingenieure, die Netzwerk, Identität, … planen.
DevOpsSicherheit - 3k
azure-identity-dotnet
microsoftAzure Identity-Bibliothek für .NET. Authentifizierungsbibliothek für Azure SDK-Clients mit Microsoft Entra ID. Verwenden für DefaultAzureCredential, verwaltete Identität, Dienstprinzipale und Entwickleranmeldeinformationen. Auslöser: „Azure Identity“, „DefaultAzureCredential“, „ManagedIdentityCredential“, „ClientSecretCredential“, „Authentifizierung .NET“, „Azure-Authentifizierung“, „Anmeldeinformationskette“.
Sicherheit - 3k
azure-identity-java
microsoftAzure Identity-Bibliothek für die Java-Authentifizierung mit Azure-Diensten. Verwenden Sie diese, wenn Sie DefaultAzureCredential, verwaltete Identität, Dienstprinzipal oder ein beliebiges Azure-Authentifizierungsmuster in Java-Anwendungen implementieren.
Sicherheit - 3k
azure-identity-py
microsoftAzure Identity SDK für Python-Authentifizierung mit Microsoft Entra ID. Verwenden für DefaultAzureCredential, verwaltete Identität, Dienstprinzipale und Token-Caching. Auslöser: „azure-identity“, „DefaultAzureCredential“, „Authentifizierung“, „verwaltete Identität“, „Dienstprinzipal“, „Anmeldeinformationen“.
Sicherheit - 3k
azure-identity-rust
microsoftAzure Identity-Bibliothek für Rust. Microsoft-Entra-ID-Authentifizierung für alle Azure-SDK-Clients. Auslöser: „azure identity rust“, „DeveloperToolsCredential“, „Authentifizierung rust“, „Verwaltete Identität rust“, „Anmeldeinformationen rust“, „Entra ID rust“.
Sicherheit - 3k
azure-identity-ts
microsoftAuthentifizieren Sie sich bei Azure-Diensten mithilfe der Azure Identity-Bibliothek für JavaScript (@azure/identity). Verwenden Sie dies bei der Konfiguration der Authentifizierung mit DefaultAzureCredential, verwalteter Identität, Dienstprinzipalen oder interaktivem Browser-Login.
Sicherheit - 1.5k
azure-reliability
microsoftBewerten und verbessern Sie die Zuverlässigkeit von Azure Functions: Zonenredundanz, ZRS-Speicher, Health Probes, Multi-Region-Failover. Scannt bereitgestellte Ressourcen, präsentiert eine funktionsorientierte Checkliste und führt dann eine schrittweise Sanierung (CLI- oder IaC-Patches) mit Benutzerbestätigung durch. WANN: "Zuverlässigkeit bewerten", "Zuverlässigkeit prüfen", "zonenredundant", "Multi-Region-Failover", "Hochverfügbarkeit", "Notfallwiederherstellung", "Single Points of Failure", "Zuverlässigkeitsstatus".
DevOpsForschungSicherheit - 1.5k
azure-validate
microsoftValidierung vor der Bereitstellung für Azure-Infrastruktur, -Konfiguration und -Berechtigungen. Erfordert .azure/plan.md aus einem vorherigen azure-prepare-Durchlauf; bricht sofort ab, wenn der Plan fehlt. Führt rezeptspezifische Validierungsbefehle aus (azd provision, bicep build, terraform validate) und dokumentiert den Nachweis im Plan-Dokument. Führt Build-Überprüfung, Konfigurationsprüfungen und Berechtigungsvalidierung durch; blockiert die Bereitstellung, wenn eine Prüfung fehlschlägt. Nur autorisierte Methode, um den Planstatus auf... zu setzen.
DevOpsSicherheitTesting - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
EntwicklungAPISicherheit - 2.8k
best-practices
addyosmaniWenden Sie moderne Best Practices der Webentwicklung für Sicherheit, Kompatibilität und Codequalität an. Verwenden Sie, wenn Sie aufgefordert werden, "Best Practices anzuwenden", "Sicherheitsaudit durchzuführen", "Code zu modernisieren", "Codequalität zu überprüfen" oder "nach Schwachstellen zu suchen".
EntwicklungCode ReviewSicherheit - 2.8k
cloudflare-one
cloudflareFührt durch Cloudflare One Zero Trust und SASE-Arbeiten über Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, Gerätestatus und Identität. Verwenden beim Entwerfen, Konfigurieren, Fehlerbeheben oder Überprüfen von Cloudflare One-Bereitstellungen. Abrufpriorisiert: aktuelle Cloudflare-Dokumentation/API-Schemata anstelle eingebetteter Produktdokumentationen verwenden.
APIDevOpsSicherheit - 2.8k
cloudflare-one-migrations
cloudflarePlant Migrationen von Zscaler ZIA/ZPA, Palo Alto, Legacy-VPN, SWG oder SASE-Stacks zu Cloudflare One. Verwenden für Migrationsbewertungen, Policy-Mapping, Rollout-Pläne und Paritäts-/Lückenanalyse.
DevOpsForschungSicherheit - 1.5k
entra-agent-id
microsoftBereitstellung von Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals und instanzspezifischen Agent-Identitäten über Microsoft Graph sowie Konfiguration von OAuth 2.0-Token…
APIEntwicklungSicherheit - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (Vorschau) zum Erstellen OAuth2-fähiger KI-Agent-Identitäten über die Microsoft Graph Beta-API. Umfasst Agent Identity Blueprints, BlueprintPrincipals, Agent Identities, erforderliche Berechtigungen, Sponsoren und Workload Identity Federation. Enthält das Microsoft Entra SDK für AgentID (containerisierter Sidecar) für polyglotte Agent-Authentifizierung (Docker/Kubernetes), Integration von Drittanbieter-Agents, autonome und interaktive Agent-Muster. Auslöser: „agent identity", „agent id", „Agent Identity Blueprint", „BlueprintPrincipal", „entra agent", „agent identity provisioning", „Graph agent identity", „entra sidecar", „agent id sidecar", „auth sidecar", „3P agent", „third-party agent identity", „polyglot agent auth".
Sicherheit - 1.5k
entra-app-registration
microsoftMicrosoft Entra ID-App-Registrierung, OAuth 2.0-Konfiguration und MSAL-Integration für sichere Anwendungsauthentifizierung. Umfasst die Einrichtung der App-Registrierung, Authentifizierungskonfiguration, API-Berechtigungen und Verwaltung von Client-Anmeldeinformationen für Web-Apps, SPAs, mobile Apps und Daemon-Dienste. Enthält schrittweise Workflows für die Erstregistrierung, Konsolenanwendungsauthentifizierung und Dienst-zu-Dienst-Anmeldeinformationsflüsse. Stellt Azure CLI-Befehle, MSAL-Bibliotheksbeispiele für .NET,... bereit.
APIEntwicklungSicherheit - 3k
entra-app-registration
microsoftLeitet die App-Registrierung in Microsoft Entra ID, OAuth-2.0-Authentifizierung und MSAL-Integration an. VERWENDEN FÜR: App-Registrierung erstellen, Azure-AD-App registrieren, OAuth konfigurieren, Authentifizierung einrichten, API-Berechtigungen hinzufügen, Dienstprinzipal generieren, MSAL-Beispiel, Konsolen-App-Authentifizierung, Entra-ID-Einrichtung, Azure-AD-Authentifizierung. NICHT VERWENDEN FÜR: Azure-RBAC oder Rollenzuweisungen (azure-rbac verwenden), Key-Vault-Geheimnisse (azure-keyvault-expiration-audit verwenden), allgemeine Sicherheitsanleitungen für Azure-Ressourcen.
Sicherheit - 0
extension-authorization
caffeinelabsAutorisierungssystem mit rollenbasierter Zugriffskontrolle. Ein Muss für alle Apps, die persönliche oder zugriffsgeschützte Daten verwalten.
SicherheitAPIEntwicklung - 0
extension-email-verification
caffeinelabsUnterstützung zum Senden einer E-Mail mit einem Link, den der Empfänger anklicken kann, um zu bestätigen, dass ihm die E-Mail-Adresse gehört.
SicherheitAPIKommunikation - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
EntwicklungAPISicherheit - 0
extension-user-approval
caffeinelabsGenehmigungsbasierte Benutzerverwaltung.
SicherheitProjektmanagementKommunikation - 261.2k
git-guardrails-claude-code
mattpocockRichte Claude Code-Hooks ein, um gefährliche Git-Befehle (push, reset --hard, clean, branch -D usw.) vor ihrer Ausführung zu blockieren. Verwende dies, wenn der Benutzer destruktive Git-Operationen verhindern, Git-Sicherheits-Hooks hinzufügen oder Git-Push/Reset in Claude Code blockieren möchte.
EntwicklungDevOpsSicherheit - 3.2k
golang-dependency-management
samberAbhängigkeitsverwaltungsstrategien für Golang-Projekte — go.mod-Verwaltung, Installieren/Aktualisieren von Paketen, Minimal Version Selection, Schwachstellenscans, Verfolgung veralteter Abhängigkeiten, Binärgrößenanalyse, Dependabot/Renovate-Einrichtung, Konfliktlösung und go.work-Workspaces. Verwenden beim Hinzufügen, Entfernen oder Aktualisieren von Go-Abhängigkeiten, Prüfen von Schwachstellen, Lösen von Versionskonflikten oder Einrichten automatischer Abhängigkeitsaktualisierungen.
EntwicklungSicherheitDevOps - 3.2k
golang-safety
samberDefensives Golang-Coding zur Vermeidung von Panics, stiller Datenkorruption und subtilen Laufzeitfehlern. Verwenden bei nil-Panics, Append-Aliasing, gleichzeitigem Map-Zugriff, Fallstricken bei Float-Vergleichen oder Fragen zum Zero-Value-Design. Auch verwenden bei der Code-Überprüfung auf nil-Sicherheit, Überlauf bei numerischen Konvertierungen, Ressourcenlebenszyklus-Problemen (defer in Schleifen) oder defensivem Kopieren von Slices und Maps.
EntwicklungCode ReviewSicherheit - 3.2k
golang-security
samberSicherheitsbest Practices und Schwachstellenprävention für Golang. Behandelt Injection (SQL, Command, XSS), Kryptografie, Dateisystemsicherheit, Netzwerksicherheit, Cookies, Secrets-Management, Speichersicherheit und Logging. Anwenden beim Schreiben, Überprüfen oder Auditieren von Go-Code auf Sicherheit oder bei der Arbeit an risikobehaftetem Code mit Krypto, I/O, Secrets-Management, Benutzereingaben oder Authentifizierung. Enthält Konfiguration von Sicherheitstools.
SicherheitCode ReviewEntwicklung - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra Authentication Events SDK für .NET. Azure Functions-Trigger für benutzerdefinierte Authentifizierungserweiterungen. Verwendung für Token-Anreicherung, benutzerdefinierte Ansprüche, Attributsammlung und OTP-Anpassung in Entra ID. Trigger: „Authentication Events“, „WebJobsAuthenticationEventsTrigger“, „OnTokenIssuanceStart“, „OnAttributeCollectionStart“, „benutzerdefinierte Ansprüche“, „Token-Anreicherung“, „Entra benutzerdefinierte Erweiterung“, „Authentifizierungserweiterung“.
Sicherheit - 331
okx-audit-log
okxVerwenden Sie diese Fähigkeit, wenn der Benutzer nach dem Export von Audit-Logs, dem Auffinden des Audit-Log-Speicherorts, dem Anzeigen des Befehlsverlaufs, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史 fragt. NICHT verwenden für Wallet-Guthaben, Token-Suche, Swap oder andere On-Chain-Operationen – verwenden Sie stattdessen die entsprechende Fähigkeit.
SicherheitDatenanalyseAPI openclaw-secure-linux-cloud
xixu-meVerwenden beim Selbsthosten von OpenClaw auf einem Cloud-Server, Härten eines entfernten OpenClaw-Gateways, Auswahl zwischen SSH-Tunneling, Tailscale oder Reverse-Proxy-Exposition oder Überprüfen von Podman, Pairing, Sandboxing, Token-Auth und Tool-Berechtigungs-Standards für eine sichere persönliche Bereitstellung.
DevOpsSicherheitsecure-linux-web-hosting
xixu-meVerwenden beim Einrichten, Härten oder Überprüfen eines Cloud-Servers für Self-Hosting, einschließlich DNS, SSH, Firewalls, Nginx, statischem Site-Hosting, Reverse-Proxy einer App, HTTPS mit Let's Encrypt oder ACME-Clients, sicheren HTTP-zu-HTTPS-Weiterleitungen oder optionaler Netzwerkoptimierung nach dem Start wie BBR.
DevOpsSicherheitAWS
30 von 33