Skills ความปลอดภัย
ego lite browser
ผู้สนับสนุนego lite คือเบราว์เซอร์ที่เร็วที่สุดสำหรับ AI agents ในการรันเว็บออโตเมชัน แชร์สถานะที่ล็อกอินแล้วของคุณกับ Codex หรือ Claude Code โดยไม่มีค่าใช้จ่าย ไม่ต้องตั้งค่าใดๆ
Alpha Vantage MCP Server
ผู้สนับสนุนเข้าถึงข้อมูลตลาดการเงิน: หุ้นแบบเรียลไทม์และย้อนหลัง, ETF, ออปชั่น, ฟอเร็กซ์, คริปโต, สินค้าโภคภัณฑ์, ข้อมูลพื้นฐาน, ตัวชี้วัดทางเทคนิค และอื่นๆ
Composio
ผู้สนับสนุนเชื่อมต่อกับ MCP Servers มากกว่า 1500+ รายการด้วยคลิกเดียว
- 1.5k
azure-aigateway
microsoftกำหนดค่า Azure API Management เป็น AI Gateway สำหรับโมเดล เครื่องมือ MCP และเอเจนต์ พร้อมนโยบายการกำกับดูแลในตัว รองรับ semantic caching (ประหยัดค่าใช้จ่าย 60-80%) การจำกัดอัตราโทเค็น การกรองความปลอดภัยของเนื้อหา และการตรวจจับการเจาะระบบในแบ็กเอนด์ AI ต่างๆ เพิ่ม Azure OpenAI โมเดล AI Foundry หรือแปลง API ที่มีอยู่เป็นเครื่องมือ MCP เป็นแบ็กเอนด์ที่จัดการพร้อมการปรับสมดุลโหลด ประกอบด้วยหมวดหมู่นโยบายหลักห้าหมวด: การตรวจสอบสิทธิ์ การค้นหา semantic cache การจำกัดโทเค็น ความปลอดภัยของเนื้อหา และเมตริกโทเค็น...
APIDevOpsความปลอดภัย - 1.5k
azure-compliance
microsoftการสแกนการปฏิบัติตามข้อกำหนดของ Azure การตรวจสอบวันหมดอายุของ Key Vault และการตรวจสอบความถูกต้องของการกำหนดค่าทรัพยากร ทำงานร่วมกับ azqr (Azure Quick Review) เพื่อประเมินการปฏิบัติตามข้อกำหนดอย่างครอบคลุมตามแนวทางปฏิบัติที่ดีที่สุดในทุกการสมัครใช้งานและกลุ่มทรัพยากร ตรวจสอบคีย์ ความลับ และใบรับรองของ Key Vault สำหรับวันหมดอายุ และระบุรายการที่ไม่มีนโยบายหมดอายุ ตรวจจับทรัพยากรที่ถูกทิ้งร้าง กำหนดค่าไม่ถูกต้อง และไม่เป็นไปตามข้อกำหนดโดยใช้การสอบถาม Resource Graph จัดประเภทผลลัพธ์ตามลำดับความสำคัญ (วิกฤต สูง...)
DevOpsความปลอดภัย - 1.5k
azure-enterprise-infra-planner
microsoftออกแบบและจัดเตรียมโครงสร้างพื้นฐาน Azure ระดับองค์กรจากคำอธิบายภาระงาน สำหรับสถาปนิกคลาวด์และวิศวกรแพลตฟอร์มที่วางแผนเครือข่าย การระบุตัวตน...
DevOpsความปลอดภัย - 3k
azure-identity-dotnet
microsoftไลบรารี Azure Identity สำหรับ .NET ไลบรารีการรับรองความถูกต้องสำหรับไคลเอ็นต์ Azure SDK โดยใช้ Microsoft Entra ID ใช้สำหรับ DefaultAzureCredential, managed identity, service principals และข้อมูลประจำตัวของนักพัฒนา ทริกเกอร์: "Azure Identity", "DefaultAzureCredential", "ManagedIdentityCredential", "ClientSecretCredential", "authentication .NET", "Azure auth", "credential chain
ความปลอดภัย - 3k
azure-identity-java
microsoftไลบรารี Azure Identity สำหรับการตรวจสอบสิทธิ์กับบริการ Azure ในภาษา Java ใช้เมื่อนำไปใช้งาน DefaultAzureCredential, managed identity, service principal หรือรูปแบบการตรวจสอบสิทธิ์ Azure ใดๆ ในแอปพลิเคชัน Java
ความปลอดภัย - 3k
azure-identity-py
microsoftAzure Identity SDK สำหรับ Python การตรวจสอบสิทธิ์กับ Microsoft Entra ID ใช้สำหรับ DefaultAzureCredential, managed identity, service principals และการแคชโทเค็น ทริกเกอร์: "azure-identity", "DefaultAzureCredential", "authentication", "managed identity", "service principal", "credential
ความปลอดภัย - 3k
azure-identity-rust
microsoftไลบรารี Azure Identity สำหรับ Rust การรับรองความถูกต้องด้วย Microsoft Entra ID สำหรับไคลเอนต์ Azure SDK ทั้งหมด ทริกเกอร์: "azure identity rust", "DeveloperToolsCredential", "authentication rust", "managed identity rust", "credential rust", "Entra ID rust
ความปลอดภัย - 3k
azure-identity-ts
microsoftยืนยันตัวตนกับบริการ Azure โดยใช้ไลบรารี Azure Identity สำหรับ JavaScript (@azure/identity) ใช้เมื่อกำหนดค่าการยืนยันตัวตนด้วย DefaultAzureCredential, managed identity, service principals หรือการเข้าสู่ระบบผ่านเบราว์เซอร์แบบโต้ตอบ
ความปลอดภัย - 1.5k
azure-reliability
microsoftประเมินและปรับปรุงความน่าเชื่อถือของ Azure Functions: การสำรองโซน, พื้นที่จัดเก็บ ZRS, การตรวจสอบสถานะ, การเฟลโอเวอร์หลายภูมิภาค สแกนทรัพยากรที่ปรับใช้ นำเสนอรายการตรวจสอบตามฟีเจอร์ จากนั้นดำเนินการแก้ไขแบบเป็นขั้นตอน (CLI หรือแพตช์ IaC) ตั้งแต่ต้นจนจบโดยมีการยืนยันจากผู้ใช้ เมื่อ: "ประเมินความน่าเชื่อถือ", "ตรวจสอบความน่าเชื่อถือ", "สำรองโซน", "เฟลโอเวอร์หลายภูมิภาค", "ความพร้อมใช้งานสูง", "การกู้คืนจากภัยพิบัติ", "จุดเสียเดียว", "สถานะความน่าเชื่อถือ
DevOpsการวิจัยความปลอดภัย - 1.5k
azure-validate
microsoftการตรวจสอบความพร้อมก่อนการปรับใช้สำหรับโครงสร้างพื้นฐาน การกำหนดค่า และสิทธิ์ของ Azure ก่อนการปรับใช้ ต้องมีไฟล์ .azure/plan.md จากการรัน azure-prepare ก่อนหน้านี้ หากไม่มีแผนจะหยุดทันที ดำเนินการคำสั่งตรวจสอบตามสูตรเฉพาะ (azd provision, bicep build, terraform validate) และบันทึกหลักฐานในเอกสารแผน ดำเนินการตรวจสอบการสร้าง การตรวจสอบการกำหนดค่า และการตรวจสอบสิทธิ์ หากการตรวจสอบใดล้มเหลวจะบล็อกการปรับใช้ เป็นวิธีที่ได้รับอนุญาตเท่านั้นในการตั้งค่าสถานะแผนเป็น...
DevOpsความปลอดภัยการทดสอบ - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
การพัฒนาAPIความปลอดภัย - 2.8k
best-practices
addyosmaniใช้แนวปฏิบัติที่ดีที่สุดในการพัฒนาเว็บสมัยใหม่เพื่อความปลอดภัย ความเข้ากันได้ และคุณภาพของโค้ด ใช้เมื่อถูกขอให้ "ใช้แนวปฏิบัติที่ดีที่สุด" "ตรวจสอบความปลอดภัย" "ปรับปรุงโค้ดให้ทันสมัย" "ตรวจสอบคุณภาพโค้ด" หรือ "ตรวจสอบช่องโหว่
การพัฒนารีวิวโค้ดความปลอดภัย - 2.8k
cloudflare-one
cloudflareแนะนำการทำงานของ Cloudflare One Zero Trust และ SASE ครอบคลุม Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, สถานะอุปกรณ์ และข้อมูลประจำตัว ใช้เมื่อออกแบบ กำหนดค่า แก้ปัญหา หรือตรวจสอบการปรับใช้ Cloudflare One เน้นการดึงข้อมูลจากเอกสาร/API schema ปัจจุบันของ Cloudflare แทนเอกสารผลิตภัณฑ์ที่ฝังไว้
APIDevOpsความปลอดภัย - 2.8k
cloudflare-one-migrations
cloudflareวางแผนการย้ายจาก Zscaler ZIA/ZPA, Palo Alto, VPN แบบดั้งเดิม, SWG หรือ SASE ไปยัง Cloudflare One ใช้สำหรับการประเมินการย้าย, การจับคู่นโยบาย, แผนการเปิดตัว และการวิเคราะห์ความเท่าเทียม/ช่องว่าง
DevOpsการวิจัยความปลอดภัย - 1.5k
entra-agent-id
microsoftจัดเตรียม Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals และ Agent Identities ต่ออินสแตนซ์ผ่าน Microsoft Graph และกำหนดค่าโทเค็น OAuth 2.0…
APIการพัฒนาความปลอดภัย - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (พรีวิว) สำหรับการสร้างข้อมูลประจำตัวของเอเจนต์ AI ที่รองรับ OAuth2 ผ่าน Microsoft Graph beta API ครอบคลุม Agent Identity Blueprints, BlueprintPrincipals, Agent Identities, สิทธิ์ที่จำเป็น, ผู้สนับสนุน และ Workload Identity Federation รวมถึง Microsoft Entra SDK สำหรับ AgentID (sidecar แบบคอนเทนเนอร์) สำหรับการตรวจสอบสิทธิ์เอเจนต์แบบหลายภาษา (Docker/Kubernetes), การผสานรวมเอเจนต์ของบุคคลที่สาม, รูปแบบเอเจนต์อัตโนมัติและแบบโต้ตอบ ทริกเกอร์: "agent identity", "agent id", "Agent Identity Blueprint", "BlueprintPrincipal", "entra agent", "agent identity provisioning", "Graph agent identity", "entra sidecar", "agent id sidecar", "auth sidecar", "3P agent", "third-party agent identity", "polyglot agent auth
ความปลอดภัย - 1.5k
entra-app-registration
microsoftWe need to translate the given text from English to Thai. The text describes Microsoft Entra ID app registration, OAuth 2.0 configuration, MSAL integration, etc. We must preserve product names, protocol names, URLs, numbers, technical terms. The name "entra-app-registration" is not in the text, so we don't include it. We translate only the text inside <text>. No extra commentary, labels, etc. Let's translate step by step: "Microsoft Entra ID app registration, OAuth 2.0 configuration, and MSAL integration for secure application authentication." -> "การลงทะเบียนแอป Microsoft Entra ID, การกำหนดค่า OAuth 2.0 และการรวม MSAL สำหรับการตรวจสอบสิทธิ์แอปพลิเคชันที่ปลอดภัย" "Covers app registration setup, authentication configuration, API permissions, and client credential management across web apps, SPAs, mobile apps, and daemon services" -> "ครอบคลุมการตั้งค่าการลงทะเบียนแอป, การ
APIการพัฒนาความปลอดภัย - 3k
entra-app-registration
microsoftแนะนำการลงทะเบียนแอป Microsoft Entra ID, การรับรองความถูกต้อง OAuth 2.0 และการรวม MSAL ใช้สำหรับ: สร้างการลงทะเบียนแอป, ลงทะเบียนแอป Azure AD, กำหนดค่า OAuth, ตั้งค่าการรับรองความถูกต้อง, เพิ่มสิทธิ์ API, สร้าง service principal, ตัวอย่าง MSAL, การรับรองความถูกต้องของแอปคอนโซล, การตั้งค่า Entra ID, การรับรองความถูกต้อง Azure AD ห้ามใช้สำหรับ: Azure RBAC หรือการกำหนดบทบาท (ใช้ azure-rbac), ความลับ Key Vault (ใช้ azure-keyvault-expiration-audit), คำแนะนำด้านความปลอดภัยทรัพยากร Azure ทั่วไป
ความปลอดภัย - 0
extension-authorization
caffeinelabsระบบการอนุญาตที่มีการควบคุมการเข้าถึงตามบทบาท จำเป็นสำหรับทุกแอปที่จัดการข้อมูลส่วนบุคคลหรือข้อมูลที่จำกัดการเข้าถึง
ความปลอดภัยAPIการพัฒนา - 0
extension-email-verification
caffeinelabsสนับสนุนการส่งอีเมลพร้อมลิงก์ที่ผู้รับสามารถคลิกเพื่อยืนยันว่าพวกเขาเป็นเจ้าของที่อยู่อีเมลนั้น
ความปลอดภัยAPIการสื่อสาร - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
การพัฒนาAPIความปลอดภัย - 0
extension-user-approval
caffeinelabsการจัดการผู้ใช้ตามการอนุมัติ
ความปลอดภัยการจัดการโครงการการสื่อสาร - 261.2k
git-guardrails-claude-code
mattpocockตั้งค่า Claude Code hooks เพื่อบล็อกคำสั่ง git ที่อันตราย (push, reset --hard, clean, branch -D ฯลฯ) ก่อนที่จะทำงาน ใช้เมื่อผู้ใช้ต้องการป้องกันการดำเนินการ git ที่ทำลายล้าง เพิ่ม hooks ความปลอดภัยของ git หรือบล็อก git push/reset ใน Claude Code
การพัฒนาDevOpsความปลอดภัย - 3.2k
golang-dependency-management
samberกลยุทธ์การจัดการ dependencies สำหรับโปรเจกต์ Golang — การจัดการ go.mod, การติดตั้ง/อัปเกรดแพ็กเกจ, Minimal Version Selection, การสแกนช่องโหว่, การติดตาม dependencies ที่ล้าสมัย, การวิเคราะห์ขนาดไบนารี, การตั้งค่า Dependabot/Renovate, การแก้ไขข้อขัดแย้ง และ go.work workspaces ใช้เมื่อเพิ่ม ลบ หรืออัปเกรด dependencies ของ Go, ตรวจสอบช่องโหว่, แก้ไขข้อขัดแย้งของเวอร์ชัน หรือตั้งค่าการอัปเดต dependencies อัตโนมัติ
การพัฒนาความปลอดภัยDevOps - 3.2k
golang-safety
samberการเขียนโค้ด Golang แบบป้องกันเพื่อหลีกเลี่ยง panic, การปนเปื้อนข้อมูลแบบเงียบ, และบั๊ก runtime ที่ซับซ้อน ใช้เมื่อพบ nil panic, append aliasing, การเข้าถึง map พร้อมกัน, ข้อผิดพลาดการเปรียบเทียบ float, หรือคำถามเกี่ยวกับการออกแบบค่าเริ่มต้น ใช้เมื่อตรวจสอบโค้ดเพื่อความปลอดภัยจาก nil, overflow ในการแปลงตัวเลข, ปัญหาวงจรชีวิตทรัพยากร (defer ในลูป), หรือการคัดลอก slice และ map แบบป้องกัน
การพัฒนารีวิวโค้ดความปลอดภัย - 3.2k
golang-security
samberแนวทางปฏิบัติด้านความปลอดภัยและการป้องกันช่องโหว่สำหรับ Golang ครอบคลุมการฉีด (SQL, command, XSS), การเข้ารหัส, ความปลอดภัยของระบบไฟล์, ความปลอดภัยเครือข่าย, คุกกี้, การจัดการความลับ, ความปลอดภัยของหน่วยความจำ และการบันทึก ใช้เมื่อเขียน ตรวจสอบ หรือตรวจสอบโค้ด Go เพื่อความปลอดภัย หรือเมื่อทำงานกับโค้ดที่มีความเสี่ยงที่เกี่ยวข้องกับการเข้ารหัส I/O การจัดการความลับ การจัดการอินพุตจากผู้ใช้ หรือการยืนยันตัวตน รวมถึงการกำหนดค่าเครื่องมือด้านความปลอดภัย
ความปลอดภัยรีวิวโค้ดการพัฒนา - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra Authentication Events SDK สำหรับ .NET ทริกเกอร์ Azure Functions สำหรับส่วนขยายการรับรองความถูกต้องแบบกำหนดเอง ใช้สำหรับการเพิ่มคุณค่าโทเค็น การอ้างสิทธิ์แบบกำหนดเอง การรวบรวมแอตทริบิวต์ และการปรับแต่ง OTP ใน Entra ID ทริกเกอร์: "Authentication Events", "WebJobsAuthenticationEventsTrigger", "OnTokenIssuanceStart", "OnAttributeCollectionStart", "custom claims", "token enrichment", "Entra custom extension", "authentication extension
ความปลอดภัย - 331
okx-audit-log
okxใช้ทักษะนี้เมื่อผู้ใช้ขอให้ส่งออกบันทึกการตรวจสอบ ค้นหาตำแหน่งบันทึกการตรวจสอบ ดูประวัติคำสั่ง 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史 ห้ามใช้สำหรับยอดคงเหลือในกระเป๋าเงิน ค้นหาโทเค็น สวอป หรือการดำเนินการบนเชนอื่นใด — ให้ใช้ทักษะที่เกี่ยวข้องแทน
ความปลอดภัยการวิเคราะห์ข้อมูลAPI openclaw-secure-linux-cloud
xixu-meใช้เมื่อโฮสต์ OpenClaw ด้วยตนเองบนเซิร์ฟเวอร์คลาวด์, ปรับปรุงความปลอดภัยของเกตเวย์ OpenClaw ระยะไกล, เลือกระหว่าง SSH tunneling, Tailscale, หรือการเปิดเผยผ่าน reverse-proxy, หรือตรวจสอบ Podman, การจับคู่, การแซนด์บ็อกซ์, การยืนยันตัวตนด้วยโทเค็น, และค่าเริ่มต้นการอนุญาตเครื่องมือสำหรับการปรับใช้ส่วนบุคคลที่ปลอดภัย
DevOpsความปลอดภัยsecure-linux-web-hosting
xixu-meใช้เมื่อตั้งค่า ปรับปรุงความปลอดภัย หรือตรวจสอบเซิร์ฟเวอร์คลาวด์สำหรับการโฮสต์ด้วยตนเอง รวมถึง DNS, SSH, ไฟร์วอลล์, Nginx, การโฮสต์เว็บไซต์แบบคงที่, การทำ reverse proxy สำหรับแอปพลิเคชัน, HTTPS ด้วย Let's Encrypt หรือไคลเอนต์ ACME, การเปลี่ยนเส้นทาง HTTP ไปยัง HTTPS อย่างปลอดภัย หรือการปรับแต่งเครือข่ายหลังการเปิดตัว เช่น BBR
DevOpsความปลอดภัยAWS
30 จาก 33 รายการ