Skills ความปลอดภัย
ego lite browser
ผู้สนับสนุนego lite คือเบราว์เซอร์ที่เร็วที่สุดสำหรับ AI agents ในการรันเว็บออโตเมชัน แชร์สถานะที่ล็อกอินแล้วของคุณกับ Codex หรือ Claude Code โดยไม่มีค่าใช้จ่าย ไม่ต้องตั้งค่าใดๆ
Alpha Vantage MCP Server
ผู้สนับสนุนเข้าถึงข้อมูลตลาดการเงิน: หุ้นแบบเรียลไทม์และย้อนหลัง, ETF, ออปชั่น, ฟอเร็กซ์, คริปโต, สินค้าโภคภัณฑ์, ข้อมูลพื้นฐาน, ตัวชี้วัดทางเทคนิค และอื่นๆ
azure-aigateway
microsoft
กำหนดค่า Azure API Management เป็น AI Gateway สำหรับโมเดล เครื่องมือ MCP และเอเจนต์ พร้อมนโยบายการกำกับดูแลในตัว รองรับ semantic caching (ประหยัดค่าใช้จ่าย 60-80%) การจำกัดอัตราโทเค็น การกรองความปลอดภัยของเนื้อหา และการตรวจจับการเจาะระบบในแบ็กเอนด์ AI ต่างๆ เพิ่ม Azure OpenAI โมเดล AI Foundry หรือแปลง API ที่มีอยู่เป็นเครื่องมือ MCP เป็นแบ็กเอนด์ที่จัดการพร้อมการปรับสมดุลโหลด ประกอบด้วยหมวดหมู่นโยบายหลักห้าหมวด: การตรวจสอบสิทธิ์ การค้นหา semantic cache การจำกัดโทเค็น ความปลอดภัยของเนื้อหา และเมตริกโทเค็น...
officialapidevops
azure-compliance
microsoft
การสแกนการปฏิบัติตามข้อกำหนดของ Azure การตรวจสอบวันหมดอายุของ Key Vault และการตรวจสอบความถูกต้องของการกำหนดค่าทรัพยากร ทำงานร่วมกับ azqr (Azure Quick Review) เพื่อประเมินการปฏิบัติตามข้อกำหนดอย่างครอบคลุมตามแนวทางปฏิบัติที่ดีที่สุดในทุกการสมัครใช้งานและกลุ่มทรัพยากร ตรวจสอบคีย์ ความลับ และใบรับรองของ Key Vault สำหรับวันหมดอายุ และระบุรายการที่ไม่มีนโยบายหมดอายุ ตรวจจับทรัพยากรที่ถูกทิ้งร้าง กำหนดค่าไม่ถูกต้อง และไม่เป็นไปตามข้อกำหนดโดยใช้การสอบถาม Resource Graph จัดประเภทผลลัพธ์ตามลำดับความสำคัญ (วิกฤต สูง...)
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
ออกแบบและจัดเตรียมโครงสร้างพื้นฐาน Azure ระดับองค์กรจากคำอธิบายภาระงาน สำหรับสถาปนิกคลาวด์และวิศวกรแพลตฟอร์มที่วางแผนเครือข่าย การระบุตัวตน...
officialdevopssecurity
azure-reliability
microsoft
ประเมินและปรับปรุงความน่าเชื่อถือของ Azure Functions: การสำรองโซน, พื้นที่จัดเก็บ ZRS, การตรวจสอบสถานะ, การเฟลโอเวอร์หลายภูมิภาค สแกนทรัพยากรที่ปรับใช้ นำเสนอรายการตรวจสอบตามฟีเจอร์ จากนั้นดำเนินการแก้ไขแบบเป็นขั้นตอน (CLI หรือแพตช์ IaC) ตั้งแต่ต้นจนจบโดยมีการยืนยันจากผู้ใช้ เมื่อ: "ประเมินความน่าเชื่อถือ", "ตรวจสอบความน่าเชื่อถือ", "สำรองโซน", "เฟลโอเวอร์หลายภูมิภาค", "ความพร้อมใช้งานสูง", "การกู้คืนจากภัยพิบัติ", "จุดเสียเดียว", "สถานะความน่าเชื่อถือ
devopsofficialresearch
azure-validate
microsoft
การตรวจสอบความพร้อมก่อนการปรับใช้สำหรับโครงสร้างพื้นฐาน การกำหนดค่า และสิทธิ์ของ Azure ก่อนการปรับใช้ ต้องมีไฟล์ .azure/plan.md จากการรัน azure-prepare ก่อนหน้านี้ หากไม่มีแผนจะหยุดทันที ดำเนินการคำสั่งตรวจสอบตามสูตรเฉพาะ (azd provision, bicep build, terraform validate) และบันทึกหลักฐานในเอกสารแผน ดำเนินการตรวจสอบการสร้าง การตรวจสอบการกำหนดค่า และการตรวจสอบสิทธิ์ หากการตรวจสอบใดล้มเหลวจะบล็อกการปรับใช้ เป็นวิธีที่ได้รับอนุญาตเท่านั้นในการตั้งค่าสถานะแผนเป็น...
officialdevopssecurity
best-practices
addyosmani
ใช้แนวปฏิบัติที่ดีที่สุดในการพัฒนาเว็บสมัยใหม่เพื่อความปลอดภัย ความเข้ากันได้ และคุณภาพของโค้ด ใช้เมื่อถูกขอให้ "ใช้แนวปฏิบัติที่ดีที่สุด" "ตรวจสอบความปลอดภัย" "ปรับปรุงโค้ดให้ทันสมัย" "ตรวจสอบคุณภาพโค้ด" หรือ "ตรวจสอบช่องโหว่
developmentcode-reviewsecurity
cloudflare-one
cloudflare
แนะนำการทำงานของ Cloudflare One Zero Trust และ SASE ครอบคลุม Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, สถานะอุปกรณ์ และข้อมูลประจำตัว ใช้เมื่อออกแบบ กำหนดค่า แก้ปัญหา หรือตรวจสอบการปรับใช้ Cloudflare One เน้นการดึงข้อมูลจากเอกสาร/API schema ปัจจุบันของ Cloudflare แทนเอกสารผลิตภัณฑ์ที่ฝังไว้
apidevopsofficial
cloudflare-one-migrations
cloudflare
วางแผนการย้ายจาก Zscaler ZIA/ZPA, Palo Alto, VPN แบบดั้งเดิม, SWG หรือ SASE ไปยัง Cloudflare One ใช้สำหรับการประเมินการย้าย, การจับคู่นโยบาย, แผนการเปิดตัว และการวิเคราะห์ความเท่าเทียม/ช่องว่าง
devopsofficialresearch
entra-agent-id
microsoft
จัดเตรียม Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals และ Agent Identities ต่ออินสแตนซ์ผ่าน Microsoft Graph และกำหนดค่าโทเค็น OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
We need to translate the given text from English to Thai. The text describes Microsoft Entra ID app registration, OAuth 2.0 configuration, MSAL integration, etc. We must preserve product names, protocol names, URLs, numbers, technical terms. The name "entra-app-registration" is not in the text, so we don't include it. We translate only the text inside <text>. No extra commentary, labels, etc. Let's translate step by step: "Microsoft Entra ID app registration, OAuth 2.0 configuration, and MSAL integration for secure application authentication." -> "การลงทะเบียนแอป Microsoft Entra ID, การกำหนดค่า OAuth 2.0 และการรวม MSAL สำหรับการตรวจสอบสิทธิ์แอปพลิเคชันที่ปลอดภัย" "Covers app registration setup, authentication configuration, API permissions, and client credential management across web apps, SPAs, mobile apps, and daemon services" -> "ครอบคลุมการตั้งค่าการลงทะเบียนแอป, การ
officialapidevelopment
extension-authorization
caffeinelabs
ระบบการอนุญาตที่มีการควบคุมการเข้าถึงตามบทบาท จำเป็นสำหรับทุกแอปที่จัดการข้อมูลส่วนบุคคลหรือข้อมูลที่จำกัดการเข้าถึง
securityapidevelopment
extension-email-verification
caffeinelabs
สนับสนุนการส่งอีเมลพร้อมลิงก์ที่ผู้รับสามารถคลิกเพื่อยืนยันว่าพวกเขาเป็นเจ้าของที่อยู่อีเมลนั้น
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
การจัดการผู้ใช้ตามการอนุมัติ
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
ตั้งค่า Claude Code hooks เพื่อบล็อกคำสั่ง git ที่อันตราย (push, reset --hard, clean, branch -D ฯลฯ) ก่อนที่จะทำงาน ใช้เมื่อผู้ใช้ต้องการป้องกันการดำเนินการ git ที่ทำลายล้าง เพิ่ม hooks ความปลอดภัยของ git หรือบล็อก git push/reset ใน Claude Code
developmentdevopssecurity
golang-dependency-management
samber
กลยุทธ์การจัดการ dependencies สำหรับโปรเจกต์ Golang — การจัดการ go.mod, การติดตั้ง/อัปเกรดแพ็กเกจ, Minimal Version Selection, การสแกนช่องโหว่, การติดตาม dependencies ที่ล้าสมัย, การวิเคราะห์ขนาดไบนารี, การตั้งค่า Dependabot/Renovate, การแก้ไขข้อขัดแย้ง และ go.work workspaces ใช้เมื่อเพิ่ม ลบ หรืออัปเกรด dependencies ของ Go, ตรวจสอบช่องโหว่, แก้ไขข้อขัดแย้งของเวอร์ชัน หรือตั้งค่าการอัปเดต dependencies อัตโนมัติ
developmentsecuritydevops
golang-safety
samber
การเขียนโค้ด Golang แบบป้องกันเพื่อหลีกเลี่ยง panic, การปนเปื้อนข้อมูลแบบเงียบ, และบั๊ก runtime ที่ซับซ้อน ใช้เมื่อพบ nil panic, append aliasing, การเข้าถึง map พร้อมกัน, ข้อผิดพลาดการเปรียบเทียบ float, หรือคำถามเกี่ยวกับการออกแบบค่าเริ่มต้น ใช้เมื่อตรวจสอบโค้ดเพื่อความปลอดภัยจาก nil, overflow ในการแปลงตัวเลข, ปัญหาวงจรชีวิตทรัพยากร (defer ในลูป), หรือการคัดลอก slice และ map แบบป้องกัน
developmentcode-reviewsecurity
golang-security
samber
แนวทางปฏิบัติด้านความปลอดภัยและการป้องกันช่องโหว่สำหรับ Golang ครอบคลุมการฉีด (SQL, command, XSS), การเข้ารหัส, ความปลอดภัยของระบบไฟล์, ความปลอดภัยเครือข่าย, คุกกี้, การจัดการความลับ, ความปลอดภัยของหน่วยความจำ และการบันทึก ใช้เมื่อเขียน ตรวจสอบ หรือตรวจสอบโค้ด Go เพื่อความปลอดภัย หรือเมื่อทำงานกับโค้ดที่มีความเสี่ยงที่เกี่ยวข้องกับการเข้ารหัส I/O การจัดการความลับ การจัดการอินพุตจากผู้ใช้ หรือการยืนยันตัวตน รวมถึงการกำหนดค่าเครื่องมือด้านความปลอดภัย
securitycode-reviewdevelopment
okx-audit-log
okx
ใช้ทักษะนี้เมื่อผู้ใช้ขอให้ส่งออกบันทึกการตรวจสอบ ค้นหาตำแหน่งบันทึกการตรวจสอบ ดูประวัติคำสั่ง 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史 ห้ามใช้สำหรับยอดคงเหลือในกระเป๋าเงิน ค้นหาโทเค็น สวอป หรือการดำเนินการบนเชนอื่นใด — ให้ใช้ทักษะที่เกี่ยวข้องแทน
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
ใช้เมื่อโฮสต์ OpenClaw ด้วยตนเองบนเซิร์ฟเวอร์คลาวด์, ปรับปรุงความปลอดภัยของเกตเวย์ OpenClaw ระยะไกล, เลือกระหว่าง SSH tunneling, Tailscale, หรือการเปิดเผยผ่าน reverse-proxy, หรือตรวจสอบ Podman, การจับคู่, การแซนด์บ็อกซ์, การยืนยันตัวตนด้วยโทเค็น, และค่าเริ่มต้นการอนุญาตเครื่องมือสำหรับการปรับใช้ส่วนบุคคลที่ปลอดภัย
devopssecurity
secure-linux-web-hosting
xixu-me
ใช้เมื่อตั้งค่า ปรับปรุงความปลอดภัย หรือตรวจสอบเซิร์ฟเวอร์คลาวด์สำหรับการโฮสต์ด้วยตนเอง รวมถึง DNS, SSH, ไฟร์วอลล์, Nginx, การโฮสต์เว็บไซต์แบบคงที่, การทำ reverse proxy สำหรับแอปพลิเคชัน, HTTPS ด้วย Let's Encrypt หรือไคลเอนต์ ACME, การเปลี่ยนเส้นทาง HTTP ไปยัง HTTPS อย่างปลอดภัย หรือการปรับแต่งเครือข่ายหลังการเปิดตัว เช่น BBR
devopssecurityaws
snyk-agent-scan-compliance
samber
ผู้เชี่ยวชาญด้านการปฏิบัติตามข้อกำหนดสำหรับ snyk-agent-scan — ตัวสแกนไฟล์ skill agent — ไม่ใช่สำหรับเครื่องมือ Snyk CLI อื่นๆ (snyk test, snyk code SAST, snyk iac, snyk container) แก้ไขการแจ้งเตือนผ่านการปรับโครงสร้างเนื้อหา โดยไม่เคยระงับหรือลบข้อมูล ครอบคลุมทุกไฟล์ในไดเรกทอรี skill: SKILL.md, references/, assets/, และ markdown รองใดๆ ใช้เมื่อเขียน skill ใหม่ แก้ไข skill ที่มีอยู่ ตรวจสอบการทำงานของ snyk-agent-scan ที่ล้มเหลวในเครื่องหรือใน CI หรือปลดล็อก PR ที่ถูกค้างโดย agent...
developmentsecuritycode-review
turnstile-spin
cloudflare
ตั้งค่า Cloudflare Turnstile แบบครบวงจรในโปรเจกต์ — สแกนโค้ดเบส สร้างวิดเจ็ตผ่าน Cloudflare API ปรับใช้ Worker สำหรับ siteverify ที่จัดการเอง เขียนสคริปต์ส่วนหน้า ตรวจสอบความถูกต้อง และบันทึกสกิล เรียกใช้เมื่อผู้ใช้ขอให้เพิ่ม Turnstile ตั้งค่า CAPTCHA ป้องกันฟอร์มจากบอท หรือแก้ไขการผสานรวม Turnstile อ้างอิงจาก developers.cloudflare.com/turnstile/spin
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity