安全技能

azure-aigateway
microsoft
将Azure API管理配置为AI网关,用于模型、MCP工具和代理,内置治理策略。支持语义缓存(节省60-80%成本)、令牌速率限制、内容安全过滤以及跨AI后端的越狱检测。添加Azure OpenAI、AI Foundry模型,或将现有API转换为MCP工具作为托管后端,并具备负载均衡功能。包含五大核心策略类别:身份验证、语义缓存查找、令牌限制、内容安全和令牌指标...
officialapidevops
azure-compliance
microsoft
Azure 合规性扫描、Key Vault 过期审计以及资源配置验证。运行 azqr(Azure 快速审查)对订阅和资源组进行全面的最佳实践合规性评估。监控 Key Vault 密钥、机密和证书的过期日期,并识别未设置过期策略的项目。使用 Resource Graph 查询检测孤立、配置错误和不合规的资源。按优先级(严重、高...)对发现结果进行分类。
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
根据工作负载描述设计和配置企业级Azure基础设施。适用于规划网络、身份认证等场景的云架构师和平台工程师。
officialdevopssecurity
azure-reliability
microsoft
评估并提升Azure Functions的可靠性状态:区域冗余、ZRS存储、健康探测、多区域故障转移。扫描已部署资源,呈现以功能为核心的检查清单,随后在用户确认下驱动分阶段修复(CLI或IaC补丁)的端到端流程。触发条件:“评估可靠性”、“检查可靠性”、“区域冗余”、“多区域故障转移”、“高可用性”、“灾难恢复”、“单点故障”、“可靠性状态”。
devopsofficialresearch
azure-validate
microsoft
部署前对Azure基础设施、配置和权限进行验证。需要先前azure-prepare运行生成的.azure/plan.md文件;若缺少该计划则立即停止。执行特定于方案的验证命令(azd provision、bicep build、terraform validate),并将验证记录写入计划文档。执行构建验证、配置检查和权限验证;任何检查失败将阻止部署。将计划状态设置为...的唯一授权方法。
officialdevopssecurity
best-practices
addyosmani
应用现代网页开发的最佳实践,以确保安全性、兼容性和代码质量。当被要求“应用最佳实践”、“安全审计”、“现代化代码”、“代码质量审查”或“检查漏洞”时使用。
developmentcode-reviewsecurity
cloudflare-one
cloudflare
指导Cloudflare One零信任与SASE在Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、设备状态及身份验证中的协同工作。适用于设计、配置、故障排除或审查Cloudflare One部署时使用。优先检索:使用当前Cloudflare文档/API架构,而非嵌入式产品文档。
apidevopsofficial
cloudflare-one-migrations
cloudflare
规划从Zscaler ZIA/ZPA、Palo Alto、传统VPN、SWG或SASE堆栈迁移到Cloudflare One。用于迁移评估、策略映射、部署计划以及功能对等/差距分析。
devopsofficialresearch
entra-agent-id
microsoft
通过 Microsoft Graph 预配 Microsoft Entra 代理身份蓝图、BlueprintPrincipals 和每个实例的代理身份,并配置 OAuth 2.0 令牌…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra ID 应用注册、OAuth 2.0 配置以及 MSAL 集成,用于安全的应用程序身份验证。涵盖应用注册设置、身份验证配置、API 权限以及跨 Web 应用、单页应用、移动应用和守护程序服务的客户端凭据管理。包括首次注册、控制台应用程序身份验证和服务间凭据流程的分步工作流。提供 Azure CLI 命令、.NET 的 MSAL 库示例...
officialapidevelopment
extension-authorization
caffeinelabs
基于角色的访问控制授权系统。所有管理个人或受限访问数据的应用程序必备。
securityapidevelopment
extension-email-verification
caffeinelabs
支持发送一封包含链接的邮件,收件人可点击该链接以证明其拥有该邮箱地址。
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
基于审批的用户管理。
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
在 Claude Code 中设置钩子,阻止危险的 git 命令(如 push、reset --hard、clean、branch -D 等)执行。当用户希望防止破坏性 git 操作、添加 git 安全钩子,或在 Claude Code 中阻止 git push/reset 时使用。
developmentdevopssecurity
golang-dependency-management
samber
Golang项目的依赖管理策略——go.mod管理、安装/升级包、最小版本选择、漏洞扫描、过时依赖追踪、二进制体积分析、Dependabot/Renovate配置、冲突解决以及go.work工作区。适用于添加、移除或升级Go依赖项、审计漏洞、解决版本冲突或设置自动化依赖更新时使用。
developmentsecuritydevops
golang-safety
samber
防御性Golang编码,防止恐慌、静默数据损坏和微妙的运行时错误。在遇到nil恐慌、追加别名、映射并发访问、浮点数比较陷阱或零值设计问题时使用。也用于审查代码中的nil安全性、数值转换溢出、资源生命周期问题(循环中的defer)或切片和映射的防御性复制。
developmentcode-reviewsecurity
golang-security
samber
Golang的安全最佳实践与漏洞防护,涵盖注入(SQL、命令、XSS)、密码学、文件系统安全、网络安全、Cookie、密钥管理、内存安全及日志记录。适用于编写、审查或审计Go代码的安全性,或处理涉及加密、I/O、密钥管理、用户输入处理或身份验证的高风险代码。包含安全工具的配置。
securitycode-reviewdevelopment
okx-audit-log
okx
我们要求翻译一段文本,目标语言是简体中文。需要保留产品名、协议名、URL、数字、技术术语。不要添加声明、解释、Markdown、项目符号、链接、标签、前缀或额外评论。文本中提到了"okx-audit-log"这个名称,但指令说"不要包含名称,除非它在源文本中出现"。源文本中确实出现了"okx-audit-log"吗?检查源文本:第一行"Name to preserve: okx-audit-log"是元数据,不是<text>内的内容。在<text>内,没有出现"okx-audit-log"。所以翻译时不要添加它。另外,文本中有中文短语"导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史",这些已经是中文,但需要保持原样?翻译成简体中文时,这些已经是简体中文,所以保留。注意整个文本是英文和中文混合的。我们需要将英文部分翻译成简体中文,中文部分保留。
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
在云服务器上自托管OpenClaw时使用,用于加固远程OpenClaw网关、选择SSH隧道、Tailscale或反向代理暴露方式,或审查Podman、配对、沙箱、令牌认证及工具权限默认设置,以实现安全的个人部署。
devopssecurity
secure-linux-web-hosting
xixu-me
在设置、加固或审查用于自托管的云服务器时使用,包括DNS、SSH、防火墙、Nginx、静态站点托管、应用反向代理、使用Let's Encrypt或ACME客户端的HTTPS、安全的HTTP到HTTPS重定向,或可选的启动后网络调优(如BBR)。
devopssecurityaws
snyk-agent-scan-compliance
samber
snyk-agent-scan的合规专家——针对代理技能文件扫描器,而非其他Snyk CLI工具(snyk test、snyk code SAST、snyk iac、snyk container)。通过内容重构修复警报,绝不抑制或删除信息。覆盖技能目录中的所有文件:SKILL.md、references/、assets/以及任何辅助markdown文件。适用于编写新技能、编辑现有技能、在本地或CI中排查失败的snyk-agent-scan运行,或解除被代理阻止的PR...
developmentsecuritycode-review
turnstile-spin
cloudflare
在项目中端到端配置Cloudflare Turnstile——扫描代码库,通过Cloudflare API创建widget,部署托管siteverify Worker,编写前端代码片段,验证并持久化技能。当用户要求添加Turnstile、设置CAPTCHA、保护表单免受机器人攻击或修复Turnstile集成时加载此技能。镜像自developers.cloudflare.com/turnstile/spin。
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity