安全技能
ego lite browser
赞助ego lite 是AI代理运行网页自动化时最快的浏览器,可与Codex或Claude Code共享您的登录状态,零成本,零配置。
Alpha Vantage MCP Server
赞助获取金融市场数据:实时和历史股票、ETF、期权、外汇、加密货币、大宗商品、基本面、技术指标等
Composio
赞助一键连接1500多个MCP服务器
- 1.5k
azure-aigateway
microsoft将Azure API管理配置为AI网关,用于模型、MCP工具和代理,内置治理策略。支持语义缓存(节省60-80%成本)、令牌速率限制、内容安全过滤以及跨AI后端的越狱检测。添加Azure OpenAI、AI Foundry模型,或将现有API转换为MCP工具作为托管后端,并具备负载均衡功能。包含五大核心策略类别:身份验证、语义缓存查找、令牌限制、内容安全和令牌指标...
APIDevOps安全 - 1.5k
azure-compliance
microsoftAzure 合规性扫描、Key Vault 过期审计以及资源配置验证。运行 azqr(Azure 快速审查)对订阅和资源组进行全面的最佳实践合规性评估。监控 Key Vault 密钥、机密和证书的过期日期,并识别未设置过期策略的项目。使用 Resource Graph 查询检测孤立、配置错误和不合规的资源。按优先级(严重、高...)对发现结果进行分类。
DevOps安全 - 1.5k
azure-enterprise-infra-planner
microsoft根据工作负载描述设计和配置企业级Azure基础设施。适用于规划网络、身份认证等场景的云架构师和平台工程师。
DevOps安全 - 3k
azure-identity-dotnet
microsoftAzure Identity 库,适用于 .NET。用于 Azure SDK 客户端的身份验证库,基于 Microsoft Entra ID。适用于 DefaultAzureCredential、托管标识、服务主体和开发人员凭据。触发词:“Azure Identity”、“DefaultAzureCredential”、“ManagedIdentityCredential”、“ClientSecretCredential”、“authentication .NET”、“Azure auth”、“credential chain”。
安全 - 3k
azure-identity-java
microsoft用于Java应用程序中通过Azure服务进行身份验证的Azure Identity库。在Java应用中实现DefaultAzureCredential、托管身份、服务主体或任何Azure身份验证模式时使用。
安全 - 3k
azure-identity-py
microsoft用于通过 Microsoft Entra ID 进行 Python 身份验证的 Azure Identity SDK。适用于 DefaultAzureCredential、托管身份、服务主体和令牌缓存。 触发词:“azure-identity”、“DefaultAzureCredential”、“authentication”、“managed identity”、“service principal”、“credential”。
安全 - 3k
azure-identity-rust
microsoft用于Rust的Azure Identity库。面向所有Azure SDK客户端的Microsoft Entra ID身份验证。 触发词:“azure identity rust”、“DeveloperToolsCredential”、“authentication rust”、“managed identity rust”、“credential rust”、“Entra ID rust”。
安全 - 3k
azure-identity-ts
microsoft使用Azure Identity库(@azure/identity)对Azure服务进行身份验证。在配置DefaultAzureCredential、托管身份、服务主体或交互式浏览器登录时使用。
安全 - 1.5k
azure-reliability
microsoft评估并提升Azure Functions的可靠性状态:区域冗余、ZRS存储、健康探测、多区域故障转移。扫描已部署资源,呈现以功能为核心的检查清单,随后在用户确认下驱动分阶段修复(CLI或IaC补丁)的端到端流程。触发条件:“评估可靠性”、“检查可靠性”、“区域冗余”、“多区域故障转移”、“高可用性”、“灾难恢复”、“单点故障”、“可靠性状态”。
DevOps研究安全 - 1.5k
azure-validate
microsoft部署前对Azure基础设施、配置和权限进行验证。需要先前azure-prepare运行生成的.azure/plan.md文件;若缺少该计划则立即停止。执行特定于方案的验证命令(azd provision、bicep build、terraform validate),并将验证记录写入计划文档。执行构建验证、配置检查和权限验证;任何检查失败将阻止部署。将计划状态设置为...的唯一授权方法。
DevOps安全测试 - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
开发API安全 - 2.8k
best-practices
addyosmani应用现代网页开发的最佳实践,以确保安全性、兼容性和代码质量。当被要求“应用最佳实践”、“安全审计”、“现代化代码”、“代码质量审查”或“检查漏洞”时使用。
开发代码审查安全 - 2.8k
cloudflare-one
cloudflare指导Cloudflare One零信任与SASE在Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、设备状态及身份验证中的协同工作。适用于设计、配置、故障排除或审查Cloudflare One部署时使用。优先检索:使用当前Cloudflare文档/API架构,而非嵌入式产品文档。
APIDevOps安全 - 2.8k
cloudflare-one-migrations
cloudflare规划从Zscaler ZIA/ZPA、Palo Alto、传统VPN、SWG或SASE堆栈迁移到Cloudflare One。用于迁移评估、策略映射、部署计划以及功能对等/差距分析。
DevOps研究安全 - 1.5k
entra-agent-id
microsoft通过 Microsoft Graph 预配 Microsoft Entra 代理身份蓝图、BlueprintPrincipals 和每个实例的代理身份,并配置 OAuth 2.0 令牌…
API开发安全 - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID(预览版),用于通过Microsoft Graph beta API创建支持OAuth2的AI代理身份。 涵盖代理身份蓝图、BlueprintPrincipals、代理身份、所需权限、发起人及工作负载身份联合。 包括用于多语言代理身份验证(Docker/Kubernetes)的Microsoft Entra SDK for AgentID(容器化边车)、第三方代理集成、自主及交互式代理模式。 触发词:“agent identity”、“agent id”、“Agent Identity Blueprint”、“BlueprintPrincipal”、“entra agent”、“agent identity provisioning”、“Graph agent identity”、“entra sidecar”、“agent id sidecar”、“auth sidecar”、“3P agent”、“third-party agent identity”、“polyglot agent auth”。
安全 - 1.5k
entra-app-registration
microsoftMicrosoft Entra ID 应用注册、OAuth 2.0 配置以及 MSAL 集成,用于安全的应用程序身份验证。涵盖应用注册设置、身份验证配置、API 权限以及跨 Web 应用、单页应用、移动应用和守护程序服务的客户端凭据管理。包括首次注册、控制台应用程序身份验证和服务间凭据流程的分步工作流。提供 Azure CLI 命令、.NET 的 MSAL 库示例...
API开发安全 - 3k
entra-app-registration
microsoft指导Microsoft Entra ID应用注册、OAuth 2.0身份验证及MSAL集成。适用于:创建应用注册、注册Azure AD应用、配置OAuth、设置身份验证、添加API权限、生成服务主体、MSAL示例、控制台应用身份验证、Entra ID设置、Azure AD身份验证。不适用于:Azure RBAC或角色分配(使用azure-rbac)、Key Vault机密(使用azure-keyvault-expiration-audit)、一般Azure资源安全指导。
安全 - 0
extension-authorization
caffeinelabs基于角色的访问控制授权系统。所有管理个人或受限访问数据的应用程序必备。
安全API开发 - 0
extension-email-verification
caffeinelabs支持发送一封包含链接的邮件,收件人可点击该链接以证明其拥有该邮箱地址。
安全API通讯 - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
开发API安全 - 0
extension-user-approval
caffeinelabs基于审批的用户管理。
安全项目管理通讯 - 261.2k
git-guardrails-claude-code
mattpocock在 Claude Code 中设置钩子,阻止危险的 git 命令(如 push、reset --hard、clean、branch -D 等)执行。当用户希望防止破坏性 git 操作、添加 git 安全钩子,或在 Claude Code 中阻止 git push/reset 时使用。
开发DevOps安全 - 3.2k
golang-dependency-management
samberGolang项目的依赖管理策略——go.mod管理、安装/升级包、最小版本选择、漏洞扫描、过时依赖追踪、二进制体积分析、Dependabot/Renovate配置、冲突解决以及go.work工作区。适用于添加、移除或升级Go依赖项、审计漏洞、解决版本冲突或设置自动化依赖更新时使用。
开发安全DevOps - 3.2k
golang-safety
samber防御性Golang编码,防止恐慌、静默数据损坏和微妙的运行时错误。在遇到nil恐慌、追加别名、映射并发访问、浮点数比较陷阱或零值设计问题时使用。也用于审查代码中的nil安全性、数值转换溢出、资源生命周期问题(循环中的defer)或切片和映射的防御性复制。
开发代码审查安全 - 3.2k
golang-security
samberGolang的安全最佳实践与漏洞防护,涵盖注入(SQL、命令、XSS)、密码学、文件系统安全、网络安全、Cookie、密钥管理、内存安全及日志记录。适用于编写、审查或审计Go代码的安全性,或处理涉及加密、I/O、密钥管理、用户输入处理或身份验证的高风险代码。包含安全工具的配置。
安全代码审查开发 - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra身份验证事件SDK,适用于.NET。用于自定义身份验证扩展的Azure Functions触发器。可用于Entra ID中的令牌增强、自定义声明、属性收集和OTP定制。触发器:“身份验证事件”、“WebJobsAuthenticationEventsTrigger”、“OnTokenIssuanceStart”、“OnAttributeCollectionStart”、“自定义声明”、“令牌增强”、“Entra自定义扩展”、“身份验证扩展”。
安全 - 331
okx-audit-log
okx我们要求翻译一段文本,目标语言是简体中文。需要保留产品名、协议名、URL、数字、技术术语。不要添加声明、解释、Markdown、项目符号、链接、标签、前缀或额外评论。文本中提到了"okx-audit-log"这个名称,但指令说"不要包含名称,除非它在源文本中出现"。源文本中确实出现了"okx-audit-log"吗?检查源文本:第一行"Name to preserve: okx-audit-log"是元数据,不是<text>内的内容。在<text>内,没有出现"okx-audit-log"。所以翻译时不要添加它。另外,文本中有中文短语"导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史",这些已经是中文,但需要保持原样?翻译成简体中文时,这些已经是简体中文,所以保留。注意整个文本是英文和中文混合的。我们需要将英文部分翻译成简体中文,中文部分保留。
安全数据分析API openclaw-secure-linux-cloud
xixu-me在云服务器上自托管OpenClaw时使用,用于加固远程OpenClaw网关、选择SSH隧道、Tailscale或反向代理暴露方式,或审查Podman、配对、沙箱、令牌认证及工具权限默认设置,以实现安全的个人部署。
DevOps安全secure-linux-web-hosting
xixu-me在设置、加固或审查用于自托管的云服务器时使用,包括DNS、SSH、防火墙、Nginx、静态站点托管、应用反向代理、使用Let's Encrypt或ACME客户端的HTTPS、安全的HTTP到HTTPS重定向,或可选的启动后网络调优(如BBR)。
DevOps安全AWS
已显示 30 / 33 个