安全技能
ego lite browser
贊助ego lite 是 AI 代理執行網頁自動化最快的瀏覽器,可與 Codex 或 Claude Code 共享您的登入狀態,零成本、零配置。
Alpha Vantage MCP Server
贊助獲取金融市場數據:即時與歷史股票、ETF、期權、外匯、加密貨幣、大宗商品、基本面、技術指標等
Composio
贊助一鍵連接1500+個MCP伺服器
- 1.5k
azure-aigateway
microsoft將 Azure API 管理配置為 AI 閘道,用於模型、MCP 工具和代理,並內建治理策略。支援語意快取(節省 60-80% 成本)、Token 速率限制、內容安全過濾以及跨 AI 後端的越獄檢測。新增 Azure OpenAI、AI Foundry 模型,或將現有 API 轉換為 MCP 工具作為受管後端,並具備負載平衡功能。包含五大核心策略類別:驗證、語意快取查詢、Token 限制、內容安全及 Token 指標...
APIDevOps安全 - 1.5k
azure-compliance
microsoftAzure 合規性掃描、Key Vault 到期稽核,以及資源組態驗證。執行 azqr(Azure 快速審查)以針對訂閱與資源群組的最佳做法進行全面合規性評估。監控 Key Vault 金鑰、祕密與憑證的到期日期,並識別未設定到期原則的項目。使用 Resource Graph 查詢偵測孤立、設定錯誤及不合規的資源。依優先順序(重大、高、...)分類發現結果。
DevOps安全 - 1.5k
azure-enterprise-infra-planner
microsoft根據工作負載描述設計和佈建企業級 Azure 基礎設施。適用於規劃網路、身分識別等的雲端架構師與平台工程師。
DevOps安全 - 3k
azure-identity-dotnet
microsoftAzure Identity 程式庫,適用於 .NET。這是 Azure SDK 用戶端使用 Microsoft Entra ID 進行驗證的程式庫。用於 DefaultAzureCredential、受控識別、服務主體和開發人員認證。觸發詞:「Azure Identity」、「DefaultAzureCredential」、「ManagedIdentityCredential」、「ClientSecretCredential」、「authentication .NET」、「Azure auth」、「credential chain」。
安全 - 3k
azure-identity-java
microsoftAzure Identity 程式庫,用於 Java 與 Azure 服務的驗證。在 Java 應用程式中實作 DefaultAzureCredential、受控身分、服務主體或任何 Azure 驗證模式時使用。
安全 - 3k
azure-identity-py
microsoftAzure Identity SDK for Python,用於透過 Microsoft Entra ID 進行驗證。適用於 DefaultAzureCredential、受控識別、服務主體和權杖快取。 觸發詞:「azure-identity」、「DefaultAzureCredential」、「authentication」、「managed identity」、「service principal」、「credential」。
安全 - 3k
azure-identity-rust
microsoftAzure Identity Rust 程式庫。適用於所有 Azure SDK 用戶端的 Microsoft Entra ID 驗證。 觸發詞:「azure identity rust」、「DeveloperToolsCredential」、「authentication rust」、「managed identity rust」、「credential rust」、「Entra ID rust」。
安全 - 3k
azure-identity-ts
microsoft使用Azure Identity JavaScript库(@azure/identity)对Azure服务进行身份验证。在配置DefaultAzureCredential、托管身份、服务主体或交互式浏览器登录时使用。
安全 - 1.5k
azure-reliability
microsoft評估並改善 Azure Functions 的可靠性狀態:區域備援、ZRS 儲存體、健康狀態探查、多區域容錯移轉。掃描已部署的資源,呈現以功能為主的檢查清單,然後在使用者確認下,端到端推動階段性修復(CLI 或 IaC 修補程式)。觸發時機:「評估可靠性」、「檢查可靠性」、「區域備援」、「多區域容錯移轉」、「高可用性」、「災難復原」、「單點故障」、「可靠性狀態」。
DevOps研究安全 - 1.5k
azure-validate
microsoft部署前對Azure基礎設施、配置和權限進行驗證。需依賴先前azure-prepare執行產生的.azure/plan.md檔案;若缺少該計畫則立即停止。執行特定配方驗證指令(azd provision、bicep build、terraform validate),並將驗證證明記錄於計畫文件中。執行建置驗證、配置檢查及權限驗證;任何檢查失敗將阻止部署。唯一授權將計畫狀態設定為...的方法。
DevOps安全測試 - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
開發API安全 - 2.8k
best-practices
addyosmani應用現代網頁開發的最佳實踐,以確保安全性、相容性與程式碼品質。當被要求「套用最佳實踐」、「進行安全稽核」、「現代化程式碼」、「程式碼品質審查」或「檢查漏洞」時使用。
開發程式碼審查安全 - 2.8k
cloudflare-one
cloudflare引導 Cloudflare One 的 Zero Trust 與 SASE 在 Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、裝置狀態及身分驗證中的運作。適用於設計、配置、故障排除或審查 Cloudflare One 部署時使用。以檢索為優先:使用最新的 Cloudflare 文件/API 架構,而非內嵌的產品文件。
APIDevOps安全 - 2.8k
cloudflare-one-migrations
cloudflare規劃從 Zscaler ZIA/ZPA、Palo Alto、傳統 VPN、SWG 或 SASE 架構遷移至 Cloudflare One 的遷移方案。適用於遷移評估、政策對應、部署計畫以及功能對等性與落差分析。
DevOps研究安全 - 1.5k
entra-agent-id
microsoft透過 Microsoft Graph 佈建 Microsoft Entra Agent Identity Blueprints、BlueprintPrincipals 及每個執行個體的 Agent Identities,並設定 OAuth 2.0 權杖…
API開發安全 - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID(預覽版)用於透過 Microsoft Graph beta API 建立具備 OAuth2 能力的 AI 代理身分。 涵蓋代理身分藍圖、BlueprintPrincipals、代理身分、所需權限、贊助者,以及工作負載身分聯合。 包含適用於 AgentID 的 Microsoft Entra SDK(容器化 sidecar),支援多語言代理驗證(Docker/Kubernetes)、第三方代理整合、自主與互動式代理模式。 觸發詞:「agent identity」、「agent id」、「Agent Identity Blueprint」、「BlueprintPrincipal」、「entra agent」、「agent identity provisioning」、「Graph agent identity」、「entra sidecar」、「agent id sidecar」、「auth sidecar」、「3P agent」、「third-party agent identity」、「polyglot agent auth」。
安全 - 1.5k
entra-app-registration
microsoftMicrosoft Entra ID 應用程式註冊、OAuth 2.0 設定,以及 MSAL 整合,以實現安全的應用程式驗證。涵蓋應用程式註冊設定、驗證配置、API 權限,以及跨 Web 應用程式、SPA、行動應用程式和背景服務的用戶端憑證管理。包含首次註冊、主控台應用程式驗證,以及服務對服務憑證流程的逐步工作流程。提供 Azure CLI 命令、.NET 的 MSAL 程式庫範例...
API開發安全 - 3k
entra-app-registration
microsoft引導Microsoft Entra ID應用程式註冊、OAuth 2.0驗證及MSAL整合。適用於:建立應用程式註冊、註冊Azure AD應用程式、設定OAuth、配置驗證、新增API權限、產生服務主體、MSAL範例、主控台應用程式驗證、Entra ID設定、Azure AD驗證。不適用於:Azure RBAC或角色指派(使用azure-rbac)、Key Vault密碼(使用azure-keyvault-expiration-audit)、一般Azure資源安全性指引。
安全 - 0
extension-authorization
caffeinelabs具備角色基礎存取控制的授權系統。所有管理個人或受限制存取資料的應用程式必備。
安全API開發 - 0
extension-email-verification
caffeinelabs支援寄送包含連結的電子郵件,收件者可點擊連結以證明其擁有該電子郵件地址。
安全API通訊 - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
開發API安全 - 0
extension-user-approval
caffeinelabs基於審核的使用者管理。
安全專案管理通訊 - 261.2k
git-guardrails-claude-code
mattpocock在 Claude Code 中設定鉤子,以在執行危險的 git 指令(如 push、reset --hard、clean、branch -D 等)前加以攔截。適用於使用者希望防止破壞性 git 操作、新增 git 安全鉤子,或在 Claude Code 中封鎖 git push/reset 的情況。
開發DevOps安全 - 3.2k
golang-dependency-management
samberGolang 專案的依賴管理策略 — go.mod 管理、安裝/升級套件、最小版本選擇、漏洞掃描、過時依賴追蹤、二進位檔大小分析、Dependabot/Renovate 設定、衝突解決以及 go.work 工作區。適用於新增、移除或升級 Go 依賴、審查漏洞、解決版本衝突,或設定自動化依賴更新時使用。
開發安全DevOps - 3.2k
golang-safety
samber防禦性Golang編碼,用於防止恐慌、靜態數據損壞及微妙的運行時錯誤。在遇到nil恐慌、追加別名、映射並發訪問、浮點數比較陷阱或零值設計問題時使用。亦適用於審查代碼中的nil安全性、數值轉換溢出、資源生命週期問題(循環中的defer),或切片與映射的防禦性拷貝。
開發程式碼審查安全 - 3.2k
golang-security
samberGolang的安全最佳實踐與漏洞防範。涵蓋注入攻擊(SQL、命令、XSS)、密碼學、檔案系統安全、網路安全、Cookie、機密管理、記憶體安全及日誌記錄。適用於撰寫、審查或稽核Go程式碼的安全性,或處理涉及加密、I/O、機密管理、使用者輸入處理或身分驗證的高風險程式碼。包含安全工具的配置。
安全程式碼審查開發 - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra Authentication Events SDK for .NET。用於自訂驗證延伸模組的 Azure Functions 觸發程式。適用於 Entra ID 中的權杖擴充、自訂宣告、屬性收集及 OTP 自訂。觸發程式:「Authentication Events」、「WebJobsAuthenticationEventsTrigger」、「OnTokenIssuanceStart」、「OnAttributeCollectionStart」、「custom claims」、「token enrichment」、「Entra custom extension」、「authentication extension」。
安全 - 331
okx-audit-log
okx當用戶要求導出審計日誌、查找審計日誌位置、查看命令歷史、導出日誌、查看日誌、日誌路徑、操作記錄、調用記錄
安全資料分析API openclaw-secure-linux-cloud
xixu-me在雲端伺服器上自行託管 OpenClaw 時使用,用於強化遠端 OpenClaw 閘道、選擇 SSH 隧道、Tailscale 或反向代理暴露方式,或審查 Podman、配對、沙箱、令牌驗證及工具權限預設值,以確保安全的個人部署。
DevOps安全secure-linux-web-hosting
xixu-me在設定、強化或檢視用於自架站的雲端伺服器時使用,包括 DNS、SSH、防火牆、Nginx、靜態網站託管、應用程式的反向代理、使用 Let's Encrypt 或 ACME 用戶端的 HTTPS、安全的 HTTP 到 HTTPS 重新導向,或可選的啟動後網路調校(如 BBR)。
DevOps安全AWS
已顯示 30 / 33 個