安全技能
ego lite browser
贊助ego lite 是 AI 代理執行網頁自動化最快的瀏覽器,可與 Codex 或 Claude Code 共享您的登入狀態,零成本、零配置。
Alpha Vantage MCP Server
贊助獲取金融市場數據:即時與歷史股票、ETF、期權、外匯、加密貨幣、大宗商品、基本面、技術指標等
azure-aigateway
microsoft
將 Azure API 管理配置為 AI 閘道,用於模型、MCP 工具和代理,並內建治理策略。支援語意快取(節省 60-80% 成本)、Token 速率限制、內容安全過濾以及跨 AI 後端的越獄檢測。新增 Azure OpenAI、AI Foundry 模型,或將現有 API 轉換為 MCP 工具作為受管後端,並具備負載平衡功能。包含五大核心策略類別:驗證、語意快取查詢、Token 限制、內容安全及 Token 指標...
officialapidevops
azure-compliance
microsoft
Azure 合規性掃描、Key Vault 到期稽核,以及資源組態驗證。執行 azqr(Azure 快速審查)以針對訂閱與資源群組的最佳做法進行全面合規性評估。監控 Key Vault 金鑰、祕密與憑證的到期日期,並識別未設定到期原則的項目。使用 Resource Graph 查詢偵測孤立、設定錯誤及不合規的資源。依優先順序(重大、高、...)分類發現結果。
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
根據工作負載描述設計和佈建企業級 Azure 基礎設施。適用於規劃網路、身分識別等的雲端架構師與平台工程師。
officialdevopssecurity
azure-reliability
microsoft
評估並改善 Azure Functions 的可靠性狀態:區域備援、ZRS 儲存體、健康狀態探查、多區域容錯移轉。掃描已部署的資源,呈現以功能為主的檢查清單,然後在使用者確認下,端到端推動階段性修復(CLI 或 IaC 修補程式)。觸發時機:「評估可靠性」、「檢查可靠性」、「區域備援」、「多區域容錯移轉」、「高可用性」、「災難復原」、「單點故障」、「可靠性狀態」。
devopsofficialresearch
azure-validate
microsoft
部署前對Azure基礎設施、配置和權限進行驗證。需依賴先前azure-prepare執行產生的.azure/plan.md檔案;若缺少該計畫則立即停止。執行特定配方驗證指令(azd provision、bicep build、terraform validate),並將驗證證明記錄於計畫文件中。執行建置驗證、配置檢查及權限驗證;任何檢查失敗將阻止部署。唯一授權將計畫狀態設定為...的方法。
officialdevopssecurity
best-practices
addyosmani
應用現代網頁開發的最佳實踐,以確保安全性、相容性與程式碼品質。當被要求「套用最佳實踐」、「進行安全稽核」、「現代化程式碼」、「程式碼品質審查」或「檢查漏洞」時使用。
developmentcode-reviewsecurity
cloudflare-one
cloudflare
引導 Cloudflare One 的 Zero Trust 與 SASE 在 Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、裝置狀態及身分驗證中的運作。適用於設計、配置、故障排除或審查 Cloudflare One 部署時使用。以檢索為優先:使用最新的 Cloudflare 文件/API 架構,而非內嵌的產品文件。
apidevopsofficial
cloudflare-one-migrations
cloudflare
規劃從 Zscaler ZIA/ZPA、Palo Alto、傳統 VPN、SWG 或 SASE 架構遷移至 Cloudflare One 的遷移方案。適用於遷移評估、政策對應、部署計畫以及功能對等性與落差分析。
devopsofficialresearch
entra-agent-id
microsoft
透過 Microsoft Graph 佈建 Microsoft Entra Agent Identity Blueprints、BlueprintPrincipals 及每個執行個體的 Agent Identities,並設定 OAuth 2.0 權杖…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra ID 應用程式註冊、OAuth 2.0 設定,以及 MSAL 整合,以實現安全的應用程式驗證。涵蓋應用程式註冊設定、驗證配置、API 權限,以及跨 Web 應用程式、SPA、行動應用程式和背景服務的用戶端憑證管理。包含首次註冊、主控台應用程式驗證,以及服務對服務憑證流程的逐步工作流程。提供 Azure CLI 命令、.NET 的 MSAL 程式庫範例...
officialapidevelopment
extension-authorization
caffeinelabs
具備角色基礎存取控制的授權系統。所有管理個人或受限制存取資料的應用程式必備。
securityapidevelopment
extension-email-verification
caffeinelabs
支援寄送包含連結的電子郵件,收件者可點擊連結以證明其擁有該電子郵件地址。
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
基於審核的使用者管理。
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
在 Claude Code 中設定鉤子,以在執行危險的 git 指令(如 push、reset --hard、clean、branch -D 等)前加以攔截。適用於使用者希望防止破壞性 git 操作、新增 git 安全鉤子,或在 Claude Code 中封鎖 git push/reset 的情況。
developmentdevopssecurity
golang-dependency-management
samber
Golang 專案的依賴管理策略 — go.mod 管理、安裝/升級套件、最小版本選擇、漏洞掃描、過時依賴追蹤、二進位檔大小分析、Dependabot/Renovate 設定、衝突解決以及 go.work 工作區。適用於新增、移除或升級 Go 依賴、審查漏洞、解決版本衝突,或設定自動化依賴更新時使用。
developmentsecuritydevops
golang-safety
samber
防禦性Golang編碼,用於防止恐慌、靜態數據損壞及微妙的運行時錯誤。在遇到nil恐慌、追加別名、映射並發訪問、浮點數比較陷阱或零值設計問題時使用。亦適用於審查代碼中的nil安全性、數值轉換溢出、資源生命週期問題(循環中的defer),或切片與映射的防禦性拷貝。
developmentcode-reviewsecurity
golang-security
samber
Golang的安全最佳實踐與漏洞防範。涵蓋注入攻擊(SQL、命令、XSS)、密碼學、檔案系統安全、網路安全、Cookie、機密管理、記憶體安全及日誌記錄。適用於撰寫、審查或稽核Go程式碼的安全性,或處理涉及加密、I/O、機密管理、使用者輸入處理或身分驗證的高風險程式碼。包含安全工具的配置。
securitycode-reviewdevelopment
okx-audit-log
okx
當用戶要求導出審計日誌、查找審計日誌位置、查看命令歷史、導出日誌、查看日誌、日誌路徑、操作記錄、調用記錄
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
在雲端伺服器上自行託管 OpenClaw 時使用,用於強化遠端 OpenClaw 閘道、選擇 SSH 隧道、Tailscale 或反向代理暴露方式,或審查 Podman、配對、沙箱、令牌驗證及工具權限預設值,以確保安全的個人部署。
devopssecurity
secure-linux-web-hosting
xixu-me
在設定、強化或檢視用於自架站的雲端伺服器時使用,包括 DNS、SSH、防火牆、Nginx、靜態網站託管、應用程式的反向代理、使用 Let's Encrypt 或 ACME 用戶端的 HTTPS、安全的 HTTP 到 HTTPS 重新導向,或可選的啟動後網路調校(如 BBR)。
devopssecurityaws
snyk-agent-scan-compliance
samber
snyk-agent-scan 的合規專家 — 僅針對代理技能檔案掃描器,不適用於其他 Snyk CLI 工具(snyk test、snyk code SAST、snyk iac、snyk container)。透過內容重組修復警報,絕不壓制或刪除資訊。涵蓋技能目錄中的所有檔案:SKILL.md、references/、assets/ 以及任何次要 markdown。適用於撰寫新技能、編輯現有技能、在本地或 CI 中處理失敗的 snyk-agent-scan 執行,或解除因代理而受阻的 PR...
developmentsecuritycode-review
turnstile-spin
cloudflare
在專案中端到端設定 Cloudflare Turnstile — 掃描程式碼庫、透過 Cloudflare API 建立 widget、部署受管理的 siteverify Worker、撰寫前端程式碼片段、驗證並保存技能。當使用者要求新增 Turnstile、設定 CAPTCHA、保護表單免受機器人攻擊或修復 Turnstile 整合時載入此技能。對應 developers.cloudflare.com/turnstile/spin。
apidevelopmentofficial
xdrop
xixu-me
當使用者想要
developmentproductivitysecurity