Access Control

Kham pha Agent Skill cho Access Control trong Bao mat va so sanh workflow, cong cu va tinh huong lien quan.

58 skills
A
springboot-security

bởi affaan-m

springboot-security là một hướng dẫn bảo mật Spring Boot thực tiễn cho xác thực, phân quyền, validation, CSRF/CORS, secrets, headers, rate limiting và kiểm tra dependency. Dùng skill springboot-security cho công việc Security Audit hoặc để harden một dịch vụ Java với rủi ro cấu hình sai bảo mật thấp hơn.

Security Audit
Yêu thích 0GitHub 156.3k
A
security-scan

bởi affaan-m

Kỹ năng security-scan kiểm tra cấu hình .claude/ của Claude Code để phát hiện bí mật bị lộ, thiết lập MCP rủi ro, hướng dẫn dễ bị chèn lệnh, các cờ bypass nguy hiểm, và định nghĩa agent hoặc hook yếu bằng AgentShield. Dùng nó để kiểm tra bảo mật lặp lại được trước khi commit hoặc onboard.

Security Audit
Yêu thích 0GitHub 156.3k
A
safety-guard

bởi affaan-m

safety-guard giúp ngăn các thao tác phá hoại khi agent làm việc tự động hoặc trên hệ thống production. Công cụ này bổ sung các chế độ careful mode, write freeze mode và guard mode để chặn lệnh rủi ro, giới hạn chỉnh sửa trong một thư mục và giảm sai sót trong lúc deploy, migrate và xử lý repo nhạy cảm.

Access Control
Yêu thích 0GitHub 156.2k
A
llm-trading-agent-security

bởi affaan-m

llm-trading-agent-security là một hướng dẫn thực tiễn để bảo vệ các tác nhân giao dịch tự động có quyền truy cập ví. Nội dung bao gồm chống prompt injection, giới hạn chi tiêu, mô phỏng trước khi gửi, cơ chế ngắt mạch, thực thi có tính đến MEV và cô lập khóa nhằm giảm rủi ro thua lỗ tài chính trong một Security Audit.

Security Audit
Yêu thích 0GitHub 156.2k
A
laravel-security

bởi affaan-m

Skill laravel-security là một checklist bảo mật Laravel thực tiễn cho authn/authz, validation, CSRF, mass assignment, upload file, secrets, rate limiting và triển khai an toàn. Hãy dùng nó cho audit, rà soát tính năng và siết chặt bảo mật trong các ứng dụng Laravel.

Security Audit
Yêu thích 0GitHub 156.2k
A
healthcare-phi-compliance

bởi affaan-m

healthcare-phi-compliance giúp rà soát ứng dụng y tế để phát hiện rủi ro PHI/PII trong mô hình dữ liệu, API, log và các đường truy cập. Dùng skill này để kiểm tra phân loại dữ liệu, kiểm soát truy cập, mã hóa, nhật ký kiểm toán và các vector rò rỉ thường gặp cho nhu cầu audit an ninh theo HIPAA, DISHA, GDPR và các khung liên quan.

Security Audit
Yêu thích 0GitHub 156.2k
A
django-security

bởi affaan-m

django-security là một hướng dẫn thực hành để tăng cường bảo mật cho các ứng dụng Django với xác thực, phân quyền, ngăn CSRF, XSS, SQL injection, cookie an toàn và thiết lập production. Skill này giúp lập trình viên và người rà soát thực hiện một Security Audit tập trung, nhanh chóng phát hiện cấu hình rủi ro và áp dụng các bản sửa cụ thể trước khi triển khai.

Security Audit
Yêu thích 0GitHub 156.1k
C
lastpass-automation

bởi ComposioHQ

lastpass-automation giúp agent chạy các workflow LastPass qua Composio Rube MCP bằng cách khám phá công cụ hiện có, kiểm tra kết nối và dùng schema trực tiếp để thực hiện tác vụ Access Control an toàn hơn.

Access Control
Yêu thích 0GitHub 67.5k
C
jumpcloud-automation

bởi ComposioHQ

jumpcloud-automation giúp agent tự động hóa quản trị JumpCloud qua Composio Rube MCP, ưu tiên khám phá công cụ, kiểm tra kết nối và dùng schema trực tiếp để xử lý Access Control an toàn hơn.

Access Control
Yêu thích 0GitHub 67.5k
C
identitycheck-automation

bởi ComposioHQ

identitycheck-automation giúp Claude chạy các workflow Identitycheck thông qua Composio Rube MCP. Dùng skill này để xác minh các kết nối đang hoạt động, tìm schema công cụ hiện hành trước, và lập kế hoạch tự động hóa Access Control an toàn hơn.

Access Control
Yêu thích 0GitHub 67.5k
C
google-admin-automation

bởi ComposioHQ

google-admin-automation giúp Claude tự động hóa các tác vụ Google Workspace Admin thông qua Rube MCP: xác minh kết nối google_admin, tìm schema công cụ hiện tại, rồi quản lý người dùng, nhóm, alias, trạng thái tạm ngưng và tư cách thành viên bằng các quy trình an toàn hơn có bước phê duyệt.

Access Control
Yêu thích 0GitHub 67.5k
C
doppler-secretops-automation

bởi ComposioHQ

doppler-secretops-automation giúp agent tự động hóa Doppler SecretOps qua Rube MCP bằng cách kiểm tra kết nối, tìm schema công cụ đang hoạt động trước, rồi lập kế hoạch workflow an toàn.

Workflow Automation
Yêu thích 0GitHub 67.5k
C
bitwarden-automation

bởi ComposioHQ

bitwarden-automation giúp agent tự động hóa các tác vụ Bitwarden thông qua Composio Rube MCP, kèm khám phá công cụ bắt buộc, kiểm tra kết nối Bitwarden và quy trình Access Control an toàn hơn.

Access Control
Yêu thích 0GitHub 67.4k
C
auth0-automation

bởi ComposioHQ

auth0-automation là một Claude skill dành cho quản trị Auth0 thông qua Composio Rube MCP, hỗ trợ khám phá công cụ, kiểm tra kết nối và triển khai các workflow Access Control an toàn hơn.

Access Control
Yêu thích 0GitHub 67.4k
M
git-guardrails-claude-code

bởi mattpocock

git-guardrails-claude-code thêm một hook PreToolUse để chặn các lệnh git nguy hiểm trước khi Claude Code chạy chúng. Cài đặt công cụ này để ngăn push phá hoại, hard reset, clean ép buộc và xóa nhánh, với khả năng giới hạn phạm vi cho dự án này hoặc cho tất cả dự án. Hữu ích khi bạn cần git-guardrails-claude-code để thiết lập ranh giới Access Control trong Claude Code.

Access Control
Yêu thích 0GitHub 66k
W
k8s-security-policies

bởi wshobson

k8s-security-policies giúp các nhóm soạn Kubernetes NetworkPolicy, nhãn Pod Security Standards và mẫu RBAC bằng template và tài liệu tham chiếu từ repo, phục vụ tăng cường bảo mật và lập kế hoạch triển khai sẵn sàng cho kiểm toán.

Security Audit
Yêu thích 0GitHub 32.6k
W
auth-implementation-patterns

bởi wshobson

auth-implementation-patterns là skill thực tiễn dành cho việc thiết kế và triển khai các mẫu xác thực và phân quyền, bao gồm session, JWT, OAuth2/OIDC, RBAC và các bước kiểm tra quyền truy cập cho API và ứng dụng.

Access Control
Yêu thích 0GitHub 32.6k
W
linkerd-patterns

bởi wshobson

linkerd-patterns giúp các nhóm áp dụng những mẫu triển khai Linkerd cho workload Kubernetes, bao gồm mTLS, sidecar injection, traffic splits, retries, timeouts, service profiles và lập kế hoạch multi-cluster cho các đợt rollout dựa trên Deployment.

Deployment
Yêu thích 0GitHub 32.6k
W
mtls-configuration

bởi wshobson

mtls-configuration là hướng dẫn thực tiễn về cách thiết kế và triển khai mutual TLS cho bảo mật service-to-service, bao gồm trust chứng chỉ, rotation, gỡ lỗi handshake và Access Control trong môi trường zero-trust hoặc multi-cluster.

Access Control
Yêu thích 0GitHub 32.6k
W
secrets-management

bởi wshobson

Skill secrets-management giúp các nhóm bảo vệ bí mật CI/CD bằng Vault, AWS Secrets Manager, Azure Key Vault, Google Secret Manager và các tùy chọn gốc của nền tảng. Dùng skill này để lập kế hoạch truy xuất bí mật khi chạy, luân chuyển secret và Access Control theo nguyên tắc đặc quyền tối thiểu cho pipeline.

Access Control
Yêu thích 0GitHub 32.6k
G
agent-governance

bởi github

agent-governance là một skill thiên về tài liệu, dùng để thiết kế guardrail cho AI agent, kiểm tra policy, quy tắc trust, giới hạn công cụ và audit logging cho các hệ thống dùng công cụ và multi-agent.

Agent Standards
Yêu thích 0GitHub 27.8k
A
ms365-tenant-manager

bởi alirezarezvani

ms365-tenant-manager giúp Global Administrators lập kế hoạch thiết lập Microsoft 365 tenant, kiểm toán bảo mật, cấp phát người dùng hàng loạt, quản lý license, Conditional Access, Exchange Online, Teams và các quy trình compliance bằng PowerShell templates, sample inputs, scripts và tài liệu xử lý sự cố.

Internal Operations
Yêu thích 0GitHub 22.1k
A
security-and-hardening

bởi addyosmani

Skill security-and-hardening giúp gia cố mã ứng dụng trước khi phát hành. Hãy dùng cho dữ liệu đầu vào của người dùng, xác thực, phiên đăng nhập, dữ liệu nhạy cảm, tải tệp lên, webhook và các dịch vụ bên ngoài, với các kiểm tra cụ thể như xác thực đầu vào, truy vấn có tham số, mã hóa đầu ra, cookie an toàn, HTTPS và quản lý secrets.

Security Audit
Yêu thích 0GitHub 18.7k
M
exploiting-kerberoasting-with-impacket

bởi mukul975

exploiting-kerberoasting-with-impacket giúp người kiểm thử được ủy quyền lập kế hoạch Kerberoasting bằng `GetUserSPNs.py` của Impacket, từ liệt kê SPN đến trích xuất ticket TGS, bẻ khóa ngoại tuyến và báo cáo có xét đến khả năng bị phát hiện. Hãy dùng hướng dẫn exploiting-kerberoasting-with-impacket này cho quy trình kiểm thử xâm nhập với ngữ cảnh cài đặt và sử dụng rõ ràng.

Penetration Testing
Yêu thích 0GitHub 6.2k