存取控制

瀏覽 安全 下與 存取控制 相關的 Agent Skill,並比較相近工作流、工具與使用情境。

58 個技能
A
springboot-security

作者 affaan-m

springboot-security 是一份實用的 Spring Boot 安全指南,涵蓋驗證、授權、資料驗證、CSRF/CORS、機密資訊、標頭、速率限制與依賴檢查。當你要進行 Security Audit 工作,或想以較少的安全設定錯誤風險來強化 Java 服務時,可使用 springboot-security 技能。

安全稽核
收藏 0GitHub 156.3k
A
security-scan

作者 affaan-m

security-scan 技能會使用 AgentShield 稽核你的 Claude Code `.claude/` 設定,檢查是否有機密資訊、風險較高的 MCP 設定、容易遭注入的指令、危險的繞過旗標,以及薄弱的 agent 或 hook 定義。適合在提交前或導入新成員前,進行可重複的安全檢查。

安全稽核
收藏 0GitHub 156.3k
A
safety-guard

作者 affaan-m

safety-guard 可協助在 agent 自主運作或操作正式環境時,避免破壞性操作。它提供 careful mode、write freeze mode 和 guard mode,可封鎖高風險指令、將編輯限制在單一目錄內,並在部署、migration 與敏感 repo 作業時降低失誤。

存取控制
收藏 0GitHub 156.2k
A
llm-trading-agent-security

作者 affaan-m

llm-trading-agent-security 是一份實用指南,專注於如何保護具錢包權限的自主交易代理。內容涵蓋提示注入、防止超額支出限制、送出前模擬、熔斷機制、考量 MEV 的執行,以及金鑰隔離,協助在 Security Audit 中降低財務損失風險。

安全稽核
收藏 0GitHub 156.2k
A
laravel-security

作者 affaan-m

laravel-security 技能是一份實用的 Laravel 資安檢查清單,涵蓋 authn/authz、驗證、CSRF、mass assignment、檔案上傳、密鑰、rate limiting 與安全部署。適合用於 Laravel 應用的稽核、功能審查與強化作業。

安全稽核
收藏 0GitHub 156.2k
A
healthcare-phi-compliance

作者 affaan-m

healthcare-phi-compliance 可協助檢視醫療應用在資料模型、API、log 與存取路徑中的 PHI/PII 風險。可用來檢查資料分類、存取控制、加密、稽核軌跡,以及符合 HIPAA、DISHA、GDPR 與相關安全稽核需求的常見洩漏向量。

安全稽核
收藏 0GitHub 156.2k
A
django-security

作者 affaan-m

django-security 是一份實用指南,協助你透過認證、授權、CSRF、XSS、SQL injection 防護、安全 cookie 與 production settings 來強化 Django apps。它能幫助開發者與審查者執行聚焦的 Security Audit,快速找出高風險設定,並在部署前套用具體修正。

安全稽核
收藏 0GitHub 156.1k
C
lastpass-automation

作者 ComposioHQ

lastpass-automation 可協助代理透過 Composio Rube MCP 執行 LastPass 工作流程:探索目前可用工具、檢查連線,並使用即時 schemas,讓 Access Control 任務更安全可靠。

存取控制
收藏 0GitHub 67.5k
C
jumpcloud-automation

作者 ComposioHQ

jumpcloud-automation 可協助 agent 透過 Composio Rube MCP 自動化 JumpCloud 管理作業,先進行工具探索、檢查連線狀態,並使用即時 schemas 讓 Access Control 工作流程更安全。

存取控制
收藏 0GitHub 67.5k
C
identitycheck-automation

作者 ComposioHQ

identitycheck-automation 可協助 Claude 透過 Composio Rube MCP 執行 Identitycheck 工作流程。可用於驗證有效連線、優先搜尋目前的工具 schemas,並規劃更安全的 Access Control 自動化。

存取控制
收藏 0GitHub 67.5k
C
google-admin-automation

作者 ComposioHQ

google-admin-automation 可協助 Claude 透過 Rube MCP 自動化 Google Workspace Admin 工作:驗證 google_admin connection、搜尋目前的 tool schemas,接著以較安全、需經核准的工作流程管理使用者、群組、別名、停用狀態與成員資格。

存取控制
收藏 0GitHub 67.5k
C
doppler-secretops-automation

作者 ComposioHQ

doppler-secretops-automation 可協助 agent 透過 Rube MCP 自動化 Doppler SecretOps:先檢查連線、優先搜尋即時 tool schema,並規劃安全的工作流程。

工作流自動化
收藏 0GitHub 67.5k
C
bitwarden-automation

作者 ComposioHQ

bitwarden-automation 可協助代理程式透過 Composio Rube MCP 自動化 Bitwarden 任務,包含必要的工具探索、Bitwarden 連線檢查,以及更安全的 Access Control 工作流程。

存取控制
收藏 0GitHub 67.4k
C
auth0-automation

作者 ComposioHQ

auth0-automation 是一個用於 Auth0 管理的 Claude skill,透過 Composio Rube MCP 運作,支援工具探索、連線檢查,以及更安全的 Access Control 工作流程。

存取控制
收藏 0GitHub 67.4k
M
git-guardrails-claude-code

作者 mattpocock

git-guardrails-claude-code 會加入一個 PreToolUse hook,在 Claude Code 執行前先攔截危險的 git 指令。安裝後可防止破壞性 push、hard reset、強制清理與刪除分支,並可針對單一專案或所有專案做範圍控管。當你需要在 Claude Code 的 Access Control 邊界上使用 git-guardrails-claude-code 時特別有用。

存取控制
收藏 0GitHub 66k
W
k8s-security-policies

作者 wshobson

k8s-security-policies 可協助團隊運用以 repo 為基礎的範本與參考資料,撰寫 Kubernetes NetworkPolicy、Pod Security Standards 標籤與 RBAC 模式,用於強化防護與規劃可支援稽核的部署流程。

安全稽核
收藏 0GitHub 32.6k
W
auth-implementation-patterns

作者 wshobson

auth-implementation-patterns 是一項實用技能,適合用來設計與實作驗證與授權模式,涵蓋 sessions、JWT、OAuth2/OIDC、RBAC,以及 API 與應用程式的存取控制檢查。

存取控制
收藏 0GitHub 32.6k
W
linkerd-patterns

作者 wshobson

linkerd-patterns 可協助團隊將 Linkerd 模式套用到 Kubernetes 工作負載,涵蓋 mTLS、sidecar injection、traffic splits、retries、timeouts、service profiles,以及以 Deployment 為基礎的 rollout 所需的 multi-cluster 規劃。

部署
收藏 0GitHub 32.6k
W
mtls-configuration

作者 wshobson

mtls-configuration 是一份實用指南,協助你為服務對服務安全設計並使用 mutual TLS,涵蓋憑證信任、輪替、交握除錯,以及在 zero-trust 或多叢集環境中的 Access Control。

存取控制
收藏 0GitHub 32.6k
W
secrets-management

作者 wshobson

secrets-management 技能可協助團隊以 Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager 與原生平台方案,安全管理 CI/CD 密鑰。可用來規劃執行階段的密鑰擷取、輪替,以及管線所需的最小權限 Access Control。

存取控制
收藏 0GitHub 32.6k
G
agent-governance

作者 github

agent-governance 是一個以文件為核心的技能,適合用來設計 AI agent 的防護欄、政策檢查、信任規則、工具限制,以及供工具使用型與多代理系統採用的稽核記錄機制。

Agent 标准
收藏 0GitHub 27.8k
A
ms365-tenant-manager

作者 alirezarezvani

ms365-tenant-manager 可協助 Global Administrators 規劃 Microsoft 365 tenant setup、security audits、bulk user provisioning、license management、Conditional Access、Exchange Online、Teams 與 compliance workflows,並提供 PowerShell templates、sample inputs、scripts 和 troubleshooting 參考。

内部运营
收藏 0GitHub 22.1k
A
security-and-hardening

作者 addyosmani

security-and-hardening 技能可在發布前協助強化應用程式程式碼。適用於使用者輸入、驗證、session、敏感資料、檔案上傳、webhook 與外部服務等情境,並搭配具體檢查項目,例如輸入驗證、參數化查詢、輸出編碼、安全 Cookie、HTTPS 與 secrets 管理。

安全稽核
收藏 0GitHub 18.7k
M
exploiting-kerberoasting-with-impacket

作者 mukul975

exploiting-kerberoasting-with-impacket 可協助授權測試人員使用 Impacket 的 GetUserSPNs.py 規劃 Kerberoasting 流程,涵蓋 SPN 枚舉、TGS 票證擷取、離線破解與具偵測意識的報告撰寫。這份 exploiting-kerberoasting-with-impacket 指南適用於滲透測試工作流程,提供清楚的安裝與使用脈絡。

Penetration Testing
收藏 0GitHub 6.2k