密钥

网站技能导入器展示的密钥相关技能和工作流。

14 個技能
C
doppler-secretops-automation

作者 ComposioHQ

doppler-secretops-automation 可協助 agent 透過 Rube MCP 自動化 Doppler SecretOps:先檢查連線、優先搜尋即時 tool schema,並規劃安全的工作流程。

工作流自動化
收藏 0GitHub 67.5k
C
bitwarden-automation

作者 ComposioHQ

bitwarden-automation 可協助代理程式透過 Composio Rube MCP 自動化 Bitwarden 任務,包含必要的工具探索、Bitwarden 連線檢查,以及更安全的 Access Control 工作流程。

存取控制
收藏 0GitHub 67.4k
A
env-secrets-manager

作者 alirezarezvani

env-secrets-manager 可協助稽核 .env 檔、原始碼與設定,找出可能的 secret 外洩、缺少變數風險,以及是否已準備好進行輪替。適合用於 repository hygiene、CI-friendly 掃描,以及 Security Audit 工作流程,並提供 detection、severity、validation 與 containment 所需的 scripts 與參考資料。

安全稽核
收藏 0GitHub 22.2k
A
senior-security

作者 alirezarezvani

senior-security 可協助 AI agents 執行 STRIDE/DREAD threat modeling、分析 DFDs、排定緩解措施優先順序,並透過內建 scripts 與 references 進行快速 secret scans。最適合用於架構審查,特別是當範圍較廣的安全需求需要導向正確 specialist skill 時。

威胁建模
收藏 0GitHub 22.1k
A
security-pen-testing

作者 alirezarezvani

security-pen-testing 是用於授權滲透測試的 skill,支援 OWASP Top 10 審查、網站與 API 檢查、靜態分析、相依套件稽核、密鑰偵測、安全攻擊模式、負責任揭露,以及結構化滲透測試報告。

Penetration Testing
收藏 0GitHub 22.1k
T
insecure-defaults

作者 trailofbits

insecure-defaults 技能可協助找出 fail-open 的設定模式,也就是軟體在不安全的設定下繼續執行,而不是直接停止。適合用於正式環境程式碼、部署組態與機密處理邏輯的安全稽核,幫你揪出弱式驗證、硬編碼機密與過度寬鬆的預設值。

安全稽核
收藏 0GitHub 5k
M
azure-keyvault-secrets-rust

作者 microsoft

azure-keyvault-secrets-rust 是一個用於 Azure Key Vault Secrets 的 Rust 技能。內容涵蓋使用官方 `azure_security_keyvault_secrets` crate 來儲存、讀取、更新、刪除與列出密鑰中繼資料,並包含驗證、`AZURE_KEYVAULT_URL` 設定,以及面向後端開發的實務指引。

後端开发
收藏 0GitHub 2.3k
M
azure-keyvault-py

作者 microsoft

azure-keyvault-py 是一個用於 Azure Key Vault 的 Python 技能,適用於 secrets、keys 與 certificates。它能幫助後端開發團隊選對 client、安裝正確套件、設定 Azure 認證與環境變數,並依照實用的 azure-keyvault-py 指南,在執行階段安全存取資源。

後端开发
收藏 0GitHub 2.2k
M
azure-security-keyvault-secrets-java

作者 microsoft

azure-security-keyvault-secrets-java 是一個適用於後端開發的 Java Azure Key Vault Secrets 技能。可用來安裝相依項、設定驗證,並產生程式碼,以便在 Azure 支援的服務中儲存、讀取、更新、刪除與復原 secrets。

後端开发
收藏 0GitHub 2.2k
A
credentials

作者 alinaqi

credentials 技能可協助從像 Access.txt 這類集中式存取檔中,定位、辨識並標準化 API 金鑰與環境變數。當密鑰集中存放、需要清楚對應 env var 時,可用於 credentials 安裝、credentials 使用與工作流程設定。

工作流自動化
收藏 0GitHub 607
W
varlock

作者 wrsmith108

varlock 是一套適用於 Claude Code 工作流程的安全環境變數管理技能。它能幫助你處理 secrets、API keys、credentials 與 .env 檔案,同時避免值在終端機、logs、diffs 或模型上下文中外洩。當你需要安全驗證、遮罩處理,以及受控存取的工作流程時,就適合使用 varlock。

存取控制
收藏 0GitHub 22
M
detecting-supply-chain-attacks-in-ci-cd

作者 mukul975

用於稽核 GitHub Actions 與 CI/CD 設定的 detecting-supply-chain-attacks-in-ci-cd 技能。它可協助找出未鎖定版本的 actions、腳本注入、相依性混淆、機密外洩,以及 Security Audit 工作流程中高風險權限。適合用來檢視 repo、workflow 檔案或可疑的 pipeline 變更,並提供清楚的發現與修正建議。

安全稽核
收藏 0GitHub 0
A
security

作者 alinaqi

security 技能涵蓋 OWASP 模式、機密管理與安全測試。可用來檢視驗證、使用者輸入、API keys、環境變數與 repo 衛生,特別適合 Security Audit 工作。

安全稽核
收藏 0GitHub 0
M
azure-keyvault-secrets-ts

作者 microsoft

azure-keyvault-secrets-ts 協助後端開發者使用 TypeScript 搭配 @azure/keyvault-secrets 與 @azure/identity 管理 Azure Key Vault secrets。可用來安裝、設定驗證,並在 Node.js 服務中安全地儲存、讀取、更新、刪除、列出或還原 secrets。

後端开发
收藏 0GitHub 0
密钥