作者 affaan-m
springboot-security 是一份实用的 Spring Boot 安全指南,覆盖认证、授权、校验、CSRF/CORS、密钥、请求头、限流和依赖检查。适合用于 Security Audit 工作,或在减少安全配置错误风险的前提下加固 Java 服务。
浏览 安全 下与 访问控制 相关的 Agent Skill,并比较相近工作流、工具与使用场景。
作者 affaan-m
springboot-security 是一份实用的 Spring Boot 安全指南,覆盖认证、授权、校验、CSRF/CORS、密钥、请求头、限流和依赖检查。适合用于 Security Audit 工作,或在减少安全配置错误风险的前提下加固 Java 服务。
作者 affaan-m
security-scan 技能会使用 AgentShield 审计你的 Claude Code `.claude/` 配置,检查密钥泄露、风险较高的 MCP 配置、容易被注入的指令、危险的绕过标志,以及薄弱的 agent 或 hook 定义。适合在提交前或接入前进行可重复的安全检查。
作者 affaan-m
safety-guard 可在代理自主运行或作用于生产系统时,帮助防止破坏性操作。它提供 careful mode、write freeze mode 和 guard mode,用于拦截高风险命令、将编辑限制在单一目录内,并在部署、迁移以及敏感仓库操作中减少失误。
作者 affaan-m
llm-trading-agent-security 是一份面向带有钱包权限的自主交易代理的实用安全指南。内容涵盖提示注入、防止超额支出、发送前模拟、熔断机制、考虑 MEV 的执行以及密钥隔离,帮助降低 Security Audit 中的资金损失风险。
作者 affaan-m
laravel-security 技能是一份实用的 Laravel 安全检查清单,覆盖 authn/authz、验证、CSRF、mass assignment、文件上传、密钥、速率限制和安全部署。适合用于 Laravel 应用的审计、功能评审和加固工作。
作者 affaan-m
healthcare-phi-compliance 可帮助审查医疗健康应用在数据模型、API、日志和访问路径中的 PHI/PII 风险。可用于检查数据分类、访问控制、加密、审计轨迹,以及与 HIPAA、DISHA、GDPR 和相关安全审计需求有关的常见泄露向量。
作者 affaan-m
django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。
作者 ComposioHQ
lastpass-automation 可帮助 agent 通过 Composio Rube MCP 执行 LastPass 工作流:发现当前可用工具、检查连接,并使用实时 schema 来更安全地处理 Access Control 相关任务。
作者 ComposioHQ
jumpcloud-automation 可帮助 agent 通过 Composio Rube MCP 自动化 JumpCloud 管理工作。它强调先进行工具发现、执行连接检查,并借助实时 schemas 让 Access Control 工作流更安全。
作者 ComposioHQ
identitycheck-automation 可帮助 Claude 通过 Composio Rube MCP 运行 Identitycheck 工作流。适合用于验证活跃连接、先搜索当前工具 schema,并规划更安全的 Access Control 自动化。
作者 ComposioHQ
google-admin-automation 可帮助 Claude 通过 Rube MCP 自动化 Google Workspace Admin 任务:验证 google_admin 连接、搜索当前工具 schema,然后在带审批保护的更安全流程中管理用户、群组、别名、账号暂停和成员关系。
作者 ComposioHQ
doppler-secretops-automation 可帮助 agent 通过 Rube MCP 自动化 Doppler SecretOps:先检查连接、优先搜索实时 tool schema,并规划更安全的工作流。
作者 ComposioHQ
bitwarden-automation 可帮助 agent 通过 Composio Rube MCP 自动化 Bitwarden 任务,包含必要的工具发现、Bitwarden 连接检查,以及更安全的 Access Control 工作流。
作者 ComposioHQ
auth0-automation 是一个用于 Auth0 管理的 Claude skill,通过 Composio Rube MCP 提供 tool discovery、连接检查,以及更安全的 Access Control workflow。
作者 mattpocock
git-guardrails-claude-code 通过添加 PreToolUse hook,在 Claude Code 执行前拦截危险的 git 命令。安装后可防止破坏性 push、hard reset、强制清理和分支删除,并支持按项目或全局范围控制。适合在 Claude Code 中需要用 git-guardrails-claude-code 做访问控制边界时使用。
作者 wshobson
k8s-security-policies 可帮助团队基于仓库中的模板与参考资料,起草 Kubernetes NetworkPolicy、Pod Security Standards 标签以及 RBAC 模式,用于安全加固与面向审计的上线规划。
作者 wshobson
auth-implementation-patterns 是一项偏实战的技能,用于设计与实现认证和授权模式,涵盖 sessions、JWT、OAuth2/OIDC、RBAC,以及面向 API 和应用的访问控制校验。
作者 wshobson
linkerd-patterns 帮助团队将 Linkerd 模式应用到 Kubernetes 工作负载,涵盖 mTLS、sidecar 注入、流量拆分、重试、超时、service profiles,以及基于 Deployment 的多集群发布规划。
作者 wshobson
mtls-configuration 是一份实用指南,帮助你设计并使用 mutual TLS 来提升服务间安全,涵盖证书信任、轮换、握手调试,以及零信任或多集群环境中的 Access Control。
作者 wshobson
secrets-management 技能可帮助团队通过 Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager 以及平台原生方案来保护 CI/CD 密钥。可用于规划流水线中的运行时密钥获取、轮换,以及遵循最小权限原则的访问控制。
作者 github
agent-governance 是一项以文档为核心的技能,用于为会调用工具的 AI agent 和多智能体系统设计护栏、策略校验、信任规则、工具限制与审计日志。
作者 alirezarezvani
ms365-tenant-manager 可帮助 Global Administrators 规划 Microsoft 365 租户设置、安全审计、批量用户开通、许可证管理、Conditional Access、Exchange Online、Teams 以及合规工作流,并提供 PowerShell 模板、示例输入、脚本和故障排查参考。
作者 addyosmani
security-and-hardening 技能用于在发布前加固应用代码。适用于用户输入、认证、会话、敏感数据、文件上传、webhook 和外部服务等场景,涵盖输入校验、参数化查询、输出编码、安全 Cookie、HTTPS 以及 secrets 处理等具体检查项。
作者 mukul975
exploiting-kerberoasting-with-impacket 可帮助授权测试人员使用 Impacket 的 GetUserSPNs.py 规划 Kerberoasting 流程,从 SPN 枚举到 TGS 票据提取、离线破解以及检测感知型报告。此 exploiting-kerberoasting-with-impacket 指南适用于渗透测试工作流,提供清晰的安装与使用上下文。