访问控制

浏览 安全 下与 访问控制 相关的 Agent Skill,并比较相近工作流、工具与使用场景。

58 个技能
A
springboot-security

作者 affaan-m

springboot-security 是一份实用的 Spring Boot 安全指南,覆盖认证、授权、校验、CSRF/CORS、密钥、请求头、限流和依赖检查。适合用于 Security Audit 工作,或在减少安全配置错误风险的前提下加固 Java 服务。

安全审计
收藏 0GitHub 156.3k
A
security-scan

作者 affaan-m

security-scan 技能会使用 AgentShield 审计你的 Claude Code `.claude/` 配置,检查密钥泄露、风险较高的 MCP 配置、容易被注入的指令、危险的绕过标志,以及薄弱的 agent 或 hook 定义。适合在提交前或接入前进行可重复的安全检查。

安全审计
收藏 0GitHub 156.3k
A
safety-guard

作者 affaan-m

safety-guard 可在代理自主运行或作用于生产系统时,帮助防止破坏性操作。它提供 careful mode、write freeze mode 和 guard mode,用于拦截高风险命令、将编辑限制在单一目录内,并在部署、迁移以及敏感仓库操作中减少失误。

访问控制
收藏 0GitHub 156.2k
A
llm-trading-agent-security

作者 affaan-m

llm-trading-agent-security 是一份面向带有钱包权限的自主交易代理的实用安全指南。内容涵盖提示注入、防止超额支出、发送前模拟、熔断机制、考虑 MEV 的执行以及密钥隔离,帮助降低 Security Audit 中的资金损失风险。

安全审计
收藏 0GitHub 156.2k
A
laravel-security

作者 affaan-m

laravel-security 技能是一份实用的 Laravel 安全检查清单,覆盖 authn/authz、验证、CSRF、mass assignment、文件上传、密钥、速率限制和安全部署。适合用于 Laravel 应用的审计、功能评审和加固工作。

安全审计
收藏 0GitHub 156.2k
A
healthcare-phi-compliance

作者 affaan-m

healthcare-phi-compliance 可帮助审查医疗健康应用在数据模型、API、日志和访问路径中的 PHI/PII 风险。可用于检查数据分类、访问控制、加密、审计轨迹,以及与 HIPAA、DISHA、GDPR 和相关安全审计需求有关的常见泄露向量。

安全审计
收藏 0GitHub 156.2k
A
django-security

作者 affaan-m

django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。

安全审计
收藏 0GitHub 156.1k
C
lastpass-automation

作者 ComposioHQ

lastpass-automation 可帮助 agent 通过 Composio Rube MCP 执行 LastPass 工作流:发现当前可用工具、检查连接,并使用实时 schema 来更安全地处理 Access Control 相关任务。

访问控制
收藏 0GitHub 67.5k
C
jumpcloud-automation

作者 ComposioHQ

jumpcloud-automation 可帮助 agent 通过 Composio Rube MCP 自动化 JumpCloud 管理工作。它强调先进行工具发现、执行连接检查,并借助实时 schemas 让 Access Control 工作流更安全。

访问控制
收藏 0GitHub 67.5k
C
identitycheck-automation

作者 ComposioHQ

identitycheck-automation 可帮助 Claude 通过 Composio Rube MCP 运行 Identitycheck 工作流。适合用于验证活跃连接、先搜索当前工具 schema,并规划更安全的 Access Control 自动化。

访问控制
收藏 0GitHub 67.5k
C
google-admin-automation

作者 ComposioHQ

google-admin-automation 可帮助 Claude 通过 Rube MCP 自动化 Google Workspace Admin 任务:验证 google_admin 连接、搜索当前工具 schema,然后在带审批保护的更安全流程中管理用户、群组、别名、账号暂停和成员关系。

访问控制
收藏 0GitHub 67.5k
C
doppler-secretops-automation

作者 ComposioHQ

doppler-secretops-automation 可帮助 agent 通过 Rube MCP 自动化 Doppler SecretOps:先检查连接、优先搜索实时 tool schema,并规划更安全的工作流。

工作流自动化
收藏 0GitHub 67.5k
C
bitwarden-automation

作者 ComposioHQ

bitwarden-automation 可帮助 agent 通过 Composio Rube MCP 自动化 Bitwarden 任务,包含必要的工具发现、Bitwarden 连接检查,以及更安全的 Access Control 工作流。

访问控制
收藏 0GitHub 67.4k
C
auth0-automation

作者 ComposioHQ

auth0-automation 是一个用于 Auth0 管理的 Claude skill,通过 Composio Rube MCP 提供 tool discovery、连接检查,以及更安全的 Access Control workflow。

访问控制
收藏 0GitHub 67.4k
M
git-guardrails-claude-code

作者 mattpocock

git-guardrails-claude-code 通过添加 PreToolUse hook,在 Claude Code 执行前拦截危险的 git 命令。安装后可防止破坏性 push、hard reset、强制清理和分支删除,并支持按项目或全局范围控制。适合在 Claude Code 中需要用 git-guardrails-claude-code 做访问控制边界时使用。

访问控制
收藏 0GitHub 66k
W
k8s-security-policies

作者 wshobson

k8s-security-policies 可帮助团队基于仓库中的模板与参考资料,起草 Kubernetes NetworkPolicy、Pod Security Standards 标签以及 RBAC 模式,用于安全加固与面向审计的上线规划。

安全审计
收藏 0GitHub 32.6k
W
auth-implementation-patterns

作者 wshobson

auth-implementation-patterns 是一项偏实战的技能,用于设计与实现认证和授权模式,涵盖 sessions、JWT、OAuth2/OIDC、RBAC,以及面向 API 和应用的访问控制校验。

访问控制
收藏 0GitHub 32.6k
W
linkerd-patterns

作者 wshobson

linkerd-patterns 帮助团队将 Linkerd 模式应用到 Kubernetes 工作负载,涵盖 mTLS、sidecar 注入、流量拆分、重试、超时、service profiles,以及基于 Deployment 的多集群发布规划。

部署
收藏 0GitHub 32.6k
W
mtls-configuration

作者 wshobson

mtls-configuration 是一份实用指南,帮助你设计并使用 mutual TLS 来提升服务间安全,涵盖证书信任、轮换、握手调试,以及零信任或多集群环境中的 Access Control。

访问控制
收藏 0GitHub 32.6k
W
secrets-management

作者 wshobson

secrets-management 技能可帮助团队通过 Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager 以及平台原生方案来保护 CI/CD 密钥。可用于规划流水线中的运行时密钥获取、轮换,以及遵循最小权限原则的访问控制。

访问控制
收藏 0GitHub 32.6k
G
agent-governance

作者 github

agent-governance 是一项以文档为核心的技能,用于为会调用工具的 AI agent 和多智能体系统设计护栏、策略校验、信任规则、工具限制与审计日志。

Agent 标准
收藏 0GitHub 27.8k
A
ms365-tenant-manager

作者 alirezarezvani

ms365-tenant-manager 可帮助 Global Administrators 规划 Microsoft 365 租户设置、安全审计、批量用户开通、许可证管理、Conditional Access、Exchange Online、Teams 以及合规工作流,并提供 PowerShell 模板、示例输入、脚本和故障排查参考。

内部运营
收藏 0GitHub 22.1k
A
security-and-hardening

作者 addyosmani

security-and-hardening 技能用于在发布前加固应用代码。适用于用户输入、认证、会话、敏感数据、文件上传、webhook 和外部服务等场景,涵盖输入校验、参数化查询、输出编码、安全 Cookie、HTTPS 以及 secrets 处理等具体检查项。

安全审计
收藏 0GitHub 18.7k
M
exploiting-kerberoasting-with-impacket

作者 mukul975

exploiting-kerberoasting-with-impacket 可帮助授权测试人员使用 Impacket 的 GetUserSPNs.py 规划 Kerberoasting 流程,从 SPN 枚举到 TGS 票据提取、离线破解以及检测感知型报告。此 exploiting-kerberoasting-with-impacket 指南适用于渗透测试工作流,提供清晰的安装与使用上下文。

渗透测试
收藏 0GitHub 6.2k