kastelldev
from GitHub
测试与安全
- 📁 .github/
- 📁 .supply-chain-risk-auditor/
- 📁 assets/
- 📄 .gitignore
- 📄 .npmignore
- 📄 .prettierrc
服务器安全审核、强化和队列管理。跨 30 个类别(SSH、防火墙、Docker、TLS、HTTP 标头)的 457 项安全检查、CIS/PCI-DSS/HIPAA 合规性映射、24 步生产强化和 13 个 MCP 工具。通过 Coolify、Dokploy 和裸 VPS 模式支持 Hetzner、DigitalOcean、Vultr 和 Linode。安装: claude 插件 添加 kastell
superagent-ai
from GitHub
工具与效率
使用 brin API 扫描包、存储库、MCP 服务器、域、网页和代理技能是否存在安全威胁。在安装依赖项、访问 URL 或集成外部资源之前使用此技能。
sherifkozman
from GitHub
工具与效率
运行多法学硕士委员会,进行对抗性辩论和交叉验证。使用它与规范的 llm-council 子代理和模式一起执行实施、架构、审查、安全、研究和规划任务。
syncable-dev
from GitHub
测试与安全
当用户要求分析项目、了解技术堆栈、检测框架、检查使用的语言、识别运行时或包管理器或作为安全/漏洞扫描之前的第一步时使用
rainday
from GitHub
测试与安全
Smart Blog 品质分析。 5 大类 100 分评分,包含 Humanizer 29 模式 AI 侦测、 SEO 验证、E-E-A-T 评估、PageSpeed 整合。支援 PDF 报告输出。 Use when user says "analyze blog", "分析文章", "blog audit", "品质评分", "smart-blog analyze", "blog analyze".
- 📁 scripts/
- 📄 README.md
- 📄 SKILL.md
实时人工智能代理安全扫描仪。检测即时注入、越狱尝试、凭据/秘密泄露、PII 暴露和危险工具调用。在以下情况下激活:(1) 扫描入站消息或工具输出以进行提示注入,(2) 检查出站内容是否存在凭证泄漏或 PII,(3) 审核代理会话日志中的安全事件,(4) 在执行前评估工具调用安全性,(5) 用户询问安全扫描或威胁检测。涵盖 OWASP 十大代理人工智能风险。 --- # ClawMoat — AI 代理的安全护城河 ## 脚本 所有脚本都位于 `scripts/` 中。他们包装“clawmoat”CLI 并将结果记录到“clawmoat-scan.log”。 ### 扫描文本 扫描任何文本是否存在威胁(提示注入、秘密、PII、渗漏): ```bash script/scan.sh "text to scan" ``` 返回包含结果的 JSON。记录到“clawmoat-scan.log”。在关键/高结果上退出非零。 ### 扫描文件 ```bash script/scan.sh --file /path/to/file.txt ``` ### 审核会话
- 📁 .github/
- 📁 aegisgate/
- 📁 config/
- 📄 .dockerignore
- 📄 .gitignore
- 📄 aegisgate-local.py
> **此文档是什么?** 这是 AegisGate(开源 LLM 安全网关)的代理可执行技能文档。它在新机器上逐步完成安装、启动、令牌注册、上游配置和客户端集成。
saint2706
from GitHub
测试与安全
按照 WCAG 2.2 指南审核和改进网络可访问性。当被要求“改善可访问性”、“a11y 审核”、“WCAG 合规性”、“屏幕阅读器支持”、“键盘导航”或“使可访问性”时使用。
WaterplanAI
from GitHub
测试与安全
ac-audit 插件的交互式audit.yaml 配置。
gonzalezpazmonica
from GitHub
测试与安全
对抗性安全管道——红队、蓝队、评分审核员
通过更新yarn.lock 文件来扫描并修复此 Yarn Berry monorepo 中易受攻击的 npm 依赖项。当用户要求修复漏洞、运行安全审核或更新易受攻击的依赖项时使用。
badhope
from GitHub
测试与安全
Analyze project dependencies for security, updates, and optimization. Keywords: dependency, npm, pip, maven, gradle, 依赖分析, 包管理