sense-privacy-guard
通过对文本和二进制格式(PDF、DOC 等)执行深度内容检查,保护敏感文件(合同、交易数据、个人/客户隐私)。
通过对文本和二进制格式(PDF、DOC 等)执行深度内容检查,保护敏感文件(合同、交易数据、个人/客户隐私)。
审计项目依赖中的已知漏洞(CVE)。支持 npm、pip、Cargo、Go。无需 API 密钥。默认安全:仅报告模式,修复...
帮助验证技能更新发布可审计的变更记录,捕获“注册表显示新版本”与“任何人都能...”之间的差距
审核 Reddit Devvit 应用的环境、配置、合规性及文档,确保上传服务器前的就绪状态。
ISO 13485 内部审计专长,覆盖审计计划制定、执行、不符合项分类及 CAPA 验证。用于内部审计。
通过运行eonik创意审计引擎,识别创意疲劳、预算浪费及放量机会。
智能依赖健康检查——安全审计、过期检测、闲置依赖及优先更新方案
读取社交媒体、文档、网页等外部内容时,检测并防御间接提示注入攻击。需在处理任何不可信内容前使用,识别劫持目标、窃取数据、覆盖指令或进行社会工程操…
eToro公共API——集成全面交易、市场数据、社交及监视列表功能。支持SSO、Bearer及API密钥认证。
使用 App Router、服务端组件、缓存、认证和生产级模式构建 Next.js 15 应用。
轻量级自我监控和自我约束规则,防止意外文件删除、危险命令和风险操作。自动激活...
通过 MCP 服务连接 Meego(飞书项目),支持 OAuth 认证,可查询和管理工作项、视图等。
供AI代理为用户查询动漫信息的命令行工具。使用Jikan(非官方MyAnimeList API),无需认证。
OpenClaw 必须的安全基础。将分散的 API 密钥和凭证统一到具备正确权限的 .env 文件中。在部署 OpenClaw、迁移凭证、进行安…
{"answer":"ISO 27001信息安全管理体系(ISMS)审核专家,提供合规验证、安全控制评估及认证支持。"}
检测失败打开的不安全默认设置(硬编码密钥、弱认证、宽松安全配置),这些设置会导致应用在生产环境中不安全运行。适用于安全审计、配置管理审查或环境变…
Incident.Io 集成。管理事件、服务和集成。当用户需要与 Incident.Io 数据交互时使用。
查询员工数据、考勤、排班及申请。需认证:员工仅查看本人数据,经理可查看团队。
查询和管理农场工单与任务。支持查看分配、创建任务及更新状态。读取操作使用集成端点(无需认证),写入需认证。
对 OWASP 2025 风险、供应链威胁、密钥检测、代码模式进行静态分析,并按可利用性优先排序漏洞。
资深安全运营工程师技能,涵盖应用安全、漏洞管理、合规验证及安全开发实践,运行 SAST/DAST ...
结合市场分析、法律合规和成本估算,协助房产购买、租赁或投资。
评估加密代币合约诈骗风险,标注安全等级并给出交易及决策理由。
将小组讨论、会议及研究成果整理为结构完整、视觉美观且安全的飞书文档。
扫描AI智能体技能的安全漏洞——检测代码注入、提示注入、凭证窃取、供应链攻击及69种以上威胁……
针对 OpenClaw 部署的主动安全监控、威胁扫描与自动修复
Access Analyzer API技能,支持归档规则、策略、访问预览等35个端点。
使用 Labradoc CLI 进行身份验证并调用 Labradoc API 端点(任务、文件、用户、API 密钥、邮件、Google/Micr…
1Password Connect API 技能。用于处理 1Password Connect 的活动、保险库和心跳检测。涵盖 15 个端点。
由首席决策者主导进行两轮多学科代码审计,融合安全、性能、用户体验、开发者体验及边缘情况分析,生成包含具体修复方案的优先级报告。适用于审计代码、深…
评估 ISO/IEC 42001:2023 人工智能管理体系(AIMS)就绪度,生成合规差距分析及修复路线图。用于评估人工智能治理...
针对外部资源(GitHub仓库、下载技能、文件)的安全审计。检测恶意代码、可疑可执行文件及内容不匹配。使用 w...