安全审计 相关 Skills
共收录 24 个与“安全审计”相关的 Skill。
安全审计 相关 Skills
自动化流程
MCP Security Auditor Lite
免费版快速扫描 MCP 配置的三大安全风险:描述注入、权限泛滥、供应链信任。
开发效率
Credential Hygiene Validator
检测配置文件中的密钥与令牌是否安全存储,防止泄露。
开发效率
api-key-auditor
自动扫描技能文件中的硬编码密钥,并提示或自动迁移至配置文件,提升安全性。
自动化流程
consensus-permission-escalation-guard
用于审批 IAM 权限提升请求的前置治理工具,确保操作合规。
自动化流程
Permission Manifest Guard
分析 OpenClaw 技能的权限需求,生成可读的权限清单并提供安全建议。
自动化流程
Linux Security Guardian
通过SSH MCP自动执行多客户端Linux服务器安全审计与修复,每日凌晨1点定时运行。
开发效率
Qa Agent Testing
当需要测试 AI Agent(智能体、聊天机器人、AI 助手)时使用此技能。Agent 测试和传统功能测试完全不同——你要测的不是"点按钮看结果",而是它的推理链路、工具调用时机、幻觉率、Prompt 注入防护、角色边界保持和记忆一致性。如果 Agent 能乱调用工具或泄漏系统 Prompt,那就是安全事件。⚠️...
自动化流程
Firm Observability Pack
将JSONL日志导入SQLite并验证CI流程,支持可观测性分析与安全检查。
自动化流程
Nova权限系统
为AI助手提供角色分级与操作审计的权限管理方案,支持飞书等平台绑定。
开发效率
shell-review
审查 shell 脚本的正确性、可移植性及常见陷阱。
自动化流程
Fang: protect your env variables from being stealed.
检测技能脚本中是否存在敏感信息泄露风险,提供静态扫描与LLM深度分析。
开发效率
Phy Env Doctor
自动扫描代码中的环境变量,生成文档化的.env.example并检测安全风险。
开发效率
Env Setup
自动扫描代码库中的环境变量,生成示例文件并检查配置安全。
开发效率
S³ Security Audit
基于静态分析与依赖扫描的代码安全审计技能,覆盖 OWASP Top 10 常见漏洞。
开发效率
Code Review Pro
多维度代码审查,涵盖安全、性能、正确性与风格,支持自动裁定通过或阻断。
开发效率
Security Auditor
用于代码安全漏洞审查与OWASP合规检测的AI助手。
开发效率
Security code review
自动检测代码中的硬编码密钥、权限漏洞和注入风险,生成可操作的安全报告。
自动化流程
ad-security-reviewer
专用于Active Directory安全配置评估与风险分析的AI工具。
开发效率
xfire Security PR Review
通过多智能体对抗辩论机制,自动识别代码中的真实安全漏洞。
自动化流程
Skill Security Review
对 OpenClaw 技能进行安全审计,评估数据暴露、代码执行等风险。
已展示 20 / 24 个