protocol-security
关于 TLS/mTLS、证书校验与通道安全的实务性规则集合。
相关性达标的全量 Skills(含未精选长尾)· 共 7641 个
关于 TLS/mTLS、证书校验与通道安全的实务性规则集合。
提供 Android/iOS 应用导出组件、证书钉扎与越狱检测等加固要点。
涵盖模型加载、数据/模型投毒、PII 与模型血缘的安全建议。
规范日志格式、脱敏与审计以防止机密与个人信息泄露。
针对调用 LLM 的应用提供注入、防泄露与上下文隔离等安全规则。
最小权限设计、密钥轮换、MFA 与跨账号访问的 IAM 最佳实践集合。
对 Terraform/CloudFormation/Pulumi 的状态、提供者、漂移与秘密管理提出加固规则。
保护 GraphQL API:限制查询深度/复杂度、禁用生产 introspection 与字段级授权。
提供前端防护建议:XSS、CSP、CORS、SRI 与 iframe/Trusted Types 等策略。
对用户上传文件做魔数校验、名称清洗、大小限制与隔离存储等防护。
服务端记录完整错误日志,外部返回通用且脱敏的错误信息。
针对 Electron 应用的一套渲染器隔离与 IPC/导航安全规则。
在真实目标上用确定性探针确认或排除漏洞候选项。
阻止不安全反序列化,推荐模式化与类型白名单替代。
对项目依赖进行漏洞与恶意包审计,管理锁定版本与供应链风险。
防止 SQL 注入、ORM 误用与凭证泄露并强化最小权限。
阻止弱加密用法、可预测 RNG 与不安全比较等加密滥用。
提供严格的 CORS 配置建议,避免通配符与凭据泄露。
为 Docker/OCI/K8s/Helm 提供镜像与清单硬化规则。
对生成代码进行 OWASP/CWE/SANS 控件映射与可追溯标注。
加强 GitHub Actions/GitLab CI 等流水线的安全,防止供应链与密钥泄露。
关于 JWT、OAuth2/OIDC、会话管理与 MFA 的认证授权安全规则。
提供基于 OWASP 的 API 安全规则与鉴权、输入校验建议。
审查并改进代理相关的指令文件(如 SKILL.md、AGENTS.md)。
为 AI 编码工作提供一套持续的工程化编码流程与习惯准则。
在声称完成前,用实际运行的证据验证变更是否真的生效。
启动并加载整个 better-coding 工作流到会话与项目中以保持一致性。
结构化地审查代码与 PR,查找错误、安全与可维护性问题的守门人。
在编码前产出设计文档与精确任务列表,规范实现前的决策过程。
为新任务确定合适的流程层级并引导后续工作与项目规则设定。
说明整个 better-coding 技能集的用途、调用方式与适用场景。
审查与构建高质量前端,覆盖无障碍、响应式、国际化与前端测试。
系统化进行根因优先的调试流程,定位并验证错误与失败的真实原因。
对整个代码库进行生产就绪性与安全性的深度审计
在本地机器上执行时间查询、打开应用、记笔记等快速命令
通过本地 Hermes 堆栈访问邮箱、日历、新闻与网络搜索
解析用户提供的表格或日志并给出结论与证据表
为短视频平台生成高转化的钩子、脚本与发布文案
管理客户状态、准备会议与撰写跟进邮件的助理技能
将 Claude Code 的工程化配置迁移并适配到 ZCode