Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
comeonoliver Skill API Security Best PracticesAPI Security Best Practices
61 -
comeonoliver Skill Security Compliance Compliance CheckRegulatory Compliance Check
61 -
comeonoliver Skill Security Scanning Security DependenciesDependency Vulnerability Scanning
61 -
comeonoliver Skill Performing Security AuditsAnalyze code, infrastructure, and configurations by conducting comprehensive security audits. It leverages tools within the security-pro-pack plugin, including vulnerability scanning, compliance checking, and cryptography review. Use when assessing security or running audits. Trigger with phrases like 'security scan', 'audit', or 'vulnerability'.
61 -
kscz0000 Skill Audit SkillsAI 技能与技能包的专家安全审计器。执行非侵入式静态分析,识别恶意模式、数据泄露、系统稳定性风险和混淆载荷,覆盖 Windows、macOS、Linux/Unix 和移动端(Android/iOS)。触发词:安全审计、技能审计、技能安全、安全扫描、恶意检测、跨平台安全、移动威胁检测
-
kscz0000 Skill Atlas Contract目标完整性技能。用于后端/API/持久化、保留/不得修改、测试/验证、Mock、重做、多部分请求等场景。输出目标合同、偏离通知、阶段检查、最终审计。问答或琐碎编辑时跳过。触发词:目标合同、阶段账本、偏离通知、最终审计、目标漂移、目标完整性、Atlas合同、Goal Contract、Deviation Notice、Phase Check、Final Audit、anti-drift、governance、multi-step、rework、preserve。
-
kscz0000 Bundle 007安全审计、加固、威胁建模(STRIDE/PASTA)、红蓝对抗、OWASP检查、代码审查、事件响应和基础设施安全。触发词:安全审计、威胁建模、STRIDE、PASTA、渗透测试、红队蓝队、OWASP、安全检查、代码审计、事件响应、安全加固
-
kscz0000 Skill Java Pro掌握 Java 21+ 现代特性,包括虚拟线程、模式匹配和 Spring Boot 3.x。精通最新 Java 生态系统,涵盖 GraalVM、Project Loom 和云原生模式。触发词:Java开发、Spring Boot、虚拟线程、JVM优化、微服务架构、Java 21、GraalVM、企业级Java、云原生Java、Java并发、Spring Security、Hibernate优化、Java性能调优。
-
kscz0000 Skill UX Audit基于 Nielsen 启发式原则和移动端 UX 最佳实践审计界面,以 StyleSeed Toss 设计语言为实现上下文。触发词:UX审计、可用性审计、Nielsen启发式、移动端UX、界面审计、用户体验审查、StyleSeed
-
kscz0000 Skill Skill Scanner在采用前扫描智能体技能的安全问题。检测提示词注入、恶意代码、过度权限、密钥泄露和供应链风险。触发词:扫描技能安全、检查技能安全、skill security、安全扫描、技能审计
-
kscz0000 Skill Zeroize Audit检测源代码中敏感数据缺失的零化操作,并识别被编译器优化移除的零化操作,配合汇编级分析与控制流验证。用于审计处理密钥、口令或其他敏感数据的 C/C++/Rust 代码。触发词:零化审计、敏感数据清理、编译器优化检测、内存安全审计、密钥清除、DSE 检测、栈残留、寄存器溢出。
-
kscz0000 Skill Security Audit全面的安全审计工作流,涵盖Web应用测试、API安全、渗透测试、漏洞扫描和安全加固。触发词:安全审计、安全测试、渗透测试、漏洞扫描、安全加固
-
kscz0000 Skill Production Audit审计已上线仓库的生产环境就绪缺口,覆盖 RLS、webhook、密钥暴露、权限授予、Stripe 幂等性、移动端 UX 和部署健康状况。触发词:生产环境审计、上线检查、就绪审查、发布前检查、生产就绪、部署检查、合并后检查、audit、production audit、ready to ship、生产环境会出什么问题、what breaks in prod、is this production-ready
-
kscz0000 Skill The Honoured One在执行复杂的多文件任务、架构变更或调试之前,强制 AI 完整加载上下文并读取相关文件。防止基于假设行事。触发词:上下文加载、读取文件、消除盲点、调试未知代码、架构变更、多文件修改、强制读取、context audit。
-
kscz0000 Skill Find Bugs查找本地分支变更中的 bug、安全漏洞和代码质量问题。当被要求审查变更、查找 bug、安全审查或审计当前分支代码时使用。触发词:find bugs、查找bug、安全审查、代码审计、review changes、security review、audit code。
-
kscz0000 Skill Skill AuditAI 代理技能的安装前安全扫描器。14,706 个技能中有 7.5% 是恶意的。信任之前先审计。
-
comeonoliver Skill Backend Security CoderUse this skill when
61 -
comeonoliver Skill Threat Modeling ExpertThreat Modeling Expert
61 -
comeonoliver Skill Offensive Exploit DevelopmentSKILL: Exploit Development
61 -
kscz0000 Bundle Brooks Audit架构审计技能:绘制模块依赖图、检查分层完整性,并基于十二本经典工程著作的洞见标记代码库中的结构性腐化。当用户提出以下需求时触发:审计架构、审查目录或模块结构、检查循环导入、理解架构、模块依赖、分层规则、康威定律。触发词:审计架构、模块依赖、分层完整性、结构腐化、循环依赖、康威定律。
-
kscz0000 Bundle Solidity Security掌握智能合约安全最佳实践、漏洞预防和安全的 Solidity 开发模式。触发词:智能合约安全、Solidity 安全、合约审计、重入攻击、溢出防护、DeFi 安全、gas 优化、solidity security
-
kscz0000 Skill Vibe Code Auditor审计快速生成或AI生成的代码中的结构缺陷、脆弱性和生产风险。触发词:vibe-code-auditor、代码审计、code audit、vibe coding、AI生成代码审计、production readiness、代码质量审计、安全审计、技术债审计、生产风险评估、代码可维护性、production audit、code quality、架构审计、代码审查。
-
kscz0000 Skill Mobile Security Coder移动安全编码专家,专注于输入验证、WebView安全和移动端专属安全模式。涉及移动安全编码、WebView安全配置、输入验证、移动认证、证书锁定、代码混淆时使用。
-
kscz0000 Skill Production Code Audit自动深度扫描整个代码库,理解架构和模式,然后系统性地将其转换为生产级、企业级专业质量并进行优化。触发词:生产就绪、代码审计、企业级、优化一切、生产部署、企业标准
-
kscz0000 Skill Audit Context Building启用超细粒度、逐行代码分析,在漏洞或缺陷发现之前构建深度架构上下文。触发词:上下文构建、代码审计上下文、深度代码分析、架构理解、逐行分析、审计准备、上下文建立、代码理解、安全审计准备、架构审查
-
kscz0000 Skill API Security TestingREST 和 GraphQL API 安全测试工作流,涵盖认证、授权、速率限制、输入验证和安全最佳实践。触发词:API安全测试、接口安全、API渗透测试、GraphQL安全、API认证测试、API授权测试、速率限制测试、输入验证测试、API漏洞扫描、接口漏洞检测
-
kscz0000 Skill Laravel Security AuditLaravel 应用安全审计技能。基于 OWASP 标准和 Laravel 安全最佳实践,分析代码中的漏洞、配置缺陷和不安全的编码习惯。当用户要求'Laravel 安全审计'、'代码安全审查'、'漏洞扫描'、'安全审计'、'OWASP 审计'或检查 Laravel 应用安全性时使用。
-
kscz0000 Bundle Vulnerability Scanner高级漏洞分析原则。OWASP 2025、供应链安全、攻击面映射、风险优先级排序。触发词:漏洞扫描、安全审计、OWASP、供应链、攻击面、风险评估。
-
comeonoliver Skill Threat Mitigation MappingThreat Mitigation Mapping
61 -
comeonoliver Skill Asc Aso Auditasc ASO audit
61 -
comeonoliver Skill API Security TestingAPI Security Testing Workflow
61 -
kscz0000 Skill Brooks Harnessbrooks-lint 插件自身的维护编排器。运行顺序子代理流水线——author → eval → QA → trigger-audit → release——以新增或编辑技能、刷新评测套件,保持四个清单 + README + CHANGELOG + AGENTS/GEMINI 同步,审计触发词……
-
kscz0000 Skill Gha Security Review发现 GitHub Actions 工作流中可利用的漏洞。每项发现必须包含具体的利用场景——如果无法构建攻击,就不要报告。当用户要求审查 GitHub Actions 工作流安全时使用。
-
kscz0000 Bundle Wcag Audit Patterns全面的 Web 内容 WCAG 2.2 审计指南,提供可操作的修复策略。用于无障碍审计、WCAG 合规、可访问性测试、ADA 合规、Section 508、VPAT、屏幕阅读器测试、键盘导航、对比度检测、ARIA。
-
kscz0000 Skill Varlock Claude Skill安全的环境变量管理,确保密钥不会在 Claude 会话、终端、日志或 git 提交中泄露。触发词:varlock、环境变量管理、密钥保护、env安全、secret管理
-
kscz0000 Bundle Project Skill Audit审计项目并推荐最有价值的技能添加或更新方案。触发词:项目审计、技能审计、技能推荐、项目技能评估、skill audit、project audit、推荐技能、技能盘点
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include api-security-best-practices, security-compliance-compliance-check, security-scanning-security-dependencies. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.