Skip to main content
在 Manus 中运行任何 Skill
一键导入
GitHub 仓库

claude-security-engineer

claude-security-engineer 收录了来自 swapniltamse 的 11 个 skills,并提供仓库级职业覆盖和站内 skill 详情页。

已收集 skills
11
Stars
0
更新
2026-05-25
Forks
0
职业覆盖
1 个职业分类 · 已分类 100%
仓库浏览

这个仓库中的 skills

owasp-security-gate
信息安全分析师

Full pre-ship security review that runs all ten OWASP Top 10 checks in sequence. Use before any significant feature ships to production.

2026-05-25
ssrf-check
信息安全分析师

Checks for server-side request forgery risk before any code that makes outbound HTTP requests based on user-supplied URLs or parameters is written or modified.

2026-05-25
security-logging-failures
信息安全分析师

Requires structured security event logging before any authentication, authorization, or sensitive data access code ships.

2026-05-25
data-integrity-failures
信息安全分析师

Checks deserialization safety, CI/CD pipeline integrity, and dependency integrity before any code that deserializes objects or executes pipeline scripts is written or modified.

2026-05-25
auth-failures
信息安全分析师

Enforces secure authentication patterns before any login, session, token, or credential management code is written or modified.

2026-05-25
vulnerable-components
信息安全分析师

Checks CVE status, license compatibility, and maintenance health of any new dependency before it enters the codebase.

2026-05-25
security-misconfiguration
信息安全分析师

Checks for insecure default settings, exposed debug endpoints, permissive CORS, open cloud storage, and missing security headers before any configuration or deployment code ships.

2026-05-25
insecure-design
信息安全分析师

Requires a threat model before any new user-facing feature, authentication flow, or data handling system is designed or modified.

2026-05-25
injection-check
信息安全分析师

Scans all code that constructs queries, commands, or markup from user input, blocking SQL injection, command injection, LDAP injection, and XSS before the code ships.

2026-05-25
cryptographic-failures
信息安全分析师

Checks for weak or missing encryption before any code handling passwords, tokens, PII, or sensitive data is written or modified.

2026-05-25
broken-access-control
信息安全分析师

Checks authorization enforcement before any route, endpoint, or data access code is written or modified. Catches missing auth checks, IDOR patterns, and privilege escalation paths.

2026-05-25