Skip to main content
在 Manus 中运行任何 Skill
一键导入
GitHub 仓库

appsec-agent-skills

appsec-agent-skills 收录了来自 XavierEr 的 8 个 skills,并提供仓库级职业覆盖和站内 skill 详情页。

已收集 skills
8
Stars
3
更新
2026-04-07
Forks
0
职业覆盖
2 个职业分类 · 已分类 100%
仓库浏览

这个仓库中的 skills

api-contract-testing
软件质量保证分析师与测试员

Validates API specifications against actual endpoint behavior. Tests any HTTP API regardless of backend technology.

2026-04-07
compliance-mapper
信息安全分析师

Maps security findings to compliance frameworks (OWASP Top 10, CWE, NIST SP 800-53, PCI DSS, SANS/CWE Top 25, ISO 27001) and generates audit-ready compliance reports

2026-04-07
dast-scanner
信息安全分析师

Dynamic Application Security Testing - sends crafted HTTP requests to running web server endpoints to detect vulnerabilities

2026-04-07
dependency-audit
信息安全分析师

Scan dependency manifests for known CVEs across multiple programming ecosystems

2026-04-07
llm-sast-scanner
信息安全分析师

General-purpose Static Application Security Testing (SAST) skill for code vulnerability analysis. Trigger when the user asks to: "analyze code for vulnerabilities", "review code security", "find security bugs", "do a SAST scan", "check for [vulnerability type] in code", "audit source code", or requests a security code review of any language or framework. Covers 34 vulnerability classes across web, API, auth, mobile, and logic layers.

2026-04-07
remediation-validator
信息安全分析师

Remediation validation skill that re-runs targeted scans after fixes to confirm vulnerabilities are resolved and detect regressions. Trigger when the user asks to: "verify a fix", "validate remediation", "confirm a vulnerability is resolved", "re-scan after fixing", "check if a patch works", "did my fix work", "validate the security fix", "re-test after remediation", or "check for regressions after the fix".

2026-04-07
security-audit
信息安全分析师

Master orchestrator skill for comprehensive security auditing. Auto-detects the project's technology stack and selectively invokes applicable security scanning skills. Produces a unified report with context-aware remediation. Trigger when the user asks for: "security audit", "full security scan", "comprehensive vulnerability assessment", "scan this project for security issues", "run all security checks", "full pentest", or any request for a broad, multi-dimensional security review.

2026-04-07
security-config-review
信息安全分析师

Reviews infrastructure and configuration files for security misconfigurations across Docker, Kubernetes, CI/CD pipelines, web frameworks, and secrets management.

2026-04-07
appsec-agent-skills GitHub Agent Skills | SkillsMP