LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:security

浏览带有该标签的技能列表。

  • convex-security-check - Convex 安全检查
    convexsecurityauthenticationauthorization

    ★ 0 · 更新于 2026-09-22

    涵盖身份验证、函数暴露、参数校验、行级访问控制和环境变量处理的 Convex 安全审计检查清单。

    ⚙ 审计身份验证配置⚙ 审查函数暴露状态⚙ 校验函数参数
  • aws-security-audit - 对 AWS 环境进行安全态势评估
    aws安全审计合规

    ★ 8 · 更新于 2026-09-22

    使用 AWS CLI 和脚本对 AWS 环境进行安全态势评估,识别漏洞与错误配置。

    ⚙ 审计 IAM 安全配置⚙ 审计网络安全设置⚙ 检查数据加密状态
  • bumblebee - 使用 Bumblebee 运行供应链清单与风险暴露扫描。
    安全供应链事件响应npm

    ★ 0 · 更新于 2026-09-22

    在 macOS 或 Linux 上运行只读清单与风险暴露扫描,检测受损的软件包、扩展程序及 MCP 主机配置。

    ⚙ 验证 Go 环境与版本⚙ 安装 Bumblebee 命令行工具⚙ 运行 Bumblebee 扫描配置文件
  • dependency-scanning - 识别第三方依赖项与库中的漏洞。
    dependency-scanningsecurityscasnyk

    ★ 17 · 更新于 2026-09-22

    使用 Snyk、Dependabot 和 OWASP Dependency-Check 扫描包依赖项中的已知漏洞。

    ⚙ 使用 Snyk 扫描依赖项⚙ 配置 Dependabot 自动安全更新⚙ 运行 OWASP Dependency-Check 扫描
  • backup-recovery - 智能体无密钥 GitHub 私有备份与恢复
    备份恢复github智能体

    ★ 0 · 更新于 2026-09-22

    配置 GitHub 私有备份、管理定时备份,并在不包含敏感密钥的情况下恢复智能体知识、对话历史与代码。

    ⚙ 配置 GitHub 私有智能体备份⚙ 检查备份状态与错误日志⚙ 执行不含密钥的智能体备份
  • spectra-audit - 审计变更代码中的安全风险与设计陷阱
    安全审计代码审查spectra

    ★ 0 · 更新于 2026-09-22

    审计代码变更中的安全隐患,排查危险默认值、类型混淆和静默失败等问题。

    ⚙ 获取 git diff 变更内容⚙ 使用对抗视角分析代码⚙ 整合并修复安全问题
  • salesforce-component-standards - Salesforce 组件质量规范
    salesforcelwcauravisualforce

    ★ 2 · 更新于 2026-09-21

    提供适用于 Salesforce LWC、Aura 和 Visualforce 组件的安全、质量、无障碍与测试规范。

    ⚙ 选择数据访问模式⚙ 执行平台安全规则⚙ 验证 WCAG 无障碍标准
  • frontend-mobile-security-xss-scan - 前端代码 XSS 漏洞扫描器
    skillsecurityapp-securityfrontend

    ★ 15 · 更新于 2026-09-21

    分析 React、Vue、Angular 及原生 JavaScript 代码,识别注入点并预防 XSS 漏洞。

    ⚙ 扫描代码库中的 XSS 漏洞⚙ 检测不安全的 DOM 操作模式⚙ 识别特定框架的 XSS 风险
  • docker - Docker 容器构建、优化、调试与安全指南
    docker容器buildkit安全

    ★ 1 · 更新于 2026-09-21

    提供关于 Docker 镜像、容器、网络、卷以及 BuildKit 多阶段构建的创建、优化、调试与安全防护指南。

    ⚙ 构建单架构与多架构镜像⚙ 运行并检查容器日志与状态⚙ 管理 Docker Compose 多容器应用
  • dsr - GitHub Actions 受阻时的备用发布基础设施
    发布构建持续集成跨平台

    ★ 43 · 更新于 2026-09-21

    在 GitHub Actions 受限或不可用时提供本地多平台构建、签名验证及产物发布功能。

    ⚙ 检查 GitHub Actions 频控状态⚙ 针对目标平台构建工具⚙ 发布产物至 GitHub
  • security-best-practices - 安全最佳实践
    安全最佳实践

    ★ 17 · 更新于 2026-09-21

    按语言与框架检查安全最佳实践,生成安全审查报告并提供默认安全修复建议。

    ⚙ 识别项目语言与核心框架⚙ 加载参考安全指南文档⚙ 检测代码安全漏洞风险
  • cognito - AWS Cognito 用户身份验证与授权
    awscognito安全身份验证

    ★ 4 · 更新于 2026-09-21

    为 Web 和移动应用提供用户身份验证、授权及用户目录管理服务。

    ⚙ 创建用户池⚙ 创建应用客户端⚙ 注册并确认用户
  • frontend-mobile-security-xss-scan - 前端代码 XSS 漏洞扫描工具
    xss安全前端静态分析

    ★ 1 · 更新于 2026-09-21

    分析 React、Vue、Angular 及 JavaScript 代码,识别 XSS 漏洞、不安全的 DOM 操作与输入渲染问题。

    ⚙ 扫描代码库 XSS 漏洞⚙ 检测特定框架 XSS 风险⚙ 生成 XSS 漏洞报告
  • best-practices - 应用现代 Web 开发最佳实践
    安全浏览器兼容性代码质量web开发

    ★ 0 · 更新于 2026-09-21

    针对安全性、浏览器兼容性和代码质量应用现代 Web 开发最佳实践。

    ⚙ 配置安全响应头与 CSP⚙ 清理用户输入以防漏洞⚙ 审计依赖项中的漏洞
  • security-pr-reviewer - 针对代码变动和 PR 的安全审查
    安全代码审查Pull Request漏洞

    ★ 3 · 更新于 2026-09-21

    对代码实际变动进行安全审查,评估漏洞等级并提供证据,给出合并判定。

    ⚙ 审计身份验证与授权控制⚙ 检测注入与批量赋值漏洞⚙ 扫描泄露的硬编码密钥
  • performance-security - React 应用性能、无障碍与安全加固模式
    react性能优化无障碍安全

    ★ 18 · 更新于 2026-09-21

    涵盖 React 代码分割、编译器优化、资源处理、无障碍测试及安全加固的最佳实践指南。

    ⚙ 实现路由级代码分割⚙ 优化 React 编译器性能⚙ 优化图片与静态资源
  • program-opengrep - Opengrep SAST 引擎指南与规则工程。
    opengrepsast静态分析安全

    ★ 10 · 更新于 2026-09-20

    提供 Opengrep SAST 引擎的 CLI 命令、YAML 规则语法、污点分析、规则测试及 CI/CD 集成指南。

    ⚙ 扫描源代码漏洞⚙ 对代码执行污点分析⚙ 测试自定义 YAML 规则
  • tech-due-diligence - 技术尽职调查
    技术尽职调查代码审计风险评估架构分析

    ★ 0 · 更新于 2026-09-20

    评估交易中的代码库风险与修复成本,为非技术决策者提供明确的处置建议。

    ⚙ 评估架构与可扩展性瓶颈⚙ 评估安全与数据隐私风险⚙ 审计开源许可证与合规义务
  • spdx-sbom - 生成 SPDX 2.3 JSON 软件物料清单
    spdxsbom合规依赖清单

    ★ 12 · 更新于 2026-09-20

    根据项目依赖清单生成 SPDX 2.3 标准 JSON 软件物料清单,用于合规性与漏洞分析。

    ⚙ 定义组件标识与上下文⚙ 解析项目依赖清单⚙ 映射包元数据至 SPDX 字段
  • angular-template-sanitizer-security-review - Angular 模板 Sanitizer 安全审查
    angularsecuritysanitizerxss

    ★ 22 · 更新于 2026-09-20

    静态审查 Angular 模板和组件中的注入漏洞、Sanitizer 绕过调用及动态 iframe 安全属性。

    ⚙ 审查 DomSanitizer 绕过调用⚙ 评估 innerHTML 绑定安全性⚙ 审查动态 iframe 安全属性

Scroll to load more