LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:安全审计

浏览带有该标签的技能列表。

  • pptx-posters - 生成并审计无宏 PowerPoint 科研海报
    pptx海报科研海报演示文稿

    ★ 17 · 更新于 2026-09-23

    基于作者批准的本地 JSON 清单和资源,生成并审计可编辑的无宏 PowerPoint 科研海报。

    ⚙ 验证海报清单与资源⚙ 生成无宏 PPTX 海报⚙ 检查 PPTX 包安全性
  • hunting-host-header-and-url-parsing-trust - 检测 Host 头与 URL 解析信任漏洞
    安全审计Host头注入URL解析缓存污染

    ★ 5 · 更新于 2026-09-23

    审计应用对 Host/转发头的信任及 URL 解析差异引发的安全漏洞。

    ⚙ 确定请求 Host 来源⚙ 梳理 Host 与 URL 消费组件⚙ 区分 Header 信任与解析差异
  • semgrep - Semgrep 安全扫描
    semgrep静态分析安全审计漏洞扫描

    ★ 5 · 更新于 2026-09-22

    使用并行子 Agent 对代码库执行 Semgrep 静态安全分析扫描并合并 SARIF 结果。

    ⚙ 检测目标代码库语言⚙ 检查 Semgrep Pro 可用性⚙ 并行执行静态代码扫描
  • privacy-scanner - WiFi 监控设备检测器
    隐私WiFi扫描监控检测隐蔽摄像头

    ★ 60 · 更新于 2026-09-22

    扫描本地 WiFi 网络以检测出租房屋中的隐蔽摄像头和监控设备。

    ⚙ 发现网络主机⚙ 识别设备厂商⚙ 扫描摄像头端口
  • agent-owasp-compliance - 评估 AI Agent 代码库以检查 OWASP ASI 合规性。
    owaspasi安全审计合规

    ★ 7 · 更新于 2026-09-22

    根据 OWASP Agentic Security Initiative Top 10 风险评估 AI Agent 代码库并生成合规报告。

    ⚙ 评估 AI Agent 代码库⚙ 将控制项映射至 ASI 风险⚙ 运行 Agent 安全审计
  • java-sensitive-log-auditor - 审计 Java 代码中日志与追踪信息的敏感数据泄露
    java日志安全审计gdpr

    ★ 1 · 更新于 2026-09-22

    审计 Java 代码、日志、异常与控制台输出中的敏感数据泄露,并针对 GDPR 和 PCI-DSS 合规提供修复建议。

    ⚙ 梳理待审查 Java 代码⚙ 检测敏感数据输出端点⚙ 识别敏感数据源
  • skillshare - 跨多种 AI 工具统一管理与同步 CLI 技能
    skillshare命令行工具AI 技能同步

    ★ 5 · 更新于 2026-09-21

    从单一源管理和同步跨 AI 工具的 CLI 技能,支持全局与项目模式、安全审计及扩展项管理。

    ⚙ 初始化 skillshare 配置⚙ 安装与卸载技能⚙ 将技能同步至目标工具
  • cncf-metarget-reviewer - 基于官方文档与仓库证据审查并操作 Metarget。
    cncfmetargetdevsecops代码审查

    ★ 0 · 更新于 2026-09-20

    基于官方文档、仓库证据及 CNCF Landscape 分类信息客观审查与操作 Metarget。

    ⚙ 检测版本与部署模式⚙ 审查代码、API与配置⚙ 评估安全与运维风险
  • algorand-vulnerability-scanner - Algorand 智能合约漏洞扫描器
    algorandtealpyteal安全审计

    ★ 0 · 更新于 2026-09-20

    扫描 TEAL 和 PyTeal 智能合约中的 11 种 Algorand 常见安全漏洞。

    ⚙ 搜索代码库中的智能合约文件⚙ 分析代码漏洞模式⚙ 报告包含严重程度的审查结果
  • review - 独立代码差异审查
    代码审查git差异静态分析安全审计

    ★ 2 · 更新于 2026-09-19

    针对 Git 差异运行代码审查引擎,在对话中输出问题与判定结果且不持久化状态。

    ⚙ 解析基准引用与差异⚙ 运行阶段 0 检测器⚙ 并行启动 LLM 审查员
  • variant-scan - 基于多轮种子的变体扫描与对抗式验证
    变体分析漏洞扫描静态分析安全审计

    ★ 19 · 更新于 2026-09-19

    对目标代码库执行三轮不同种子的查找,并对候选漏洞结果进行对抗式验证。

    ⚙ 执行盲测漏洞查找⚙ 执行威胁模型漏洞查找⚙ 执行CVE历史变体查找
  • repo-security-posture - 评估 GitHub 仓库安全姿态与加固缺陷
    github安全安全审计cicd安全github-actions

    ★ 77 · 更新于 2026-09-18

    评估 GitHub 仓库配置与 CI/CD 工作流,识别安全隐患并生成优先加固清单。

    ⚙ 收集仓库配置与文件清单⚙ 审计分支与合并保护设置⚙ 检查 CODEOWNERS 及访问权限
  • firebase-apk-scanner - Firebase APK 安全扫描器
    firebaseapkandroid安全审计

    ★ 1 · 更新于 2026-09-18

    扫描 Android APK 中的 Firebase 安全错误配置,包括开放数据库、存储桶、身份验证问题和暴露的云函数。

    ⚙ 验证目标 APK 输入⚙ 反编译 Android APK 文件⚙ 提取 Firebase 配置来源
  • dependency-analyzer - 分析、审计与优化项目依赖项
    开发工具依赖分析安全审计打包优化

    ★ 1 · 更新于 2026-09-18

    检查项目依赖项的安全漏洞、版本冲突、打包体积膨胀与维护风险,并生成可执行的更新计划。

    ⚙ 分析项目依赖树⚙ 审计安全漏洞⚙ 评估更新与版本风险
  • vuln-research - 安全研究与漏洞挖掘元思考方法论
    漏洞挖掘安全研究代码审计渗透测试

    ★ 186 · 更新于 2026-09-16

    提供提炼自安全文档的漏洞挖掘与安全研究元思考框架,用于分析攻击路径、审计代码及规划攻击链。

    ⚙ 分析漏洞攻击路径⚙ 识别系统攻击面⚙ 构建假设与验证Payload
  • supabase-help - Supabase安全审计技能快捷参考指南
    supabase安全审计帮助文档

    ★ 1 · 更新于 2026-09-16

    提供所有Supabase安全审计技能的快捷参考,包含命令概览与使用示例。

    ⚙ 列出可用安全审计技能⚙ 提供技能使用示例⚙ 展示常见审计工作流
  • slopsec - 针对速成与AI生成的SaaS应用的安全审计与加固。
    安全审计漏洞审查应用加固SaaS安全

    ★ 24 · 更新于 2026-09-15

    针对AI生成和快速发行的SaaS应用进行常见失效模式检查,生成按优先级排列的安全修复列表。

    ⚙ 审计SaaS应用安全性⚙ 识别泄露的密钥与凭据⚙ 验证身份验证与授权控制
  • wpegpt-analyzer - 驱动 IDA 配合 WPeGPT 插件自动逆向分析二进制文件
    逆向工程二进制分析IDA ProWPeGPT

    ★ 99 · 更新于 2026-09-15

    驱动 IDA 配合 WPeGPT 插件对 PE/ELF 二进制文件进行自动化逆向分析,输出包含程序用途、网络 IoC 及漏洞评估的结构化报告。

    ⚙ 分析二进制可执行文件⚙ 验证系统配置与环境依赖⚙ 执行自动化逆向分析流程
  • claude-pentest-skills - 结构化 Web 应用渗透测试
    渗透测试Web安全OWASP漏洞评估

    ★ 40 · 更新于 2026-09-14

    基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。

    ⚙ 定义测试范围与授权⚙ 映射目标系统攻击面⚙ 测试特定的漏洞类型
  • orbit-sec-supply-chain - Composer 与 npm 依赖项供应链安全审计
    供应链安全审计composernpm

    ★ 2 · 更新于 2026-09-13

    针对 Composer 和 npm 依赖进行 CVE 漏洞、许可证兼容性、废弃包、拼写劫持、安装脚本及 Lockfile 完整性审计。

    ⚙ 审计依赖项 CVE 漏洞⚙ 验证 GPL 许可证兼容性⚙ 检测已废弃的依赖包

Scroll to load more