★ 1 · 更新于 2026-09-24
通过收集版本证据、分析本地与 CI 暴露、安全检查 Tarball 及废弃风险版本,调查并遏制 npm 供应链事件。
浏览带有该标签的技能列表。
★ 1 · 更新于 2026-09-24
通过收集版本证据、分析本地与 CI 暴露、安全检查 Tarball 及废弃风险版本,调查并遏制 npm 供应链事件。
★ 1 · 更新于 2026-09-24
实施漏洞扫描、镜像签名、仓库策略和 CI/CD 安全门禁以保护容器镜像安全。
★ 0 · 更新于 2026-09-24
为 AI Agent 插件与工具生成 SHA-256 完整性清单、校验文件完整性并审计依赖版本锁定。
★ 18 · 更新于 2026-09-23
提供库存 ABC 分析、EOQ 与安全库存计算、需求预测、供应商评分及 3PL 物流选择等供应链分析。
★ 0 · 更新于 2026-09-22
在 macOS 或 Linux 上运行只读清单与风险暴露扫描,检测受损的软件包、扩展程序及 MCP 主机配置。
★ 481 · 更新于 2026-09-21
应用Serenity供应链瓶颈理论对A股产业链进行结构化分析并筛选具备技术壁垒的小盘股。
★ 9 · 更新于 2026-09-19
运行生态系统原生工具审计依赖项的漏洞、过期版本、许可证义务及供应链风险。
★ 12 · 更新于 2026-09-18
审计第三方依赖项的可利用CVE、弃养状态、许可证暴露及供应链卫生,并交付排序报告。
★ 270 · 更新于 2026-09-16
通过 Membrane CLI 集成 Sonatype,管理软件供应链安全,分析依赖项并自动化工作流。
★ 2 · 更新于 2026-09-13
针对 Composer 和 npm 依赖进行 CVE 漏洞、许可证兼容性、废弃包、拼写劫持、安装脚本及 Lockfile 完整性审计。
★ 1 · 更新于 2026-09-12
提供用于在 CTF 沙盒中追踪依赖漂移、CI/CD 流水线、产物溯源、镜像构建及运行时消费的工作流。
★ 10 · 更新于 2026-03-24
扫描技能恶意代码模式,隔离风险技能,生成SBOM并监控威胁
★ 18 · 更新于 2026-02-11
在一次性沙盒环境中对GitHub仓库进行克隆前安全筛查
★ 650 · 更新于 2026-02-11
在一次性沙盒环境中对GitHub仓库进行深度安全扫描