审查配置安全 的 AI Skill
共 221 个,按热度排序。把审查配置安全这件事交给 AI 来做。
@gotgenes/pi-permission-system
为Pi编码助手提供权限控制扩展
clawsec-suite
AI技能安全套件管理器
Square
Square API 集成,安全托管 OAuth 管理
Trust Score — Domain & Wallet Safety Scanner
AI代理专用的域名、钱包等对象信任度安全扫描工具
SSL Certificate Checker — Validity, Expiry & Grade
AI代理专用SSL证书有效性、到期及安全等级检测工具
nist-nvd-mcp-server
通过关键词、严重性等多维度搜索和审计NIST NVD漏洞数据库
Kubernetes
Kubernetes集群故障诊断、资源编排与YAML审查专家
Kubernetes
Kubernetes集群运维与故障排查专家,涵盖工作负载调试、配置审查与安全加固。
Kubernetes
Kubernetes集群故障诊断与配置审查专家
Kubernetes
Kubernetes集群故障诊断与配置审查专家
Kubernetes
Kubernetes集群故障排查与配置审查专家
Kubernetes
Kubernetes集群故障排查与YAML清单审查专家
Kubernetes
调试Kubernetes工作负载与清单审查
Kubernetes
Kubernetes集群与应用疑难杂症诊断专家
Kubernetes
专为Kubernetes集群故障排查与配置审查设计的AI助手。
Kubernetes
Kubernetes集群故障排查与YAML清单审查专家
HTTP Security Headers — HSTS, CSP, Score 0-100
HTTP安全头分析工具,检测网站响应头并给出0-100安全评分
Password Strength Checker — Entropy & Crack Time
面向AI代理的密码强度评估API,输出多维度安全数据
pi-sandbox
为AI Agent提供操作系统级沙箱与交互式权限提示。
AWS | Amazon Web Services
AWS基础设施架构、调试、安全与成本优化专家
agent-bom compliance
AI合规引擎,自动生成SBOM与合规报告
@xaccefy/pi-xpi
为Pi Agent设计的综合性渗透测试与安全研究工具集。
agent-bom registry
MCP服务器安全注册表与信任评估工具
agent-bom registry
MCP服务器安全注册表与信任评估工具
agent-bom registry
MCP服务器安全注册表与信任评估工具
agent-bom registry
MCP服务器安全查询与信任评估工具
agent-bom scan
开放安全扫描器,扫描智能体基础设施漏洞
Email Deliverability Audit — SPF/DKIM/DMARC Check
域名邮件送达率审计API,校验配置输出评分与修复建议
agent-bom scan
Agentic基础设施与MCP安全扫描器
Terraform
Terraform HCL编写、调试与状态管理专家
Terraform
专精于Terraform/HCL代码编写、调试与运维的AI助手
Terraform
专精于Terraform/HCL代码编写、调试与状态管理的AI助手
Terraform
Terraform专家,专治HCL编写、计划错误、状态管理等疑难杂症。
Vmware Nsx Security
VMware NSX安全策略集中管理工具
FastAPI
构建、调试和加固FastAPI服务的专家级Skill
Google Cloud
一站式Google Cloud运维与成本优化专家
Google Cloud
专为Google Cloud平台提供架构设计、故障排查、安全加固与成本优化的AI助手。
ClawSecCheck — OpenClaw Security Self-Audit
本地只读安全审计,为OpenClaw agent把关
ClawSecCheck — OpenClaw Security Self-Audit
本地只读的OpenClaw代理安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
本地只读的OpenClaw安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw agent 本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw agent本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
为OpenClaw智能体提供本地、只读的安全审计工具。
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw代理本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
为OpenClaw智能体提供本地、只读的安全审计工具。
ClawSecCheck — OpenClaw Security Self-Audit
本地只读安全扫描器,为你的OpenClaw智能体提供安装前审计与运行时监控。
ClawSecCheck — OpenClaw Security Self-Audit
为OpenClaw智能体提供本地、只读的安全审计工具。
@heyhuynhgiabuu/pi-diff
基于Shiki的终端代码差异高亮渲染器
agent-scan
扫描AI智能体、MCP服务器和Skill的安全漏洞与提示词注入风险
Analysis
AI智能体自体检工具,诊断配置、内存、技能、集成等系统健康状态。
Analysis
对AI智能体自身的工作空间、配置、技能等进行全面健康检查与诊断。
Azure
一站式解决Azure云平台架构、运维、安全与成本优化问题
Azure
Azure云平台架构设计、故障排查、安全加固与成本优化的全能助手。
Azure
专为Azure云平台提供架构设计、故障排查、安全加固与成本优化的AI助手。
Azure
Azure云架构设计、故障排查、安全加固与成本优化的专家级助手
YAML
YAML编写、调试与验证专家
YAML
跨语言与工具的YAML编写、调试与验证工具
YAML
专精YAML的编写、调试与验证,确保跨语言和工具解析一致。
YAML
跨语言和工具的YAML编写、调试与验证专家
YAML
专治各种YAML解析疑难杂症,确保跨语言、跨工具的一致性。
YAML
专为YAML文件编写、调试与验证设计的AI助手,确保跨语言和工具的一致性解析。
YAML
跨语言和工具解析一致的YAML编写、调试与验证工具。
Rune
对已批准的计划进行对抗性红队分析,识别潜在风险。
Rune
对已批准的计划进行红队对抗分析,识别潜在风险。
@thurstonsand/pi-permissions
为Pi平台提供用户、项目、包级别的工具权限管理钩子
ci-tools-support Support
为GitLab CI/CD工具组件库提供支持请求的响应与处理。
pi-permission-system
为Pi编码助手提供权限控制的安全扩展
Vmware Policy
VMware MCP 家族统一审计与策略管理
Vmware Harden
VMware环境合规审计与安全加固工具
Vmware Harden
VMware环境合规审计与基线检查
@wernerbisschoff/pi-gatekeeper
为Pi/OMP提供权限执行扩展的插件
Cybersecurity
防御性安全运营AI助手
Cybersecurity
执行防御性安全运营,包括告警分析、入侵调查和漏洞优先级排序。
pi-defender
为Pi编码代理提供纵深防御,拦截危险命令并保护敏感文件。
Cybersecurity
执行防御性安全任务,从事件响应到合规审计的全流程助手。
pi-safe-search
具备8层防护的安全网页搜索与抓取工具
@senad-d/guardme
为LLM提供默认拒绝的Shell与文件访问护栏
LYGO Universal Cure System (deprecated)
已废弃的旧版文件完整性检查工具,请使用新版本。
LYGO Universal Cure System (deprecated)
已废弃的旧版文件完整性检查工具,请使用新版本。
clawsec-nanoclaw
用于检查NanoClaw技能安全漏洞,保障技能安装安全。
clawsec-nanoclaw
NanoClaw技能安全漏洞检查工具
clawsec-nanoclaw
NanoClaw 技能安全漏洞检查工具
story-review
通过多智能体对抗式审查,提升内容或代码的评审质量与全面性。
Hf Pub
基于规则、无需LLM的AI输出文本质量与合规性验证引擎
Risk Assessment
可配置框架的信息安全风险评估Skill
rafter-security
AI工作流安全扫描与审计工具包
rafter-security
AI工作流安全扫描与审计工具
rafter-security
AI工作流安全扫描与审计工具包
rafter-security
AI工作流安全工具箱,用于代码扫描、组件审计与命令风险评估。
Google Workspace
安全审计并管理Google Workspace全生命周期
Security-Shield
为AI应用开发提供安全最佳实践指导的Skill。
Security-Shield
为AI应用开发提供安全最佳实践,保护凭证、防止信息泄露、确保操作完整性。
Security-Shield
提供安全最佳实践,保护凭证、防止信息泄露、确保操作完整性。
@maxpaulus/pi-cline
为PI平台添加Cline/ClinePass的OAuth认证支持
Security-Shield
代码安全防护与最佳实践检查工具
CloudQ
多云资源AI智能运维助手
@josephyoung/pi-heimdall
为Pi AI提供安全防护,防止敏感信息泄露与命令滥用。
Agentsec
审计AI Agent技能的安全漏洞
clawsec
为AI Agent平台提供一体化安全防护的技能套件。
supply-chain-advisory
审计项目依赖供应链,检查漏洞版本、锁定文件漂移和制品完整性
structured-output
格式化审查交付物,确保结构一致,便于发现对比
supply-chain-advisory
审计依赖供应链,发现坏版本、锁文件漂移和制品完整性问题
Nanmesh
软件可信度检查与安全审计工具
Nanmesh
安装前检查软件可信度与安全风险
review-core
为任何详细审查工作提供标准化的脚手架,确保产出一致可比。
pi-approval-guardian
默认封闭的AI操作审批门卫,审查高风险指令。
writing-rules
用Markdown规则限制AI行为,防止危险操作
ia-terraform
Terraform/OpenTofu 配置管理与 HCL 审查
ia-terraform
一个专注于 Terraform/OpenTofu 基础设施即代码的配置、测试与管理的 AI 技能。
ia-terraform
Terraform/OpenTofu 配置、测试与状态管理
ia-terraform
Terraform/OpenTofu 基础设施即代码专家
ia-terraform
Terraform/OpenTofu 配置、模块、测试与状态管理
ia-terraform
专注于Terraform/OpenTofu基础设施即代码的配置、测试与状态管理
makefile-review
对Makefile文件进行构建正确性、可移植性和配方重复的审计
Control Assessment
对照组织文档评估框架控制项,提取证据并给出修复建议。
Control Assessment
评估框架控制项,提取证据并分类严重性给出修复建议
unified-review
一站式多领域审查编排工具
unified-review
一站式多领域代码审查,单次覆盖代码、架构、测试、安全
Linux Security Guardian
通过SSH自动管理多台Linux服务器安全,每日定时审计
@mcowger/pi-control
为PI工具调用提供基于动作的文件系统访问控制策略。
pi-permission-suite
为Pi智能体提供四种审批模式与命令级安全管控。
clawsec-scanner
面向智能体平台的自动化漏洞扫描器,支持依赖扫描与多源CVE查询。
clawvet
安装前扫描OpenClaw技能的安全风险
CAI
支付前身份与安全预检查工具
Verified Task 1.0.8
一种指导任务声明结构化,以便对照证据或标准进行核查的遗留方法。
DCL Skill Auditor — Pre-Install Security Scanner
在安装前扫描ClawHub技能,识别安全漏洞。
pi-gitbox
Pi扩展,伪装Git忽略路径以降低密钥泄露风险。
pi-privacy
为Pi提供商提供隐私合规与TEE可信执行环境验证的解决方案。
pi-skill-hub
带安全溯源的Pi技能发现与管理工具
pi-autonomy-profiles
为Pi提供独立的自动化模式命令、权限管理与安全护栏。
pi-model-filter
通过声明式规则过滤和阻止任意提供商的模型。
@shelken/pi-defender
为Pi编码Agent提供深度防御,拦截危险命令并保护敏感文件。
pi-cwd-guard
Pi安全扩展,保护工作目录和关键路径,拦截危险命令。
pi-permission-gate
为Pi Agent提供配置驱动的权限控制系统。
pi-nolo
为AI助手Pi添加安全确认层,防止意外执行危险命令。
pi-env-guard
为 pi.dev 项目提供环境变量验证与密钥泄漏检测
agentseal
AI智能体安全工具包,扫描危险技能与配置,防御供应链攻击。
pi-claude-permissions
为Pi工具调用提供Claude风格的权限管理列表。
@senad-d/protectme
为AI助手Pi提供网络与网站访问控制的安全扩展。
@ramtinj95/pi-infra-command-guard
为Pi和GPT-5.6代码模式提供高风险命令审批防护
@bruschill/pi-plugin-security-audit
为Pi生态插件提供静态安全审计与防篡改工具
pi-guard
为Pi工具提供通用权限控制系统
@bytesbrains/pi-ci-gate
为AI Agent提供Gitea Actions的CI/CD流程观测与安全管控门禁。
@pentect/pi
为Raspberry Pi提供安全防护的AI助手技能。
@pi-vault/pi-guardrails
Pi的防护扩展,防止危险操作,保护敏感文件。
@akshaykarle/pi-tools
为Pi编码智能体提供安全加固与团队协作的扩展工具集。
@casualjim/pi-heimdall
为AI助手Pi提供安全防护,防止敏感信息泄露。
@itc-steve/pi-fgt
只读多设备FortiGate管理工具
pi-file-change-reminder
在特定文件被修改时注入提醒消息的Pi扩展
@mcowger/pi-strip-volatile
防止AI运行时数据污染配置文件
skill-security-scan
Claude Skills 安全扫描工具,防范恶意代码风险。
@testzugang/pi-audit-agents-md
用于审计AGENTS.md文件清晰度与安全合规性的Pi插件
@biratkk/pi-trust-policy
为Bash命令提供基于分组的白名单管理与交互式TUI工具
@victor-software-house/pi-credential-vault
为Pi平台提供托管式凭据保险库,内置多种加密后端。
pi-permissions
为AI工具pi提供可配置的权限规则,控制其对系统的访问。
pi-permission-modes
为Pi AI代理提供声明式、可自定义的权限管理模式。
@kroffske/locus-pi
用于智能体开发工具的审计扩展包。
pi-secure-it
为Pi编码Agent提供进程内工具防护与子代理加固
pi-agent-permissions
为Pi CLI提供可配置的AI代理权限管理策略
@the-forge-flow/security-harness-pi
为PI编码智能体提供安全防护,拦截危险操作并请求敏感操作授权
@zilchfp/pi-agent-stack
为Pi Agent提供公共安全的基础开发栈与启动工具。
@ssweens/pi-leash
为Pi添加安全钩子,防止误操作和敏感文件访问。
pi-minimal-permission-system
为Pi编程助手提供最小化权限控制扩展。
@xl0/show-sysprompt
启动时显示渲染后的系统提示词与可用工具列表
mikrotik-rsc-auditor
MikroTik RouterOS配置安全审计工具
@gerdloos/npm-trusts-github-skill
指导LLM配置npm OIDC可信发布到GitHub Actions
claude-security-audit
Web应用全栈安全审计,覆盖OWASP Top 10
@amitkot/pi-permission-tune
用于维护Pi权限系统配置的辅助工具
kali-pentest
基于Kali Linux的AI智能体渗透测试技能库
openclaw-skills-security
OpenClaw生态的安全审计工具集,包含技能审计和环境审计两大模块。
pi-recon-tools
一体化安全侦察工具包,用于快速资产探测与漏洞初筛。
@artale/pi-pentest
一个封装了nmap的安全扫描工具,用于漏洞检查。
pi-bash-readonly
为Pi智能体提供沙盒化的只读Bash环境
pi-sre-mode
Pi原生故障事件调查工作流,支持私有配置覆盖
@artale/pi-infra
Kelsey Hightower版平台工程审计工具
@artale/pi-validate
项目生产就绪度校验工具,多维度评估上线准备情况
pi-redactor
LLM处理前对输入、上下文等做敏感信息脱敏的Pi扩展
claude-markdown-health-check
Claude Code 生态健康检查工具,自动扫描并审计项目配置。
@showbegin/pi-aws-accounts
可安全切换AWS/EKS多账号上下文的Pi扩展
minimalist-skill
面向AI智能体的减法优先工程变更技能
@artale/pi-envman
环境与密钥管理工具,支持密钥存储、env扫描、泄露检测
Django Migrations MCP服务
分布式管理Django数据库迁移,提供状态检查与安全验证
ghas
通过MCP协议调用GitHub安全扫描,集成CLI与VS Code扩展。
mcp
支持实时扫描与详报的npm包安全审计MCP工具
mcp_server_pt
一款专注于Web应用渗透测试的MCP协议工具,集成多种安全检测能力。
mcp0
集成MCP服务器,支持热重载与安全配置检查的开发工具。
mentor
基于MCP协议和Deepseek推理的AI导师多维度审查工具
secure
一款用于浏览器扩展安全分析的MCP工具,支持漏洞检测等功能。
claude-security-research-skill
为Claude设计的全流程安全研究工具链,覆盖侦察到报告。
nvd
在IDE中通过自然语言查询NVD漏洞数据库,提升开发安全。
Auth0 MCP Server
通过自然语言指令管理Auth0租户的MCP工具。
bod
通过MCP服务器集成MS Graph API,自动化管理与审计Microsoft 365安全配置。
OSV Vulnerability Database MCP服务器
基于SSE协议,快速查询OSV开源漏洞数据库
vibe-ship
一键将任意代码库转换为生产就绪、可部署的容器化应用。
claude-ecosystem-health
检测Claude Code生态内组件间的配置漂移与引用断裂
skycenter-claude
基于攻击链推理的云安全配置分析工具
boucle-framework
为Claude Code提供强制执行规则的安全钩子框架
cc-devops-skills
为Claude Code和Codex提供31个DevOps技能,加速基础设施和流水线工作。
Chrome Extension (JavaScript/TypeScript)
一个用于开发Chrome浏览器扩展的Skill,支持JavaScript和TypeScript。
claude-code-plugin
为 Mission Control 平台提供一站式运维与开发辅助技能集
claude-plugins
Claude Code 插件市场,提供多种功能增强插件
clawdbot-security-check
让Clawdbot具备自我安全审计能力的知识框架
clawdstrike
OpenClaw网关环境的安全审计工具,主动发现配置风险。
clawpilot
安全优先的 OpenClaw 自托管网关专家 AI 技能
cyber-neo
一款在Claude Code中运行的综合性开源网络安全审计代理。
fastify-playground
一个基于Fastify的生产级REST API参考实现
harness-engineering-skill
将OpenAI线束工程实践自动化部署到代码仓库的工具
huml-skill
为AI编码代理提供HUML配置语言的教学与支持
k-kolomeitsev/data-structure-protocol
一个用于定义和验证数据结构协议的TypeScript库。
kriskrug-wp
用于维护个人WordPress网站的内容与运维中心
kubernetes-skill
为Claude/Codex提供防幻觉、生产级Kubernetes配置生成与诊断技能。
pgconsole
一款基于Web、开箱即用的PostgreSQL数据库管理工具。
qa-skills
为工程团队提供遵循ISTQB等标准的测试流程与最佳实践技能。
sanity-best-practices
提供Sanity CMS的最佳实践指南与优化方案
Skills-Library
为Claude等IDE提供本地化、安全的SharePoint权限审计自动化工具。
supabase-best-practices
Supabase开发全流程最佳实践指导工具
supabase-pentest-skills
一套用于专业审计Supabase应用安全的24个AI Agent技能集。
t3-dot-env-zod
为Next.js和Vite项目提供类型安全的T3 Env与Zod集成方案。
valibot
一个用于JavaScript和TypeScript的轻量级、类型安全的模式验证库。
workflow-writer
辅助AI智能体生成和优化Hexabot工作流YAML定义
zenpay-swagger-file
一套用于管理和增强API文档的完整工具包。