·application-security
!

application-security

全面的应用程序安全性,涵盖威胁建模 (STRIDE)、OWASP Top 10 (2025)、OWASP API Security Top 10 (2023)、安全编码审查、身份验证/授权模式、输入验证、加密、安全标头、供应链安全、合规性 (GDPR/HIPAA/SOC2/PCI-DSS) 和安全监控。在检查代码是否存在漏洞、实施身份验证模式、保护 API、配置安全标头、强化供应链、防止注入攻击或准备合规性审计时使用。

29安装·2热度·@oakoss

安装

$npx skills add https://github.com/oakoss/agent-skills --skill application-security

如何安装 application-security

通过命令行快速安装 application-security AI 技能到你的开发环境

  1. 打开终端: 打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等)
  2. 运行安装命令: 复制并运行以下命令:npx skills add https://github.com/oakoss/agent-skills --skill application-security
  3. 验证安装: 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

来源:oakoss/agent-skills。

SKILL.md

查看原文

Security is built-in, not bolted-on. Every feature, endpoint, and data flow must consider security implications.

| 1 | Broken Access Control | Verify permissions server-side, default deny | | 2 | Security Misconfiguration | Secure defaults, remove unused features | | 3 | Software Supply Chain Failures | SBOM, dependency scanning, signed builds | | 4 | Cryptographic Failures | Use TLS, hash passwords (argon2id), encrypt PII |

| 5 | Injection | Parameterized queries, input validation | | 6 | Insecure Design | Threat modeling, security requirements | | 7 | Authentication Failures | Strong passwords, MFA, secure session mgmt | | 8 | Software or Data Integrity | Verify dependencies, sign releases | | 9 | Logging and Alerting Failures | Log security events, set up alerts |

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/oakoss/agent-skills --skill application-security
分类
!安全工具
认证
收录时间
2026-02-22
更新时间
2026-03-10

Browse more skills from oakoss/agent-skills

快速解答

什么是 application-security?

全面的应用程序安全性,涵盖威胁建模 (STRIDE)、OWASP Top 10 (2025)、OWASP API Security Top 10 (2023)、安全编码审查、身份验证/授权模式、输入验证、加密、安全标头、供应链安全、合规性 (GDPR/HIPAA/SOC2/PCI-DSS) 和安全监控。在检查代码是否存在漏洞、实施身份验证模式、保护 API、配置安全标头、强化供应链、防止注入攻击或准备合规性审计时使用。 来源:oakoss/agent-skills。

如何安装 application-security?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/oakoss/agent-skills --skill application-security 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

这个 Skill 的源码在哪?

https://github.com/oakoss/agent-skills

详情

分类
!安全工具
来源
skills.sh
收录时间
2026-02-22