MCP HubMCP Hub
Вернуться к навыкам

checking-session-security

jeremylongshore
Обновлено 7 days ago
11 просмотров
1,338
163
1,338
Посмотреть на GitHub
Метаgeneral

О программе

Этот навык проводит аудит управления сессиями веб-приложений для выявления уязвимостей безопасности, таких как фиксация сессии и небезопасная генерация идентификаторов. Он анализирует код обработки сессий, настройки времени жизни и модули аутентификации при активации фразами вроде "проверить безопасность сессий" или "аудит управления сессиями". Разработчикам следует использовать его во время проверок безопасности фреймворков, таких как Express, Django или Spring.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add jeremylongshore/claude-code-plugins-plus-skills -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/jeremylongshore/claude-code-plugins-plus-skills
Git клонированиеАльтернативный
git clone https://github.com/jeremylongshore/claude-code-plugins-plus-skills.git ~/.claude/skills/checking-session-security

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

jeremylongshore/claude-code-plugins-plus-skills
Путь: plugins/security/session-security-checker/skills/checking-session-security
0
aiai-agentsanthropicautomationclaude-codeclaude-code-plugins

Похожие навыки

content-collections

Мета

Этот навык предоставляет проверенную в продакшене настройку для Content Collections — TypeScript-ориентированного инструмента, который преобразует файлы Markdown/MDX в типобезопасные коллекции данных с валидацией Zod. Используйте его при создании блогов, сайтов документации или контентных приложений на Vite + React для обеспечения типобезопасности и автоматической проверки содержимого. Он охватывает всё: от настройки плагина Vite и компиляции MDX до оптимизации развертывания и валидации схем.

Просмотреть навык

polymarket

Мета

Этот навык позволяет разработчикам создавать приложения на платформе прогнозных рынков Polymarket, включая интеграцию с API для торговли и получения рыночных данных. Он также обеспечивает потоковую передачу данных в реальном времени через WebSocket для отслеживания текущих сделок и рыночной активности. Используйте его для реализации торговых стратегий или создания инструментов, обрабатывающих обновления рынка в реальном времени.

Просмотреть навык

creating-opencode-plugins

Мета

Этот навык помогает разработчикам создавать плагины OpenCode, которые подключаются к более чем 25 типам событий, таким как команды, файлы и операции LSP. Он предоставляет структуру плагина, спецификации API событий и шаблоны реализации для модулей на JavaScript/TypeScript. Используйте его, когда вам нужно перехватывать, отслеживать или расширять жизненный цикл ассистента OpenCode AI с помощью пользовательской событийно-ориентированной логики.

Просмотреть навык

sglang

Мета

SGLang — это высокопроизводительный фреймворк для обслуживания больших языковых моделей (LLM), специализирующийся на быстрой структурированной генерации JSON, regex и рабочих процессов агентов с использованием кэширования префиксов RadixAttention. Он обеспечивает значительно более высокую скорость вывода, особенно для задач с повторяющимися префиксами, что делает его идеальным для сложных структурированных результатов и многократных диалогов. Выбирайте SGLang вместо альтернатив, таких как vLLM, когда вам требуется ограниченное декодирование или вы создаете приложения с интенсивным совместным использованием префиксов.

Просмотреть навык