Annuaire de skills

Découvrez des skills réutilisables pour les AI agents.

Recherchez de vrais skills GitHub par tâche et vérifiez Stars, confiance, audit, catégorie et chemin d’installation avant de les utiliser.

Chaque recommandation reste clairement reliée à son dépôt, son audit et son chemin d’installation.

Résultats de recherche: reflected-xss-vulnerabilities

Annuaire en anglais

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

36K
Stars
86/100
Confiance
Catégorie: devopsAudit

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

21K
Stars
86/100
Confiance
Catégorie: developmentAudit

Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.

29K
Stars
87/100
Confiance
Catégorie: securityAudit

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.

14K
Stars
88/100
Confiance
Catégorie: agent-skillsAudit

Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.

8.8K
Stars
85/100
Confiance
Catégorie: developmentAudit

A PHP static analysis tool for finding errors and security vulnerabilities in PHP applications

5.9K
Stars
86/100
Confiance
Catégorie: developmentAudit

💀 Generate malicious PDF test files for testing phone-home callbacks, SSRF, XSS, NTLM credential theft, and data exfiltration in PDF viewers, converters, and web applications. Can be used with Burp Collaborator or Interact.sh

4.1K
Stars
75/100
Confiance
Catégorie: document-processingAudit

Runs Trivy as GitHub action to scan your Docker container image for vulnerabilities

1.4K
Stars
78/100
Confiance
Catégorie: github-automationAudit

Horusec is an open source tool that improves identification of vulnerabilities in your project with just one command.

1.3K
Stars
77/100
Confiance
Catégorie: developmentAudit

GitHub repository analytics dashboard — stars, forks, contributors, issues, pull requests, recent activity, and top contributors. Use when the brief asks for a GitHub repo dashboard, open-source growth report, repository health page, or GitHub analytics view.

91K
Stars
76/100
Confiance
Catégorie: researchAudit

Appshark is a static taint analysis platform to scan vulnerabilities in an Android app.

1.7K
Stars
83/100
Confiance
Catégorie: developmentAudit