
W Security
blockmatic/basilic-skills/skills/workflow/w-security作者 blockmatic7e05e2abd052dc6b526e8a28e36d102d42bfd635无许可证1 个星标收录于 2026年10月9日更新于 2026年10月9日仓库6天前更新
Review the change or tree against repository security docs and existing checks.
添加到 SourceWeft 工作区
- 在控制台中打开该技能,并将它添加到工作区。
- 为需要使用它的对话启用该技能。
该技能仅含说明:不附带任何可执行的脚本。
添加到 SourceWeft系统会先要求你登录,然后直接带你回到这个技能。
让你的智能体来安装
把这段提示词粘贴到 Claude Code、Codex、Cursor 或其他能运行命令的智能体中,也可以粘贴到 SourceWeft 对话里。智能体会阅读这个技能的安装说明,向你展示它的来源、许可证和脚本情况,在你同意后用 SourceWeft CLI 安装。
阅读 https://sourceweft.com/skills/gh-blockmatic-basilic-skills-w-security-skills-workflow-w-security-dfb20d69e09d28fc/install.md 中的说明,按说明安装这个技能。安装前先告诉我它的来源、许可证以及是否附带脚本,等我确认。修改我电脑上的其他任何内容之前也要先问我。用命令行自行安装
适用于 Claude Code、Codex、Cursor 及其他本地智能体。SourceWeft CLI 会从源代码仓库中获取此处扫描过的那次提交,并根据扫描时记录的哈希值逐一校验每个文件。只要有任何不一致,就不会写入任何内容。
npx @sourceweft/cli skills install @blockmatic/w-security添加 --agent claude-code、codex、cursor 或 universal 来选择安装给哪个智能体(默认为 Claude Code)。
上游安装器——未经 SourceWeft 校验
开源的 skills 安装器会获取同一个固定的提交,但不会根据 SourceWeft 记录的哈希值校验文件。
npx skills add https://github.com/blockmatic/basilic-skills/tree/7e05e2abd052dc6b526e8a28e36d102d42bfd635/skills/workflow/w-security来源与署名
来源:blockmatic/basilic-skills位于skills/workflow/w-security提交7e05e2a
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 blockmatic/basilic-skills 的技能

W V0
blockmatic
根据当前文件起草 Next.js 与 shadcn 的 v0.dev 提示词,并在用户确认后再打开。

W Unit
blockmatic
指导为当前改动添加单元测试,测试文件与实现放在一起,并遵循仓库测试约定。

W Ui
blockmatic
使用现有设计令牌、无障碍交互和有边界的渲染验证来构建或改造面向用户的界面。

W Test
blockmatic
运行仓库中记录的测试脚本,修复导致失败的根本原因,并反复运行直到测试套件通过。

W Tdd
blockmatic
以红-绿-重构的 TDD 循环指导实现所要求的代码增量,并运行聚焦测试与相关测试套件。

W Shadcn
blockmatic
在 monorepo 的共享 UI 包中安装或扩展 shadcn/w-ui 基础组件,并使用正确的导入路径。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Google Cloud Scc Remediation
指导修复 Google Cloud Security Command Center 发现项,提供需用户批准的方案与参考手册。

Google Cloud Recipe Auth
指导用户、服务账号和工作负载如何对 Google Cloud 服务与 API 进行身份验证和授权。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。