Token导航 LogoToken导航TokenDH.com
研究检索敏感数据github未标认证来源可访问clear审计通过

enterprise-security企业安全

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

333

周安装

14

GitHub Stars

61

下载量

116
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:enterprise-security(企业安全)
来源仓库:https://github.com/melodic-software/claude-code-plugins
仓库路径:skills/enterprise-security
安装命令:
npx skills add https://github.com/melodic-software/claude-code-plugins --skill enterprise-security
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/melodic-software/claude-code-plugins --skill enterprise-security

简介

enterprise-security 用于辅助安全审计、权限检查和常见漏洞排查,适合让 Agent 梳理敏感配置或分析鉴权逻辑。

  • 它基于官方文档提供企业安全实践指导,涵盖身份认证和密钥管理等内容。
  • 可通过 npx skills add 命令从指定仓库安装,需先调用 docs-management 技能加载文档。
  • 涉及密钥或用户数据时,应确认最小权限和操作边界,不能直接使用工具输出作为结论。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Enterprise Security Skill

MANDATORY: Invoke docs-management First

STOP - Before providing ANY response about Claude Code enterprise security: 1. INVOKE docs-management skill 2. QUERY for the user's specific topic 3. BASE all responses EXCLUSIVELY on official documentation loaded Skipping this step results in outdated or incorrect information.

Verification Checkpoint

Before responding, verify:

  • Did I invoke docs-management skill?
  • Did official documentation load?
  • Is my response based EXCLUSIVELY on official docs?

If ANY checkbox is unchecked, STOP and invoke docs-management first.


Overview

Central authority for Claude Code enterprise security. This skill uses 100% delegation to docs-management - it contains NO duplicated official documentation.

Architecture: Pure delegation with keyword registry. All official documentation is accessed via docs-management skill queries.

When to Use This Skill

Keywords: enterprise, managed-settings.json, enterprise managed policy, settings precedence, organizational policies, cloud execution security, IDE security, VS Code security, JetBrains security, devcontainer security, team security, audit logging, credential protection

Use this skill when:

  • Configuring enterprise managed policies
  • Understanding settings precedence
  • Setting up organizational security standards
  • Configuring cloud execution security
  • Understanding IDE security considerations
  • Setting up devcontainer security
  • Implementing team security practices

Keyword Registry for docs-management Queries

Use these keywords when querying docs-management skill for official documentation:

Enterprise Managed Policies

TopicKeywords
Overview"enterprise managed policy", "managed-settings.json"
File Locations"enterprise policy paths", "policy file locations"
Precedence"settings precedence", "enterprise policies precedence"
Unoverridable"unoverridable policies", "organizational restrictions"

Cloud Execution Security

TopicKeywords
Overview"cloud execution security", "isolated virtual machines"
Network Controls"network access controls", "cloud network security"
Credentials"credential protection", "cloud credential security"
Branch Restrictions"branch restrictions", "protected branches"
Audit Logging"audit logging", "security audit"
Cleanup"automatic cleanup", "cloud session cleanup"

IDE Security

TopicKeywords
VS Code"VS Code security", "IDE security VS Code"
JetBrains"JetBrains security", "IDE security JetBrains"
IDE Context"IDE-specific security", "extension security"

DevContainer Security

TopicKeywords
Container Isolation"devcontainer security", "container isolation"
Security Features"devcontainer security features", "container security"
Integration"devcontainer sandboxing", "container integration"

Security Best Practices

TopicKeywords
Team Security"team security", "organizational standards"
Sensitive Code"working with sensitive code", "security best practices"
Reporting Issues"reporting security issues", "HackerOne", "vulnerability disclosure"

Quick Decision Tree

What do you want to do?

  1. Set up managed policies -> Query docs-management: "enterprise managed policy", "managed-settings.json"
  2. Understand precedence -> Query docs-management: "settings precedence", "enterprise policies precedence"
  3. Find policy file locations -> Query docs-management: "enterprise policy paths", "policy file locations"
  4. Configure cloud security -> Query docs-management: "cloud execution security", "isolated virtual machines"
  5. Understand IDE security -> Query docs-management: "VS Code security", "JetBrains security"
  6. Set up devcontainer -> Query docs-management: "devcontainer security", "container isolation"
  7. Follow best practices -> Query docs-management: "team security", "security best practices"

Topic Coverage

Managed Policies Topics

  • managed-settings.json locations (macOS, Linux, Windows)
  • Settings precedence hierarchy
  • Unoverridable organizational policies
  • Policy enforcement mechanisms

Cloud Security Topics

  • Isolated virtual machines
  • Network access controls
  • Credential protection
  • Branch restrictions
  • Audit logging
  • Automatic cleanup

IDE Security Topics

  • VS Code extension security
  • JetBrains plugin security
  • IDE-specific security contexts

DevContainer Topics

  • Container isolation benefits
  • Security features in devcontainer setup
  • Integration with sandboxing

Best Practices Topics

  • Working with sensitive code
  • Team security standards
  • Reporting security issues (HackerOne)
  • Vulnerability disclosure

Troubleshooting Quick Reference

IssueKeywords for docs-management
Policy not applied"enterprise managed policy", "settings precedence"
Wrong precedence"settings precedence", "enterprise policies precedence"
Cloud security issues"cloud execution security", "network access controls"
IDE security concerns"VS Code security", "JetBrains security"
Container issues"devcontainer security", "container isolation"

Related Skills

  • sandbox-configuration - For sandboxing and isolation
  • permission-management - For allow/deny/ask rules
  • settings-management - For general configuration

Version History

  • v1.0.0 (2025-11-30): Initial release (split from security-meta)

- Focused on enterprise security only - Pure delegation architecture - Comprehensive keyword registry


Last Updated

Date: 2025-11-30 Model: claude-opus-4-5-20251101

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Antigravity

29.48%
按下载量换算34

trae

25.03%
按下载量换算29

windsurf

18.27%
按下载量换算21

Claude Code

13.41%
按下载量换算16

Codex

6.99%
按下载量换算8

Gemini CLI

3.47%
按下载量换算4

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills