云安全工具包

Prowler 是全球最广泛使用的开源云安全平台,自动化管理任何云环境中的安全性和合规性,包含多种安全检查和合规插件。

一键安装此套包中的所有插件:

42plugin install prowler-cloud/kit/prowler

包含的插件(30)

Playwright 测试

prowler-cloud

Skill

Playwright E2E 测试模式插件,适用于编写 Playwright E2E 测试(页面对象模型、选择器、MCP 探索工作流程)。针对 Prowler 特定的 UI 约定,请使用 prowler-test-ui。

4.9

Zustand 5 状态管理

prowler-cloud

Skill

Zustand 5 提供客户端状态管理模式,支持存储、选择器、持久化中间件和切片的实现,帮助开发者高效管理应用状态。

3.8

Zod 4 验证

prowler-cloud

Skill

Zod 4 模式验证工具,支持创建和更新 Zod v4 模式,适用于表单、请求负载和适配器,包括 v3 到 v4 的迁移模式。

3.8

合规性审查

prowler-cloud

Skill

该插件用于审查添加或修改合规性框架的 Pull Requests,特别是涉及 CIS、NIST、PCI-DSS 的变更或合规 JSON 文件时触发。

3.8

Tailwind CSS 4

prowler-cloud

Skill

Tailwind CSS 4 的模式和最佳实践,适用于使用 Tailwind 进行样式设计时,尤其是在涉及动态样式或 CSS 变量时。

3.8

Next.js 15 路由

prowler-cloud

Skill

该插件提供 Next.js 15 应用路由模式的支持,包括服务器组件与客户端组件、服务器操作、路由处理、缓存/重新验证以及流式处理/Suspense。

3.8

Prowler MCP 工具

prowler-cloud

Skill

为 Prowler MCP 服务器创建 MCP 工具,涵盖 BaseTool 模式、模型设计和 API 客户端使用。适用于在 mcp_server/ 中处理工具、模型或 API 客户端模式时使用。

3.8

Prowler 测试UI

prowler-cloud

Skill

用于 Prowler UI 的端到端测试模式(Playwright)。在 Prowler UI 的 ui/tests 下编写 Playwright E2E 测试时触发,支持 Prowler 特定的基础页面/辅助工具、标签和流程。

4.6

Prowler 拉取请求

prowler-cloud

Skill

该插件根据项目模板和约定为 Prowler 创建拉取请求。触发条件包括处理拉取请求要求或创建时,以及检查与拉取请求相关的 GitHub 工作流。

4.3

攻击路径查询

prowler-cloud

Skill

生成 Prowler 攻击路径的 openCypher 查询,以便进行图形分析,兼容 Neo4j 和 Neptune。适用于检测云环境中的权限提升路径、网络暴露或安全配置错误。

4.9

Prowler UI

prowler-cloud

Skill

Prowler UI 特定模式的插件,用于在 ui/ 目录中遵循 Prowler 特有的约定,如 shadcn 与 HeroUI 传统、文件放置、操作/适配器以及共享类型/钩子/库。

4.3

Prowler 测试 API

prowler-cloud

Skill

该插件用于测试 Prowler API 的模式,包括 JSON:API、Celery 任务、RLS 隔离和 RBAC。适用于编写 api/ 的测试,涵盖 JSON:API 请求/断言、跨租户隔离、RBAC 和视图集/序列化器。

4.6

Prowler 开发入口

prowler-cloud

Skill

Prowler 开发的主要入口点,提供所有组件的快速参考。适用于一般的 Prowler 开发问题、项目概述和组件导航。

3.3

Prowler 云服务提供商

prowler-cloud

Skill

该插件用于创建新的 Prowler 云服务提供商或为现有提供商添加服务。当扩展 Prowler SDK 提供商架构时触发,包括添加新提供商或为现有提供商添加新服务。

3.8

Prowler 安全检查

prowler-cloud

Skill

根据 SDK 架构模式创建 Prowler 安全检查。当为任何提供者(如 AWS、Azure、GCP、K8s、GitHub 等)创建或更新 Prowler SDK 安全检查时触发。

4.9

TypeScript 最佳实践

prowler-cloud

Skill

此插件提供 TypeScript 的严格模式和最佳实践,适用于 .ts/.tsx 文件的实现或重构,帮助优化类型、接口、泛型等。

3.3

pytest 测试

prowler-cloud

Skill

pytest 是用于 Python 的测试框架,支持编写和重构测试,包括 fixtures、mocking、parametrize 和 markers。适用于 Prowler 特定的 API/SDK 测试规范。

4.6

变更日志管理

prowler-cloud

Skill

该插件按照 keepachangelog.com 格式管理 Prowler 组件的变更日志条目。触发条件包括创建 PR、添加变更日志条目或处理 ui/、api/、mcp_server/ 或 prowler/ 中的任何 CHANGELOG.md 文件。

4.9

AI SDK 5

prowler-cloud

Skill

Vercel AI SDK 5 模式,适用于构建 AI 功能(聊天、流媒体、工具/函数调用、UIMessage 部件),包括从 v4 的迁移。

4.3

技能创建器

prowler-cloud

Skill

根据代理技能规范创建新的 AI 代理技能。当用户请求创建新技能、添加代理指令或记录 AI 模式时触发。

4.6

Prowler API

prowler-cloud

Skill

Prowler API 插件用于处理与租户隔离(RLS)、基于角色的访问控制(RBAC)或提供者生命周期相关的 API 模型、序列化、视图集、过滤器和任务。

4.6

专业 Git 提交

prowler-cloud

Skill

该插件按照 conventional-commits 格式创建专业的 Git 提交。触发条件为在完成代码更改后,用户请求提交时。

4.3

React 19 模式

prowler-cloud

Skill

该插件支持在 .tsx 文件中编写 React 19 组件和钩子,遵循 React Compiler 规则,适用于使用 Next.js App Router/Server Actions 的项目。

3.3

JSON:API 合规性

prowler-cloud

Skill

严格遵循 JSON:API v1.1 规范。适用于创建或修改 API 端点、审查 API 响应或验证 JSON:API 合规性。

3.8

技能同步

prowler-cloud

Skill

该插件用于将技能元数据同步到 AGENTS.md 的自动调用部分。触发条件包括更新技能元数据、重新生成自动调用表或运行同步脚本。

4.3

Prowler 文档指南

prowler-cloud

Skill

Prowler 的文档风格指南和写作标准,适用于编写 Prowler 功能、教程或指南时使用。

3.3

Prowler CI助手

prowler-cloud

Skill

该插件帮助管理Prowler仓库的CI和PR门控,包括CI检查失败调查、PR标题验证、变更日志门控、冲突标记检查、秘密扫描及CODEOWNERS/标签自动化等功能。

2.8

合规框架管理

prowler-cloud

Skill

创建和管理 Prowler 合规框架,支持 CIS、NIST、PCI-DSS、SOC2、GDPR、ISO27001、ENS 和 MITRE ATT&CK 等标准。

4.9

Django REST框架

prowler-cloud

Skill

提供Django REST Framework的模式,适用于实现通用DRF API(如ViewSets、序列化器、路由、权限和过滤器集)。如需Prowler API的具体信息(RLS/RBAC/Providers),请使用prowler-api。

4.6

Prowler 测试工具

prowler-cloud

Skill

用于 Prowler SDK(Python)的测试模式插件。适用于编写 Prowler SDK 的测试,包括特定于提供者的模拟规则(仅限 AWS 的 moto)。

4.3