指导Agent通过凭证代理安全调用组织共享密钥(如API、Git),避免泄露原始秘密,涵盖REST及Git操作规范。
1 skills
GitHub
11,691
将 Codex Security 扫描结果追踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理,含重复检查、审批机制及读回验证,不执行扫描或修复操作。
1 skills
GitHub
8,615
用于对授权域名进行攻击面映射的侦察流程,包括被动子域名枚举、存活探测和技术指纹识别。默认使用curl和内置工具,仅在用户明确要求时使用专用扫描器,确保操作精准且合规。
1 skills
GitHub
1,188
将Codex安全扫描发现跟踪至Linear、Jira或GitHub Issue/Advisory。支持批量处理,含去重校验与审批机制。
1 skills
GitHub
4,938
将威胁情报文章转化为可测试的狩猎活动。解析RSS/Atom源,评估相关性,编写、测试并优化KQL查询,生成活动文件及结构化结果,不涉及Git操作。
2 skills
GitHub
231
通过OpenClaw代理推送ClawVault高风险安全事件及每日安全报告,支持配置、单次运行、后台监控等功能。
1 skills
GitHub
1,215
扫描包清单和锁文件,识别过时依赖及已知CVE漏洞。根据风险等级(补丁、次要、主要)对更新进行分组,并依据规则决定自动修复或人工介入,旨在自动化依赖管理与安全加固。
1 skills
GitHub
9,903
提供个人数据从数据经纪商和人员搜索网站移除的优先退出计划,包括目标列表、具体操作步骤、源头抑制策略及复查机制,旨在减少数字足迹并保护隐私。
1 skills
GitHub
1,259
漏洞生命周期轮询技能,用于追踪PR、PVR审批及披露队列状态。它轮询上游扫描器产生的数据,展示待办事项与老化情况,辅助操作员进行安全响应决策,不直接发起写入操作。
1 skills
GitHub
594
自动化Google SecOps检测工程工作流,涵盖威胁情报提取、TDO生成、合成事件模拟、规则覆盖评估及YARA-L规则生成与部署。
1 skills
GitHub
15,680
检查已安装社区技能更新,对比版本差异并执行安全审查。仅在用户明确批准后应用更新,防止恶意代码注入或权限提升,确保环境安全。
1 skills
GitHub
9,034
WireWheel隐私管理平台集成技能,用于管理数据、记录及自动化工作流。支持合规、同意管理及数据主体请求处理。
82 skills
GitHub
253
利用Twilio Lookup API验证电话号码并获取智能信息,包括号码有效性、线路类型检测、SIM卡交换识别及欺诈风险评分,用于在发送消息或通话前进行风控和合规校验。
1 skills
GitHub
58
提供1Password CLI的安全使用指南,强调通过tmux会话进行身份验证与密钥注入,防止凭据泄露,支持多账户管理及桌面集成。
1 skills
GitHub
3,944
HIPAA合规自动化工具,遍历NIST控制项,自动扫描基础设施、修复可处理问题或询问人工证据,实现合规流程自动化。
1 skills
GitHub
192

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 01:40
浙ICP备14020137号-1 $Carte des visiteurs$