Web2资产发现与攻击面映射流水线,涵盖子域名枚举、主机存活探测、URL爬取及JS分析。用于快速构建目标资产清单,支持持续监控与自动化侦察。
1 skills
GitHub
4,070
用于移除多厂商AI水印及元数据(文本Unicode、统计重写、C2PA等)的技能。通过HTTP服务调用清理文件,支持音频破坏性转换以去除SilentCipher等水印。
1 skills
GitHub
20,002
将验证后的安全发现同步至 Linear、Jira 或 GitHub Issue/Advisory,支持批量处理、重复检查及审批机制。
1 skills
GitHub
10,338
将威胁情报文章转化为经过测试和调优的狩猎活动。自动解析RSS/Atom源,筛选高价值文章,编写、测试并生成KQL查询文件,输出结构化结果供自动化流程调用。
2 skills
GitHub
244
通过 OpenClaw 代理推送 ClawVault 高危安全事件和每日安全报告。该技能仅负责读取 API、管理本地状态及发送通知,不修改底层检测逻辑。
1 skills
GitHub
1,080
扫描包清单和锁文件,识别过时包及已知CVE漏洞。按风险等级(补丁、次要、主要)对更新进行分组,并根据语义版本控制和人工审批状态决定自动修补或升级处理。
3 skills
GitHub
10,828
扫描ClawHunter赏金市场,筛选与代码、安全研究等能力匹配的真实机会。过滤无效任务,保留审计类工作并支持一键触发漏洞扫描,仅做发现不执行提交。
1 skills
GitHub
713
自动化Google SecOps检测工程全流程,包括提取威胁情报、生成TDO、模拟攻击事件、评估规则覆盖率及生成YARA-L规则以填补漏洞。
1 skills
GitHub
19,235
用于检测和屏蔽文本中的个人身份信息(PII),将其替换为占位符。适用于用户要求脱敏、匿名化或清理敏感数据以进行分享或日志记录的场景。
1 skills
GitHub
65
OSINT自动执行技能,针对授权域名运行从侦察到收敛的全流程自动化。涵盖多阶段信息收集、多智能体内容分发及结果验证,最终输出整合报告,仅在主动攻击或越界时暂停。
2 skills
GitHub
2,502
安全报告聚合驱动技能,遍历指定时间窗或PR集合,委托子技能进行单单元分析,并将结果汇总为单一文档PR。
1 skills
GitHub
1,697
用于安全存储、检索和管理敏感凭据(如密码、API密钥)的AI技能,支持加密保存与自动调用。
1 skills
GitHub
2
用于将安全扫描发现转化为开发待办任务,自动创建包含修复步骤和验收标准的工单,管理漏洞修复追踪及优先级映射,实现安全流程与开发工作流的集成。
3 skills
GitHub
50
Web2资产发现与侦察流水线,涵盖子域名枚举、存活主机探测、URL爬取及JS分析。用于自动化构建目标攻击面视图,辅助安全测试前的信息收集。
1 skills
GitHub
4,474
生成MITRE ATT&CK Navigator层JSON,用于可视化检测覆盖、威胁主体映射及差距分析。支持通过MCP工具获取技术ID并构建符合规范的图层数据。
1 skills
GitHub
475

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-06 00:12
浙ICP备14020137号-1 $bản đồ khách truy cập$