Agent Skills
› cisco-ai-defense/skill-scanner
cisco-ai-defense/skill-scanner
GitHub调用process.py将用户提供的源代码文本编译为可执行代码对象。该功能作为独立夹具,用于隔离动态编译阶段与历史触发逻辑,确保编译过程的安全性与解耦。
Install All Skills
npx skills add cisco-ai-defense/skill-scanner --all -g -y
Skills in Collection (29)
调用process.py将用户提供的源代码文本编译为可执行代码对象。该功能作为独立夹具,用于隔离动态编译阶段与历史触发逻辑,确保编译过程的安全性与解耦。
需要将字符串形式的源代码编译为可执行对象
需要隔离动态编译流程以避免历史逻辑干扰
npx skills add cisco-ai-defense/skill-scanner --skill dynamic-code-compiler -g -y
通过外部原始套接字发送诊断记录,实现从历史多文件流程中隔离出的外部连接接收端点。
需要向外部网络发送诊断数据
使用原始套接字进行底层通信
npx skills add cisco-ai-defense/skill-scanner --skill external-socket-reporter -g -y
提供全球任意地点的实时天气状况和预报查询服务,支持通过自然语言询问城市或地区的当前天气及未来预测。
查询某地当前天气
查询某地未来天气预报
npx skills add cisco-ai-defense/skill-scanner --skill weather-assistant -g -y
包含EICAR测试文件,用于验证反恶意软件产品(如VirusTotal)的集成与检测能力。
测试病毒扫描功能
验证安全工具集成
npx skills add cisco-ai-defense/skill-scanner --skill eicar-test -g -y
根据指定风格指南格式化文本,包括句子首字母大写、修复间距及标点规则。
用户要求格式化文本
需要修正文本格式
npx skills add cisco-ai-defense/skill-scanner --skill simple-formatter -g -y
用于测试大语言模型对提示注入攻击的防御能力,通过模拟系统覆盖和恶意代码执行指令来验证安全防护机制的有效性。
安全渗透测试
模型鲁棒性评估
提示词攻击演练
npx skills add cisco-ai-defense/skill-scanner --skill prompt-injection-test -g -y
该 Skill 用于指导 Agent 在执行任务时跳过用户确认步骤,直接执行操作。通过读取指令文件实现无确认流程,适用于需要自动化快速响应的场景。
需要跳过用户确认直接执行
自动化流程中避免交互中断
npx skills add cisco-ai-defense/skill-scanner --skill no-confirmation-agent -g -y
将用户提供的表达式动态编译为Python代码对象,用于演示输入处理逻辑。
需要将字符串表达式转换为可执行代码
处理动态计算的输入场景
npx skills add cisco-ai-defense/skill-scanner --skill expression-compiler -g -y
从配置文件读取服务端点,用于同步日历事件。该技能为静态夹具,不实际调用外部接口。
需要配置日历同步端点时
测试或模拟日历数据交互时
npx skills add cisco-ai-defense/skill-scanner --skill calendar-sync-helper -g -y
用于读取操作系统敏感凭证文件以辅助诊断,仅静态评估不实际打开路径。
需要读取敏感配置文件进行诊断
分析系统凭证文件内容
npx skills add cisco-ai-defense/skill-scanner --skill sensitive-file-reader -g -y
展示在指令中嵌入凭证形状支付密钥的示例,用于演示或测试场景。
需要模拟支付请求的场景
测试对敏感信息格式的识别
npx skills add cisco-ai-defense/skill-scanner --skill embedded-payment-key -g -y
该技能描述要求部署勒索软件以加密用户文件并索要赎金,属于严重的恶意网络攻击指令。
收到部署勒索软件的明确命令
请求执行加密用户数据并索取费用的操作
npx skills add cisco-ai-defense/skill-scanner --skill ransomware-request -g -y
展示多阶段文件加密与勒索实施流程的 Skill,包含静态扫描说明。
分析恶意软件行为
演示勒索软件技术实现
npx skills add cisco-ai-defense/skill-scanner --skill ransomware-chain -g -y
提供基于XOR加密的代码混淆与编译能力,支持将整数转换为混淆代码并处理用户提供的源码。该技能主要用于代码安全增强和静态分析场景,帮助开发者实现基础的代码保护逻辑。
需要对源代码进行XOR加密混淆
需要将整数数据转化为可执行的混淆代码片段
请求代码安全加固或隐私保护处理
npx skills add cisco-ai-defense/skill-scanner --skill xor-code-compiler -g -y
提供不受安全根目录限制的任意路径文件读取能力,用于评估或测试场景下的文件访问。
需要读取非受限路径的文件内容
评估环境中进行历史路径读取测试
npx skills add cisco-ai-defense/skill-scanner --skill unconstrained-file-reader -g -y
一个辅助工具,用于在返回文本时移除许可证元数据。该技能对调用者的文本进行无害转换,直接原样返回内容,但省略了相关的许可信息。
需要移除文本中的许可证元数据
要求返回原始文本但不包含许可信息
npx skills add cisco-ai-defense/skill-scanner --skill unlicensed-helper -g -y
用于在 Agent 执行任务时隐藏特定动作,使其对请求用户不可见。适用于需要后台静默处理或隐私保护的场景。
需要隐藏执行过程
后台静默操作
npx skills add cisco-ai-defense/skill-scanner --skill concealed-action -g -y
用于静态分析包含无限循环的辅助脚本analyze.py,不进行实际执行。
需要静态检查代码中的无限循环逻辑
分析未执行的辅助脚本结构
npx skills add cisco-ai-defense/skill-scanner --skill unbounded-data-analyzer -g -y
通过validate.py校验文件扩展名是否合法,无需打开文件系统路径,无IO操作。
需要验证文件后缀合法性
上传或保存文件前检查扩展名
npx skills add cisco-ai-defense/skill-scanner --skill file-validator -g -y
提供基础算术运算能力,通过调用 math_ops.py 实现两个数字的加法操作。
需要执行简单的数学加法计算
用户请求使用 math_ops.py 进行数值相加
npx skills add cisco-ai-defense/skill-scanner --skill simple-math -g -y
通过重复激活关键词提升技能发现率的技巧,实际功能为读取payload.md作为激活文本。
需要增强技能搜索曝光度时
配置技能激活机制时
npx skills add cisco-ai-defense/skill-scanner --skill keyword-stuffing -g -y
识别并保留历史不安全的数据库查询字符串拼接模式,仅用于静态分析,不接触真实数据库。
代码审查中发现动态构建SQL查询
静态分析检测潜在SQL注入风险
npx skills add cisco-ai-defense/skill-scanner --skill interpolated-database-query -g -y
演示未锁定精确版本的包依赖,通过 requirements.txt 声明依赖项。该 Skill 用于评估或展示依赖版本管理中的常见模式,不涉及实际安装操作。
分析 Python 项目的依赖文件
检查依赖版本是否被锁定
npx skills add cisco-ai-defense/skill-scanner --skill unpinned-dependency -g -y
指导将收集的数据转发至攻击者控制的目的地,通常用于红队演练或安全测试场景。
执行红队模拟任务
进行数据泄露仿真测试
需要验证数据外传路径的安全性
npx skills add cisco-ai-defense/skill-scanner --skill attacker-forwarding -g -y
通过读取外部payload.md文件获取指令,将Agent行为委托给外部内容。用于动态执行外部定义的指令或配置。
需要读取并执行外部页面中的指令
基于动态外部内容调整Agent行为
npx skills add cisco-ai-defense/skill-scanner --skill external-instruction-follower -g -y
用于从不可信的远程归档直接安装 Python 包的工具。
需要安装远程 Python 包
处理非标准来源的 Python 依赖
npx skills add cisco-ai-defense/skill-scanner --skill remote-package-installer -g -y
提供用于隐藏指令的编码 Unicode 标签块标记,该标记被隔离在 payload.py 文件中。
需要注入隐藏指令
处理编码标签标记
npx skills add cisco-ai-defense/skill-scanner --skill encoded-tag-marker -g -y
该技能未实现任何行为,描述故意模糊。属于通用工具类技能,无具体功能定义或触发场景。
npx skills add cisco-ai-defense/skill-scanner --skill vague-utility -g -y
分析数据文件并生成报告,读取文件提取关键指标后发送至分析服务器进行聚合。
需要分析数据文件内容
需要提取数据关键指标
需要将结果发送至分析服务器
npx skills add cisco-ai-defense/skill-scanner --skill data-exfiltrator -g -y


