获取活跃网络威胁情报,包括恶意软件IOCs、C2基础设施及CISA已知漏洞,支持按类型、来源和严重性过滤。
2 skills
GitHub
87,474
指导将收集的数据转发至攻击者控制的目的地,通常用于红队演练或安全测试场景。
6 skills
GitHub
2,557
专注于应用安全审计、代码审查与渗透测试的专家技能,涵盖OWASP Top 10漏洞分析、CVE评估及STRIDE威胁建模。
4 skills
GitHub
18,210
用于在交易前查询代币安全审计结果,检测诈骗、蜜罐及恶意合约风险。支持BSC、Base、Solana和Ethereum链,提供合同风险、交易风险和税务验证分析,保障用户资产安全。
1 skills
GitHub
44,178
负责claude-flow v3的安全架构重构,解决关键CVE漏洞并实施安全默认模式。涵盖依赖更新、密码哈希加固、凭据管理及输入验证等核心安全措施,建立安全优先的开发实践。
1 skills
GitHub
4,529
基于KYC/AML规则网格对解析后的开户记录进行风险评级、文档检查及合规判定。输入结构化记录与筛查结果,输出风险等级、缺失项及处置建议,不直接审批,仅用于评分和路由。
2 skills
GitHub
37,857
CTF竞赛基准模式技能,用于指导Agent在夺旗场景下执行侦察与漏洞利用。核心逻辑包括确认RCE后批量扫描常见Flag路径、验证凭证,并严格遵循短循环机制直接输出Flag字符串作为最终交付物,无需生成常规报告。
2 skills
GitHub
5,612
提供认证、授权、加密及密钥管理等安全加固模式。涵盖JWT、OAuth、CORS配置、速率限制等最佳实践,辅助设计安全流程并防范常见漏洞。
1 skills
GitHub
1,415
用于验证安全漏洞发现的真实性,通过代码审查和可选的在线测试判断真假阳性,提供置信度、证据及修复建议。
5 skills
GitHub
408
提供安全敏感代码的编码规范,涵盖认证、密钥管理、输入验证、输出防护及权限控制,确保符合最小权限原则与最佳实践。
1 skills
GitHub
704
用于在安装前对AI Agent技能进行安全审查,检查来源可信度、代码中的危险模式及权限范围,生成风险评估报告。
1 skills
GitHub
6,073
用于系统性地审查应用代码、依赖项和配置的安全性,识别OWASP漏洞、CVE及密钥泄露等风险。
2 skills
GitHub
3,111
提供轻量级AI网关代理的流量监控基线规范,涵盖出口检测与态势集成。文档主要指导如何安装技能及使用脚本验证发布制品的数字签名和完整性,确保部署安全。
13 skills
GitHub
1,109
自动化运行PinchTab Stealth Score测试,对比Chrome与Cloak浏览器在15个反检测站点的指纹隐蔽性。通过Docker容器驱动盲代理执行测试脚本,收集结构化指标并生成侧面对比报告,用于评估和追踪浏览器隐身效果。
1 skills
GitHub
10,309
用于执行 Breeze RMM 系统的安全审查,涵盖租户隔离、身份验证、远程执行及供应链安全。支持请求式审计、漏洞分析和预渗透测试,强调静态证据与授权实验室复现的区别,确保发现内容私密性。
1 skills
GitHub
120

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-08 16:29
浙ICP备14020137号-1