安全运营路由技能,根据意图分发至渗透测试、漏洞赏金、红队模拟、蓝队防御或CTF练习。需确保授权并配置环境。
6 个 Skill
GitHub
2,286
提供安全最佳实践指导,涵盖命令执行、URL处理、凭证管理及供应链安全,防范代码注入、恶意软件及凭据泄露风险。
1 个 Skill
GitHub
284
提供Serverless安全模型参考,涵盖Bridge防御、IDOR防护、密钥管理、Cognito认证及IAM最小权限。作为代码编写或审查时的安全检查清单,确保系统安全性。
3 个 Skill
GitHub
195
用于恶意软件样本的静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分工(协调、规划、报告)执行结构化工作流,自动收集中间工件并生成详细分析报告。
2 个 Skill
GitHub
299
用于安全事件调查、威胁狩猎和入侵响应。支持建立时间线、查询过滤、事件关联及IOC检查,并生成包含MITRE ATT&CK映射的调查报告。
6 个 Skill
GitHub
288
提供全面的安全保护模式,结合破坏性命令警告与目录范围编辑限制。适用于生产环境调试或高危操作,防止误删数据或越权修改文件,保障系统安全。
1 个 Skill
GitHub
110
应用STRIDE方法论系统化识别威胁,适用于安全分析、威胁建模及合规文档创建。
3 个 Skill
GitHub
828
针对客户端请求签名和反机器人令牌,通过包优先策略定位、恢复并模拟签名逻辑,以突破重放限制访问后端API进行漏洞挖掘。
16 个 Skill
GitHub
4,730
用于扫描本地Agent技能文件,检测广告导流、任务劫持及敏感数据读取等风险。支持只读审查报告与隔离操作,确保技能透明可控,符合AI安全原则。
1 个 Skill
GitHub
9,759
安全优先的技能审查协议,用于在安装任何技能前检查来源、权限和可疑模式,防止恶意代码执行和数据泄露。
1 个 Skill
GitHub
5,025
执行涵盖供应链风险、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告的4阶段安全审计,输出结构化JSON发现。
1 个 Skill
GitHub
2,131
用于在游戏发布或多人功能上线前,系统性审计代码库中的安全漏洞(如存档篡改、网络攻击、输入验证缺失),并生成包含修复建议的优先级报告。
1 个 Skill
GitHub
24,902
用于管理加密密钥、令牌和凭据等敏感信息的技能,支持初始化、设置、获取、列出及轮换密码等操作。
2 个 Skill
GitHub
162
用于在 Azure Kusto 中组合 IRQL 查询管道,将自然语言安全狩猎需求转化为 Get_/Extract_/Enrich_ 函数调用,支持威胁检测与事件响应。
3 个 Skill
GitHub
1,463
Claude安全插件,提供代码库扫描、变更扫描及漏洞补丁建议功能。通过引导式菜单协助用户选择任务,并调用子技能执行安全检测与修复方案生成。
1 个 Skill
GitHub
36,061

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 19:34
浙ICP备14020137号-1