用于以代码形式编写和测试SIEM/EDR检测规则(Sigma/YARA/KQL/SPL),涵盖TTP建模、正负样本验证及历史回溯,确保规则准确部署。
1 skills
GitHub
148
通过Superlinked MCP服务检测并替换文档中的个人身份信息(PII),支持多种文件格式,确保敏感数据脱敏后继续处理。
1 skills
GitHub
3,266
Web2资产发现流水线,涵盖子域名枚举、存活探测、URL爬取及JS分析。提供标准化脚本与5分钟快速评估规则,用于自动化构建目标攻击面地图并输出优先级URL列表。
1 skills
GitHub
4,427
用于移除多厂商AI水印(Unicode、统计重写)及文件元数据(C2PA/EXIF等)的清理技能。作为HTTP客户端调用服务,支持检测与清洗多种格式文件中的AI痕迹。
1 skills
GitHub
21,673
提供基于捆绑脚本的密文解码能力,支持多种自定义加密方案。当收到十六进制或混淆数据时,通过命令行参数调用Perl脚本自动还原明文,避免手动猜测字节。
1 skills
GitHub
4,268
指导 Agent 通过代理机制安全使用组织共享凭证,避免暴露密钥。涵盖通用 API 调用及 Git 远程仓库操作,确保凭证在传输层由核心系统自动附加,保障数据安全。
1 skills
GitHub
14,814
将威胁情报文章转化为经过测试和优化的KQL狩猎活动。自动解析RSS/Atom源,评估相关性,生成并验证狩猎查询,输出标准化活动文件及结构化结果,不执行Git操作。
2 skills
GitHub
244
该技能用于通过OpenClaw代理发送ClawVault高危安全事件和每日安全报告。它读取REST API,管理本地通知状态,并支持配置、测试、单次运行及后台监控等功能,不修改底层检测行为。
1 skills
GitHub
1,079
扫描包清单和锁文件以发现过时包及已知CVE,按风险分级并建议操作。用于依赖扫描循环,优先执行最小安全升级,处理冲突或高危漏洞时升级给人工审核。
1 skills
GitHub
11,114
扫描ClawHunter赏金市场,根据代理能力(代码、安全研究等)筛选真实匹配项。过滤无效内容,去重已展示机会,并为审计类任务提供一键触发漏洞扫描的功能,仅限免费API层。
3 skills
GitHub
718
自动化Google SecOps检测工程流程,涵盖威胁情报提取、生成检测机会、合成事件模拟、规则覆盖率评估及YARA-L规则生成与部署。
1 skills
GitHub
19,650
检查已安装社区技能的更新,展示差异并需用户显式批准后才应用。包含安全审查流程,如对比SHA、检查hooks和MCP配置变更,防止恶意更新。
1 skills
GitHub
9,402
根据CVE描述和漏洞代码示例,自动生成Semgrep规则包(rule.yml、tests.md、README.md),包含CWE/OWASP映射及严重性评估,用于安全检测规则的快速创建与提交。
1 skills
GitHub
209
用于检测并遮蔽文本中的个人身份信息(PII),将其替换为占位符,适用于数据脱敏、日志安全或分享前的隐私保护场景。
1 skills
GitHub
65
基于Playwright MCP和OS渗透测试工具的自动化动态应用安全测试(DAST)技能。支持黑盒/灰盒扫描、多域名并行及CI/CD集成,具备子代理委派与结构化报告能力。
1 skills
GitHub
98

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-15 19:45
浙ICP备14020137号-1 $bản đồ khách truy cập$