登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18329+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
8670
个技能
默认排序
最新上传
最多下载
流程生命周期管理
manage-flows
microsoft/power-platform-skills
430
该智能体提供全面的自动化流程(Flow)生命周期管理能力,支持发布、测试、批量操作和生成详细的库存报告。功能覆盖了从流程的发布和验证到批处理管理和健康检查,确保工作流资产的稳定性和治理性。
查看详情
网站安全头配置管理
manage-headers
microsoft/power-platform-skills
392
用于检查和配置Power Pages网站所需的关键HTTP安全头信息。它能评估内容安全策略(CSP)、跨域资源共享(CORS)、点击劫持保护等设置,识别安全配置的缺失和错误,并指导用户修复,从而增强网站的整体安全性。
查看详情
微软官方学习资源检索
microsoft-learn-cli
MicrosoftDocs/mcp
295
该工具利用微软官方学习命令行接口(CLI)检索最新的官方文档、代码样本和最佳实践。适用于需要查询Azure、.NET、Microsoft 365等微软技术栈的API、配置限制或特定错误代码的开发者,确保信息来源的权威性。
查看详情
Power Pages 站点从 Bootstrap 3 升级至 5
migrate-bootstrap
microsoft/power-platform-skills
483
本技能旨在指导用户将传统 Power Pages 网站从 Bootstrap 3 完整迁移到 Bootstrap 5。它遵循系统化的流程,运行迁移引擎,并协助处理引擎无法自动识别的残留 CSS 和结构变化。此工具仅适用于传统页面的原生站点,不兼容 React/Vue 等代码站点。
查看详情
迁移Power Pages Web API通配符
migrate-webapi-selectall
microsoft/power-platform-skills
205
该工具用于审查和迁移Power Pages Web API配置中过时的通配符(*)值。它将这些通配符替换为最小权限的、明确定义的Dataverse列。适用于解决Web API通配符弃用、数据暴露审查或复杂网站架构的集成修复。
查看详情
兼容性安全的迁移实现
migration
JuliusBrussee/caveman
336
用于实现系统关键组件(如模式、API、协议、数据结构等)可回滚、兼容性安全的过渡机制。它强调在变更过程中必须定义明确的前进路径和回滚路径,确保现有数据不丢失,并在不同版本共存的复杂场景下保持系统稳定和数据完整性。
查看详情
跨司法管辖区法律研究与风险评估
multi-jurisdictional-research-zacharie-laik
lawve-ai/awesome-legal-skills
84
该助手专注于复杂的跨国界和比较法律分析。它协助用户在多个全球司法管辖区进行法律问题研究,并提供结构化的风险评估框架。利用法律数据猎手MCP,可访问涵盖50多个国家、1300万余份法律文件(包括判例、立法和学说)。输出格式支持灵活的自由文本,但所有法律主张必须提供行内引用,并强调报告数据质量问题。
查看详情
Nasiko 命令行生命周期管理
nasiko-control-plane
affaan-m/ECC
245
通过 ECC 管理实验性 Nasiko CLI 生命周期:只读状态检查、经用户同意后安装固定合格版本、支持预演,以及带所有权校验的卸载。适用于安全地安装、查看或移除 Nasiko CLI。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
上一页
1
2
3
...
614
615
616
617
618
619
620
...
721
722
723
下一页
语言
简体中文
English