登录
下载
Skill UI
浏览并发现
9715+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
413
条记录
默认排序
最新上传
最多下载
显式保存项目知识
remember
alirezarezvani/claude-skills
354
当发现的经验或项目惯例过于重要,不能仅仅依靠AI自动捕捉时,使用此命令显式地将关键知识、技术事实或调试见解保存到项目记忆库中。这确保了AI在后续会话中不会遗忘这些重要的项目细节。
查看详情
技能质量迭代优化流程
skill-improver
sickn33/antigravity-awesome-skills
115
本技能提供了一套系统化的技能改进方法论。它通过调用审核代理,循环识别和分类技能文档中的关键、主要和次要问题。该流程确保技能在投入使用前,其质量、可靠性和功能完整性均达到高标准,实现从发现问题到彻底解决的闭环优化。
查看详情
静态分析助手
static-analysis
sickn33/antigravity-awesome-skills
392
提供静态代码分析功能,无需运行程序即可检查源代码,有助于开发者在构建流程前期发现潜在问题。
查看详情
供应链依赖风险审计
supply-chain-risk-auditor
sickn33/antigravity-awesome-skills
301
该工具用于系统性地评估项目的所有依赖项,识别潜在的供应链安全风险。它会检查维护状态、社区活跃度、依赖的复杂性等关键指标,帮助用户在进行安全审计或评估项目攻击面时,发现高风险的组件,防止恶意代码植入或被利用。
查看详情
语义代码库文件发现
vexor-cli
sickn33/antigravity-awesome-skills
333
Vexor CLI是一个强大的代码库搜索工具,它允许开发者根据“意图”(即功能或用途)而非精确的文件名或代码片段,在大型代码库中定位代码实现、文档定义或配置加载的位置。它极大地提升了在复杂代码库中进行语义层级搜索的能力。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
数学驱动代码分析
matematico-tao
sickn33/antigravity-awesome-skills
125
借助图论、范畴论、随机系统、信息论与形式不变量等深度数学工具,剖析代码与架构,发现隐藏结构并推动性能与可靠性提升。
查看详情
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
68
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
证书透明度钓鱼域监测
analyzing-certificate-transparency-for-phishing
mukul975/Anthropic-Cybersecurity-Skills
346
本技能指导使用证书透明度(CT)日志,通过crt.sh等工具,主动监测可疑的SSL/TLS证书。该方法能够提前发现模仿品牌域名的山寨域名、未经授权的证书签发,从而有效防范针对您组织的钓鱼攻击和威胁行为。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
使用DNSTwist分析变体域名和钓鱼攻击
analyzing-typosquatting-domains-with-dnstwist
mukul975/Anthropic-Cybersecurity-Skills
209
该工具利用DNSTwist强大的域名变体生成引擎,用于检测各种类型的域名欺骗和品牌冒用。它能生成数千个潜在的相似域名(包括错别字和异形字符),并检查其DNS记录和网页内容相似度,帮助安全分析师和威胁猎手主动监控和发现针对组织的钓鱼和域名劫持威胁。
查看详情
Windows注册表取证分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
278
该工作流用于数字取证分析,通过提取和解析Windows系统注册表(如SAM, SYSTEM, NTUSER.DAT等)的各个分支,以还原用户活动轨迹、发现恶意软件的持久化机制(Autorun),追踪已安装软件,并识别系统被入侵的蛛丝马迹。
查看详情
上一页
1
2
3
...
21
22
23
24
25
26
27
...
33
34
35
下一页
语言
简体中文
English