登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
362
条记录
默认排序
最新上传
最多下载
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
全景代码质量扫描与修复
brooks-sweep
sickn33/antigravity-awesome-skills
433
本技能提供全景扫描模式,对代码衰减、架构健康度、技术债务和测试质量等多个维度进行统一分析。它能自动应用安全的修复措施到代码库,并引导用户确认所有高风险更改。适用于进行深入的代码健康审计和自动化重构。
查看详情
前端实时可观测性系统
frontend-observability
sickn33/antigravity-awesome-skills
246
这是一个适用于React或React Native应用的跨框架、可移植的实时可观测性系统。它通过建立类型安全的事件词汇表、实现最佳努力的非阻塞数据分发机制,并强制执行用户授权门控,来收集真实用户行为和性能指标。它弥补了传统测试环境(Lab)与实际生产环境(Field)之间的观测差距。
查看详情
仓库维护与代码审计工具
repo-maintainer
sickn33/antigravity-awesome-skills
163
一个专业的代码库健康检查和维护工具。它能系统性地审计代码库的多个关键维度,包括依赖项的安全性、CI/CD流程的同步性、文档的最新度,以及清理遗留的测试产物等。使用后会生成优先级明确的清理报告,并提供自动修复功能,帮助代码库保持最优状态。
查看详情
提示词安全护栏编辑
fable-safe-prompt
sickn33/antigravity-awesome-skills
233
当用户的本意良好的提示词被AI安全分类器误判为违规时,使用此工具。它能通过对提示词中敏感的特定短语进行最小化的、抽象化的重写,降低误报率,确保提示词既安全合规,又保留了原有的核心目的和意图。适用于学术研究或防御性测试的提问场景。
查看详情
大规模安全Go代码重构
golang-refactoring
samber/cc-skills-golang
436
此技能提供了一套安全、系统化的Go代码重构流程。它支持行为保留的复杂重构,包括重命名、提取函数、移动包和应用设计模式,并强调通过测试和原子提交来维护代码的稳定性和可维护性。适用于大型项目代码结构优化。
查看详情
智能体工程化开发工作流
agentic-engineering
affaan-m/ECC
204
本指南提供了一个严谨的“人机协作”工程化工作流,用于利用先进的AI智能体完成复杂的实现任务。它要求定义明确的完工标准、将工作分解为可控单元,并根据任务复杂性路由合适的模型。工作流的核心是持续的评估、回归测试、安全边界和不变条件审查,确保在使用AI辅助开发时,系统具备高可靠性和可控性。
查看详情
认证流程安全审计
browser-auth-flow
ruvnet/ruflo
397
本技能用于对网站的认证流程进行对抗性安全审计。它系统性地探测常见的安全漏洞,包括CSRF缺失、会话Cookie配置不当(如缺乏Secure/HttpOnly标志)、跨域重定向风险,以及OAuth配置错误。审计结果会生成结构化的报告,适用于部署前或持续的回归安全测试。
查看详情
Django项目部署验证流程
django-verification
affaan-m/ECC
179
这是一个全面的Django项目质量验证流程,特别适用于持续集成/持续部署(CI/CD)环境。它涵盖了代码质量检查、类型安全、数据库迁移、单元测试覆盖率、安全漏洞扫描以及性能分析等多个阶段,旨在确保代码在发布或合并到主分支前达到高质量标准。
查看详情
医疗临床决策支持系统开发模式
healthcare-cdss-patterns
affaan-m/ECC
329
本模块提供一套完整的临床决策支持系统(CDSS)开发模式,用于集成到电子病历(EMR)工作流中。功能包括药物相互作用检查、基于体重/年龄/肾功能的剂量校验,以及各种临床评分(如NEWS2)。核心设计遵循纯函数原则,确保系统高度可测试和安全可靠,显著提升患者用药和诊断的准确性。
查看详情
上一页
1
2
3
...
24
25
26
27
28
29
30
31
下一页
语言
简体中文
English