登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
开源
,共找到
44
条记录
默认排序
最新上传
最多下载
Snyk安全依赖扫描与CI/CD
performing-sca-dependency-scanning-with-snyk
mukul975/Anthropic-Cybersecurity-Skills
308
本技能指导如何使用Snyk执行软件成分分析(SCA),用于检测开源依赖中的已知漏洞和检查许可证合规性。学习将扫描流程集成到CI/CD管线,实现自动化修复PR生成和持续监控,以保障软件供应链安全。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
使用Trivy扫描Docker镜像漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
394
Trivy是一款全面的开源安全扫描器,可用于检测容器镜像中的操作系统包漏洞、语言依赖漏洞、配置错误、硬编码密钥泄露和许可证违规等。它特别适用于将安全检查集成到CI/CD流水线、执行安全评估或进行事件调查,并支持输出SARIF、CycloneDX和SPDX等标准格式。
查看详情
Kubesec:Kubernetes清单安全扫描
scanning-kubernetes-manifests-with-kubesec
mukul975/Anthropic-Cybersecurity-Skills
251
Kubesec是一款开源安全风险分析工具,用于对Kubernetes资源清单文件(YAML/JSON)进行评分和安全审计。它可以检测出权限提升风险、不安全的配置(如非Root用户、只读文件系统)和策略违规,是DevSecOps流程和CI/CD流水线不可或缺的安全保障工具。
查看详情
开源项目发布流程管理器
opensource-pipeline
affaan-m/everything-claude-code
216
该技能提供一个安全的、多阶段的流程,用于将私有的内部项目转化为可供公开使用的开源项目。流程包括:1. 分支(移除所有秘密凭证);2. 清理(严格扫描代码,确保无敏感信息);3. 打包(生成文档、安装脚本和发布所需文件)。它确保代码在公开发布前达到最高安全标准。
查看详情
复杂上下文操作编排
context-mode-ops
mksglu/context-mode
411
该技能用于管理复杂的软件开发全生命周期操作,涵盖问题分类、代码审查、版本发布、缺陷修复和市场营销内容生成等全流程环节。它采用“代理军团”机制,要求用户以工程经理的视角进行协调,并强制从产品经理、开源贡献者、架构师等多个角色角度思考,确保输出结果具备极高的准确性和可追溯性。
查看详情
GitHub仓库操作与自动化管理
github-ops
affaan-m/everything-claude-code
358
本技能提供全面的GitHub工作流自动化管理能力,覆盖了整个开发生命周期。它包括Issue分类、PR状态检查、CI/CD故障排查、版本发布和安全监控等,适用于维护开源项目健康度或优化团队开发流程的场景。
查看详情
星际办公连接助手
star-office-helper
iOfficeAI/AionUi
482
引导用户完成 Star Office 可视化组件的安装、启动、连接与诊断,覆盖端口、授权与 Python 环境问题,并在不匹配时推荐开源替代方案。
查看详情
GitHub 赞助者识别
sponsor-finder
github/awesome-copilot
310
通过 deps.dev 自动解析仓库依赖并关联到 GitHub 项目,获取健康数据并验证赞助链接,帮助你精准发现值得支持的开源维护者。
查看详情
Cirq 量子计算框架
cirq
K-Dense-AI/scientific-agent-skills
419
Cirq 是 Google Quantum AI 开源的量子计算框架,用 Python 设计、模拟与运行量子电路。支持 NISQ 电路构建、含噪模拟、参数扫描、电路变换优化与硬件门集编译,并可对接 Google、IonQ、AQT、Pasqal 及 Azure Quantum 等后端。
查看详情
综合开源情报调查方法学
offensive-osint
SnailSploit/Claude-Red
54
一套全面的开源情报(OSINT)调查工作流,旨在用于红队演习、渗透测试和漏洞赏金项目。涵盖域名侦察、用户画像、社交媒体挖掘、代码泄露分析、基础设施映射、加密货币追踪等多个维度,帮助构建目标组织的完整攻击面图。
查看详情
使用Together AI微调大语言模型
together-core-workflow-a
jeremylongshore/claude-code-plugins-plus-skills
286
这是一个完整的工作流指南,用于指导用户如何使用Together AI API对开源大语言模型(LLMs)进行定制化微调。流程包括:准备结构化的训练数据(JSONL格式)、上传文件、创建微调任务、监控训练状态,并最终使用定制的模型进行推理。适用于需要将模型应用于特定业务场景的开发者。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English