登录
下载
Skill UI
浏览并发现
9688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
用户
,共找到
1216
条记录
默认排序
最新上传
最多下载
GitHub拉取请求仪表板
pr-dashboard
github/awesome-copilot
274
用于生成并自动打开GitHub的PR仪表板。该工具支持根据用户自然语言描述的日期范围和角色(如“我提交的”、“待评论的”、“所有”)筛选拉取请求,帮助用户快速掌握项目代码协作和开发状态。
查看详情
AI智能体技能安全审计
skill-audit
sickn33/antigravity-awesome-skills
182
这是一个零信任的AI智能体技能预安装安全审计工具。它提供六阶段的深度安全审查,用于在用户安装任何第三方技能前,系统地检测潜在的恶意代码、凭证泄露、指令覆盖和供应链攻击,是保障AI系统安全的关键防护层。
查看详情
代理准备度策略管理
acreadiness-policy
github/awesome-copilot
337
用于管理和定制AgentRC的准备度评分策略。用户可以通过创建JSON策略文件,自定义通过率阈值、覆盖关键检查的严重程度,或禁用不适用的检查项。非常适合用于制定组织级的标准基线,或在CI/CD流程中执行严格的合规性门控。
查看详情
内容管理系统开发流程
content-management-systems
github/awesome-copilot
303
本技能指导用户在处理内容管理系统(CMS)时,遵循最佳的开发和修改流程。它覆盖了主题开发、插件/模块构建、内容模型设计、媒体资源处理和内容静态导出等所有核心环节,确保所有修改都具有结构性、可维护性和一致性。
查看详情
Azure CLI资源管理助手
az-cli
Code-and-Sorts/awesome-copilot-agents
134
本助手旨在帮助用户通过命令行界面(CLI)使用Azure CLI管理所有Azure资源。它能够识别正确的命令,自动检查并询问缺失的参数(如资源组、位置等),构建并执行完整的操作序列,并在执行后诊断任何错误,确保用户能够顺利完成Azure资源的部署和配置。
查看详情
Jira项目管理命令行工具
jira-cli
Code-and-Sorts/awesome-copilot-agents
91
这是一个强大的命令行工具,用于与Atlassian Jira系统进行交互。用户可以通过CLI创建、查看、编辑、转换问题(Issue),管理冲刺(Sprint)、史诗(Epic),以及执行完整的项目工作流,非常适合需要进行自动化操作的开发人员和项目经理。
查看详情
V8/浏览器漏洞利用专家手册
browser-exploitation-v8
yaklang/hack-skills
433
本手册收录了V8和Chrome浏览器的高级漏洞利用技术,涵盖了JIT类型混淆、错误边界消除和指针压缩绕过等复杂漏洞。内容旨在帮助用户理解实现渲染器远程代码执行(RCE)和沙箱逃逸所需的底层机制。
查看详情
点击劫持攻击手册
clickjacking
yaklang/hack-skills
181
本手册是关于点击劫持(Clickjacking)漏洞的专业攻击指南。它指导用户如何测试目标页面是否可被嵌入框架,并如何绕过X-Frame-Options和CSP等安全策略,通过透明的内嵌框架触发用户的意外点击行为。内容涵盖单点点击、多步骤操作和数据拖拽等高风险利用场景,适用于账户删除、权限修改等敏感功能点的安全测试。
查看详情
代码混淆与反混淆专家手册
code-obfuscation-deobfuscation
yaklang/hack-skills
226
本手册提供了识别、分类和破解原生二进制文件中高级代码混淆技术的专家级方法论。内容涵盖了垃圾代码、不透明谓词、自修改代码、控制流平坦化、虚拟机保护器及字符串加密等,指导用户使用符号执行和动态仿真进行反混淆。
查看详情
CSV/电子表格公式注入测试
csv-formula-injection
yaklang/hack-skills
224
本技能详细介绍了在CSV、Excel、LibreOffice和Google Sheets环境中利用公式注入漏洞的进阶技术。它涵盖了DDE调用、数据混淆方法以及高风险的IMPORT*函数。当用户控制的数据被导出或导入到电子表格软件时,这些技术可被触发,主要用于数据管道和导出功能的渗透测试。
查看详情
桌面系统高级控制能力
desktop-commander-overview
wonderwhy-er/DesktopCommanderMCP
136
该MCP为智能体提供了对用户整个本地系统的全面访问能力,突破了IDE的工作区限制。其核心功能包括维持持久化Shell会话、管理长期运行的后台进程、访问任意文件系统,以及原生处理结构化文档(如Excel、PDF)。此外,它还支持通过SSH进行远程操作和进行大规模内容搜索,适用于复杂的开发、运维和数据分析流程。
查看详情
GraphQL与隐藏参数测试
graphql-and-hidden-parameters
yaklang/hack-skills
361
一套全面的API安全渗透测试指南,专注于GraphQL和REST API。它指导用户进行模式内省、发现隐藏或未公开的字段,分析批处理功能,并识别授权漏洞(如IDOR)。适用于深度侦察和挖掘越权漏洞。
查看详情
上一页
1
2
3
...
95
96
97
98
99
100
101
102
下一页
语言
简体中文
English