登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
909
条记录
默认排序
最新上传
最多下载
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
321
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
455
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
485
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
166
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
366
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
Go包和模块文档探索器
golang-pkg-go-dev
samber/cc-skills-golang
184
这是一个用于探索整个Go生态系统的工具。它通过查询pkg.go.dev,提供任何Go包或模块的全面文档、API参考、使用示例、可用版本、依赖关系和已知安全漏洞。适用于Go库研究、兼容性检查或依赖审计。
查看详情
多轮LLM对抗攻击编排框架
orchestrating-llm-attacks-with-pyrit
mukul975/Anthropic-Cybersecurity-Skills
359
PyRIT是一个用于生成式AI的自动化红队测试框架,能够模拟真实对抗环境。它通过多轮、迭代式的对话编排(如渐进式升级和自适应分支),对聊天机器人和AI代理进行深入的鲁棒性测试。该工具适用于需要评估AI模型在持续、逐步或复杂攻击下的防御能力。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
148
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
Redis CLI 命令行参考指南
redis-cli
sickn33/antigravity-awesome-skills
224
本指南提供了Redis命令行界面(redis-cli)的全面参考和使用教程。内容涵盖了连接、不同模式下的命令执行,并提供了字符串、哈希、列表、集合和有序集合等所有核心数据结构的详细速查表。同时,它还强调了安全注意事项和最佳实践,帮助用户安全地通过命令行管理和调试Redis数据库。
查看详情
并行多代理代码审查
review-swarm
sickn33/antigravity-awesome-skills
459
这是一个用于对代码差异(git diff)或文件范围进行全面、只读的多代理审查技能。它会并行启动四个专业子代理,分别负责回归、安全、性能和合约审查。主代理负责聚合和过滤所有结果,最终提供一份结构化的、高价值的审查报告,确保代码修改的健壮性、安全性与兼容性。
查看详情
Supabase开发安全最佳实践
supabase
sickn33/antigravity-awesome-skills
104
适用于所有涉及Supabase的开发任务。本指南涵盖了数据库设计、行级安全(RLS)的最佳实践、认证流程以及与Supabase各项产品的安全集成。重点强调如何防止数据泄露和常见的安全漏洞,确保开发流程的鲁棒性和安全性。
查看详情
智能体工程化开发工作流
agentic-engineering
affaan-m/ECC
204
本指南提供了一个严谨的“人机协作”工程化工作流,用于利用先进的AI智能体完成复杂的实现任务。它要求定义明确的完工标准、将工作分解为可控单元,并根据任务复杂性路由合适的模型。工作流的核心是持续的评估、回归测试、安全边界和不变条件审查,确保在使用AI辅助开发时,系统具备高可靠性和可控性。
查看详情
上一页
1
2
3
...
65
66
67
68
69
70
71
...
74
75
76
下一页
语言
简体中文
English