登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代理
,共找到
30
条记录
默认排序
最新上传
最多下载
中间人威胁钓鱼检测防御
performing-adversary-in-the-middle-phishing-detection
mukul975/Anthropic-Cybersecurity-Skills
180
本指南详细介绍了如何检测和防御高级的中间人威胁(AiTM)钓鱼攻击。此类攻击使用反向代理绕过多因素认证(MFA)。内容涵盖了部署FIDO2、配置条件访问策略和在SIEM中监控会话劫持等关键防御技术。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
296
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
CAST AI安全基础配置
castai-security-basics
jeremylongshore/claude-code-plugins-plus-skills
372
本指南详细介绍了CAST AI集成环境的安全加固方法。内容涵盖API密钥的生命周期管理(如轮转和密钥存储)、使用Kubernetes实施最小权限原则的RBAC配置、部署Kvisor安全代理进行运行时扫描,以及配置网络策略限制网络流量。适用于进行安全审计或提升生产环境安全等级的场景。
查看详情
CAST AI升级与迁移指南
castai-upgrade-migration
jeremylongshore/claude-code-plugins-plus-skills
356
本指南详细介绍了CAST AI组件的升级和迁移流程,涵盖了Helm Charts(代理、控制器等)和Terraform Provider的更新。内容包括升级前置条件、分步操作指南、验证检查以及详细的回滚步骤,确保系统版本升级过程的安全性和稳定性。
查看详情
Kubernetes上部署CAST AI
castai-install-auth
jeremylongshore/claude-code-plugins-plus-skills
496
本技能提供了一份完整的指南,用于将任何Kubernetes集群(如EKS, GKE, AKS)连接到CAST AI。它涵盖了从API密钥的生成,到使用Helm图表安装CAST AI代理,再到通过Terraform配置提供商的整个流程,旨在实现成本优化、自动伸缩和安全监控。
查看详情
MQTT事件发布与自动化集成
mqtt-automation
SharpAI/DeepCamera
415
该工具用于将Aegis系统产生的各种关键事件(如人物检测、警报触发、剪辑完成等)实时发布到MQTT消息代理。它支持与Home Assistant、Node-RED等智能家居自动化平台深度集成,实现事件驱动的实时监控和联动控制。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
多集群Kubernetes仪表盘与AI操作
kubestellar-console
sickn33/antigravity-awesome-skills
50
KubeStellar Console是一个开源、多集群的Kubernetes仪表盘,集成了AI赋能的运维能力。它通过MCP服务器和多个内置代理技能,帮助用户管理跨边缘和云环境的多个K8s集群,提供AI辅助的故障排查、性能测试,并支持与主流CNCF项目的深度集成。
查看详情
HTTP请求隧道与边界去同步测试
request-smuggling
yaklang/hack-skills
161
本专家级指南涵盖了HTTP请求隧道和边界去同步的进阶测试方法。适用于测试前端代理、CDN或负载均衡器与源服务器在消息边界(Content-Length vs Transfer-Encoding)处理上的差异,尤其是在协议降级时。可用于发现WAF绕过、会话劫持等深层安全漏洞。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
433
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/ECC
291
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
联邦状态及健康度检测
federation-status
ruvnet/ruflo
175
本工具用于全面检查联邦系统的运行状态和健康状况。它可以提供整体健康报告,列出所有对等节点及其信任等级,并总结关键指标,如活跃会话数、消息交换量、PII脱敏记录和威胁检测情况。适用于检查跨安装代理的连接性,确保分布式系统的稳定运行。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English