登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Scope
,共找到
55
条记录
默认排序
最新上传
最多下载
物理入侵评估与渗透
performing-physical-intrusion-assessment
mukul975/Anthropic-Cybersecurity-Skills
422
本技能涵盖物理入侵评估,用于模拟真实世界的安全威胁。通过尾随(tailgating)、门禁卡克隆、锁具绕过和部署恶意设备等技术,全面评估目标设施和限制区域的物理安全控制,是红队演习的关键环节。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
95
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
KubeSphere DevOps租户操作指南
kubesphere-devops-tenant
kubesphere/kubesphere
71
本指南专为KubeSphere DevOps的命名空间级租户用户设计。它详细介绍了如何在不具备集群管理员权限的情况下,通过使用KubeSphere专用的API和OAuth令牌来进行安全、受限的DevOps操作,确保了严格的资源隔离性。
查看详情
Adobe多环境密钥配置
adobe-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
207
本技能指导如何为Adobe API配置跨环境(开发、预发布、生产)的认证和访问权限。核心在于使用独立的开发者控制台项目和最小权限范围(scopes),并通过GCP、AWS、Vault等秘密管理工具,确保CI/CD流程中的凭证安全和环境隔离,实现安全、可扩展的部署流程。
查看详情
专利权利要求书撰写
claims-drafting
wanshuiyin/Auto-claude-code-research-in-sleep
172
根据发明公开、现有技术和新颖性评估报告,专业撰写专利权利要求书。该技能是知识产权保护的核心环节,需严格遵循各国(如美国、欧洲、中国)的法律格式和撰写规范,构建独立和从属权利要求,以界定法律保护范围。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
Palantir Foundry多环境配置管理
palantir-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
398
本技能指导如何配置Palantir Foundry在开发、预生产和生产等多个环境的集成。详细介绍了如何使用Python和各种部署平台(如Docker, Kubernetes)来管理环境专属凭证、主机名和权限范围。适用于需要构建健壮、多层级、环境隔离的SaaS系统部署场景。
查看详情
管理Opencode权限与访问控制
permission-manager
sickn33/antigravity-awesome-skills
441
本技能用于全面管理Opencode的权限系统。它支持用户审核当前允许执行的命令列表,配置精细化的权限模式(允许/拒绝/询问),并推荐安全的只读命令,确保系统运行的安全性和可审计性。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
85
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
419
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English