登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wi-Fi
,共找到
237
条记录
默认排序
最新上传
最多下载
文档锚定的系统设计评审
grill-with-docs
alirezarezvani/claude-skills
128
这是一个结构化、文档驱动的系统设计评审过程。它通过与项目现有的领域术语表(CONTEXT.md)、架构决策记录(ADRs)和代码库进行交叉比对,来挑战和细化当前的设计方案。目的是消除模糊性,确定精确的术语,并通过具体的场景压力测试,确保所有重大决策都得到充分记录和共识。
查看详情
Namecheap DNS记录管理工具
namecheap
github/awesome-copilot
208
该工具用于通过Namecheap API管理用户注册域名的所有DNS记录。功能包括列出域名、添加、查看、修改和删除A记录、CNAME记录、MX记录和TXT记录等,并提供完整的API配置和设置指导,适用于域名和DNS基础设施管理。
查看详情
KubeSphere应用商店应用管理
openpitrix
kubesphere/kubesphere
207
本指南详细介绍了KubeSphere的OpenPitrix应用管理系统,覆盖了应用从模板创建、仓库同步、版本审核到最终部署的整个生命周期。用户可以使用本指南解决App Store相关的应用管理问题,包括理解KubeSphere的资源对象(如Application, ApplicationRelease)和后端API调用。
查看详情
架构决策记录(ADR)生成器
architecture-decision-record
mohitagw15856/pm-claude-skills
93
该技能用于生成标准的架构决策记录(ADR)。它引导用户系统性地记录技术决策背后的完整思考过程,包括面临的业务上下文、所有备选方案、最终选择的理由以及带来的正负面影响和权衡取舍。是团队进行知识沉淀和架构溯源的必备工具。
查看详情
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
209
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
132
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
71
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
67
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
433
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
179
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
部署诱捕令牌和蜜罐凭证
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
85
本指南介绍了部署蜜罐令牌(Honeytokens)和诱饵凭证(Canarytokens)的方法。这些虚假凭证、文件或URL不具备任何正常操作价值,因此任何用户或进程的接触都构成了高保真的入侵信号。它特别适用于在传统监控能力薄弱的区域(如文件共享或凭证存储)提高威胁检测的精度。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
19
20
下一页
语言
简体中文
English