登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
1003
条记录
默认排序
最新上传
最多下载
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
Godot 3D场景基础搭建
godot-3d-essentials
gamedev-skills/awesome-gamedev-agent-skills
362
本技能旨在指导用户在Godot引擎中搭建完整的3D游戏场景。内容涵盖了从基础的节点变换、摄像机配置、光源系统设置,到使用WorldEnvironment进行全景/后处理,以及利用GridMap构建瓦片化地图的所有关键工作流,适用于任何3D场景的初学者。
查看详情
Godot信号与组:解耦开发指南
godot-signals-groups
gamedev-skills/awesome-gamedev-agent-skills
88
本教程深入讲解如何在Godot 4.x中使用信号(Signals)和节点组(Groups)实现事件驱动和解耦的游戏逻辑。它教授开发者使用观察者模式,通过发射自定义信号来通知其他节点事件发生,或利用节点组对一批节点进行广播操作。这完美取代了场景间硬编码的节点引用,适用于实现玩家死亡、物品拾取或批量暂停敌人等全局事件处理。
查看详情
Godot UI控制节点开发指南
godot-ui-control
gamedev-skills/awesome-gamedev-agent-skills
119
本指南详细介绍了如何在Godot 4.x中构建响应式、可交互的用户界面。掌握使用Control节点、锚点实现布局自适应、利用各种容器节点(VBox/HBox/Grid)自动排列,并使用主题资源保持风格一致性。涵盖了HUD、菜单和对话框的布局、焦点导航以及信号连接方法。
查看详情
欧盟事件报告与合规导航
incident-reporting-navigator
lawve-ai/awesome-legal-skills
182
本技能用于指导组织在发生安全事件、数据泄露或漏洞利用后,确定强制性的报告义务、接收机构和精确的截止日期。它整合了欧盟多个核心监管体系(如GDPR、NIS2、DORA等)的报告要求,根据实体的角色和地点,生成一份引用官方法律条文的合规责任地图。本工具负责确定‘必须向谁、何时报告’,但不代为撰写通知文件。
查看详情
结构化知识库构建与索引
knowledge-base
wonderwhy-er/DesktopCommanderMCP
90
本指南提供了一套系统化的知识库(KB)构建方法。核心是建立一个中央索引文件,确保知识内容以原子化的Markdown笔记形式存在。通过“索引优先”的机制,AI代理能像查阅目录一样,快速定位和获取最精确的上下文信息,极大提升信息检索和利用的效率。
查看详情
微软官方学习资源检索
microsoft-learn-cli
MicrosoftDocs/mcp
295
该工具利用微软官方学习命令行接口(CLI)检索最新的官方文档、代码样本和最佳实践。适用于需要查询Azure、.NET、Microsoft 365等微软技术栈的API、配置限制或特定错误代码的开发者,确保信息来源的权威性。
查看详情
跨司法管辖区法律研究与风险评估
multi-jurisdictional-research-zacharie-laik
lawve-ai/awesome-legal-skills
84
该助手专注于复杂的跨国界和比较法律分析。它协助用户在多个全球司法管辖区进行法律问题研究,并提供结构化的风险评估框架。利用法律数据猎手MCP,可访问涵盖50多个国家、1300万余份法律文件(包括判例、立法和学说)。输出格式支持灵活的自由文本,但所有法律主张必须提供行内引用,并强调报告数据质量问题。
查看详情
从创意简报生成音乐
music-generate
ruvnet/ruflo
181
接收包含流派、情绪、语言、节奏和主题的详细创意简报,利用先进的AI模型自动创作完整的歌曲。它能够生成包含歌词结构和高质量音频的音乐作品,是内容创作者和音乐原型制作的强大工具。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
红色团队C2框架与战术
offensive-c2-frameworks
SnailSploit/Claude-Red
370
本技能深入探讨了专业红队实战中的高级命令与控制(C2)框架,包括Cobalt Strike、Sliver等。内容涵盖了任务分发、横向移动和后渗透的完整战术。重点讲解如何通过定制化配置文件模拟合法流量、利用DNS/SMB等隐蔽信道、进行内存执行,以及构建基于域名前端和重定向器的复杂基础设施,以规避现代EDR和网络监控。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
上一页
1
2
3
...
79
80
81
82
83
84
下一页
语言
简体中文
English