登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
993
条记录
默认排序
最新上传
最多下载
发现并标记LLM工作流
caveman-discover
JuliusBrussee/caveman
437
扫描代码库中的LLM工作流,为其命名并打上标签,使Caveman Cloud按工作流而非单一桶统计LLM支出。支持梳理调用入口、提出标签表、接入网关标签并验证。需要用户批准后修改代码。
查看详情
Caveman 云证据审查
caveman-evidence-review
JuliusBrussee/caveman
445
对 Caveman Cloud 证据进行只读审查,涵盖成本、Cave Score、工作流、追踪、延迟、错误、路由和节省。用于回答 Caveman 发现了什么或 LLM 花费去向的问题。结论基于当前数据并引用追踪 ID。
查看详情
云SaaS暴露面发现
cloud-saas-exposure
elementalsouls/Claude-OSINT
93
面向授权攻防演练的云与供应链暴露面发现:枚举S3/GCS/Azure存储桶并判断真实归属风险,从泄露访问密钥离线还原AWS账号ID,确认npm/PyPI依赖混淆向量,被动识别云原生/Kubernetes/CI控制面。仅被动发现,不执行利用。
查看详情
持续暴露监控
continuous-exposure-monitoring
elementalsouls/Claude-OSINT
98
将一次性外部侦察转变为持续监控程序:覆盖定时重扫描与差异对比循环、六个公开源的对手情报聊天监控、发现生命周期状态机及SLA和告警去重、可靠的告警重试与退避机制,并提供cron和PowerShell任务示例。适用于守护/托管安全服务,及时发现攻击面漂移并避免告警疲劳。
查看详情
引导式流程创建向导
create-flow
microsoft/power-platform-skills
366
交互式向导,逐步引导用户创建 Power Automate 流程,包括收集需求、选择环境、发现连接器、解析动态值、验证并创建流程,以及可选发布功能。
查看详情
暴露风险量化
exposure-risk-quantification
elementalsouls/Claude-OSINT
166
将安全侦察发现转化为可靠的0-100风险评分和A-F等级、基于FAIR的美元损失估算及董事会汇报摘要。支持所有权感知的置信度上限和攻击路径放大,纯被动分析,适合风险评分、暴露量化、泄露成本估算或解释风险评级。
查看详情
AI治理与合规审查助手
ai-governance-reviewer-carl-ditzler
lawve-ai/awesome-legal-skills
296
本技能用于对AI应用场景进行全面的治理、法律和风险评估。适用于审查内部AI应用、产品功能或第三方AI供应商。它通过结构化提问获取信息,识别合规差距,并生成包含评分卡、发现点和改进措施的专业治理报告。
查看详情
PPM插件包静态审计
audit-ppmplugin
microsoft/power-platform-skills
491
这是一个用于对构建完成的.ppmplugin插件包进行静态、只读审计的工具。它作为关键的验证门禁,确保插件包结构完整,并已准备好进行运行时部署。它深度检查了归档布局、清单文件规范、DEX/iOS结构以及原生合同约束,帮助开发者在本地快速发现潜在的部署问题,大大提高开发效率。
查看详情
取证案例包报告审查
case-review
zhaoxuya520/reverse-skill
328
本技能用于审计完整的安全或取证案例包,确保其在提交正式报告前的就绪状态。它会验证范围元数据、证据记录的完整性,检查发现(Finding)、路径(Path)与证据之间的可追溯性,并核对工件哈希值的一致性。这是一个非破坏性的只读审查过程,旨在验证调查的完整性和可防御性。
查看详情
极客公园AI科技媒体创作思维
jikegongyuan-perspective
momozi1996/awesome-ai-persona-skills
149
本技能提供极客公园级别的AI科技媒体创作方法论。它指导用户如何超越简单的‘报道事实’(What/How),转而深挖创业者动机背后的‘Why’。通过结合历史纵深、非共识发现和创始人陪伴视角,帮助用户撰写出具有极高专业度和洞察力的科技深度特稿,适用于AI、创业和前沿科技趋势分析。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
上一页
1
2
3
...
79
80
81
82
83
下一页
语言
简体中文
English