登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
638
条记录
默认排序
最新上传
最多下载
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
335
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
npm恶意包检测与供应链安全
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
202
本技能用于对npm包和依赖锁定文件进行全面的安全分级和检测。它结合了GuardDog启发式扫描、手动归档包检查以及在隔离环境中动态执行测试,旨在检测凭证泄露、反向Shell执行和恶意传播等供应链威胁。适用于代码安全审查和CI/CD流程的依赖项审核。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
117
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
全景代码质量扫描与修复
brooks-sweep
sickn33/antigravity-awesome-skills
433
本技能提供全景扫描模式,对代码衰减、架构健康度、技术债务和测试质量等多个维度进行统一分析。它能自动应用安全的修复措施到代码库,并引导用户确认所有高风险更改。适用于进行深入的代码健康审计和自动化重构。
查看详情
前端实时可观测性系统
frontend-observability
sickn33/antigravity-awesome-skills
246
这是一个适用于React或React Native应用的跨框架、可移植的实时可观测性系统。它通过建立类型安全的事件词汇表、实现最佳努力的非阻塞数据分发机制,并强制执行用户授权门控,来收集真实用户行为和性能指标。它弥补了传统测试环境(Lab)与实际生产环境(Field)之间的观测差距。
查看详情
仓库维护与代码审计工具
repo-maintainer
sickn33/antigravity-awesome-skills
163
一个专业的代码库健康检查和维护工具。它能系统性地审计代码库的多个关键维度,包括依赖项的安全性、CI/CD流程的同步性、文档的最新度,以及清理遗留的测试产物等。使用后会生成优先级明确的清理报告,并提供自动修复功能,帮助代码库保持最优状态。
查看详情
上一页
1
2
3
...
35
36
37
38
39
40
41
...
52
53
54
下一页
语言
简体中文
English