登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17863+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥
,共找到
547
条记录
默认排序
最新上传
最多下载
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
OpenViking内存插件故障诊断
ov-memory-doctor
volcengine/OpenViking
468
本工具用于系统性诊断OpenViking内存插件的各种运行故障。它全面检查插件的安装状态、配置文件解析错误、网络连接的有效性,以及API密钥和服务器的健康状况。当遇到内存功能失效、连接失败或状态不明时,使用此工具进行一步步的故障排除和修复。
查看详情
扫描代码安全漏洞
scan-code
microsoft/power-platform-skills
367
该技能用于扫描Power Pages站点项目的源代码和依赖项,检查潜在的安全漏洞。它运行静态分析和依赖扫描,可以检测出漏洞的软件包、硬编码的密钥、许可证合规性问题和代码模式缺陷。适用于用户需要进行代码安全审计、检查依赖或进行全面安全检查的场景。
查看详情
AI Agent 内存代理配置向导
setup-proxy
TencentCloud/TencentDB-Agent-Memory
249
本向导用于帮助用户将多种 AI Agent 客户端(如 Claude Code, Codex 等)接入 Memory Proxy。它提供交互式流程,包括扫描现有配置、收集代理信息和用户密钥,并通过针对不同协议的 API 健康探测,确保配置的准确性和连通性。
查看详情
代理安全部署与启动流程
stage-launch
alirezarezvani/claude-skills
178
本技能用于自动化代理系统的最终部署阶段。它将验证后的构建表(build sheet)转化为四个有序的JSON载荷,并生成一个可恢复的`launch.sh`启动脚本。本流程最大的特点是密钥安全:API密钥必须通过用户Shell的环境变量传入,确保密钥永远不会记录在聊天记录或文件中。该脚本提供了一个结构化的、多步骤的代理启动序列。
查看详情
Ouroboros用户初始化引导
welcome
Q00/ouroboros
417
这是一个为Ouroboros新用户提供的互动式、完整的入职引导技能。它系统性地检查环境配置,校验所需的配置文件(如API密钥和系统YAML),并引导用户完成初始设置流程。确保所有依赖项就绪,使用户顺利进入使用阶段。
查看详情
跨主机智能体联邦
cross-host-federation
ruvnet/ruflo
136
通过签名消息与 Ed25519 密钥跨主机连接 ruflo 智能体,组建 agentbbs 联邦。支持节点注册、房间同步与工作认领,确保分布式环境下共享资源只有一个所有者。
查看详情
攻击面测绘
attack-surface-mapping
yaklang/hack-skills
267
针对单个授权目标应用,绘制可测试的攻击面。从应用已暴露的内容中提取主机、API、密钥和对象图。用于侦察、JS清单整理和识别业务平面,不进行暴力破解。
查看详情
AI 编程代理安全护栏
ai-coding-agent-guardrails
sickn33/agentic-awesome-skills
176
为团队环境中的 AI 编程代理提供安全护栏,包括权限边界、密钥保护、代码审查门控和安全沙箱配置。涵盖 CLAUDE.md 配置、命令白名单、文件系统访问控制和预提交钩子等安全实现。
查看详情
安卓 APK 红队测试流程
apk-redteam-pipeline
sickn33/agentic-awesome-skills
289
该技能提供完整的安卓 APK 安全评估流程。包括开发者应用清单生成、从 APKPure 等渠道获取安装包、使用 jadx 反编译 DEX 文件,以及搜索硬编码的 API 密钥、内部 IP 等敏感信息。适用于授权的红队测试和漏洞赏金项目中的移动应用安全评估。
查看详情
Atlas 云图像和视频生成
atlas-cloud-media
sickn33/agentic-awesome-skills
353
此技能通过 Atlas Cloud 异步媒体 API 生成图像和视频。包含模型发现、模式验证、任务提交及安全轮询结果。需要 API 密钥和 HTTPS 调用。适用于需要媒体生成工作流且无需捆绑 SDK 的场景。
查看详情
认证与授权实现模式
auth-implementation-patterns
sickn33/agentic-awesome-skills
234
掌握使用行业标准模式实现安全的认证与授权系统。涵盖用户登录、REST/GraphQL API 安全、OAuth2、SSO、会话管理和 RBAC 设计。包括令牌生命周期、密钥存储和威胁建模的指导,以有效保护资源访问边界。
查看详情
上一页
1
2
3
...
39
40
41
42
43
44
45
46
下一页
语言
简体中文
English