登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
文件系统
,共找到
68
条记录
默认排序
最新上传
最多下载
WebContainer API:构建在线IDE模式
stackblitz-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
162
本指南提供了WebContainer API的生产级使用模式,是构建复杂在线IDE和代码沙箱环境的核心资源。内容涵盖了单例容器管理、文件系统操作(CRUD)、进程生命周期管理、jsh终端模拟以及使用StackBlitz SDK嵌入项目。适用于需要构建专业级开发工具的开发者。
查看详情
工具滥用与代码执行检测
tool-abuse-detection
Tencent/AI-Infra-Guard
125
本技能提供了一套全面的安全审计框架,用于检测具备外部工具(文件系统、命令执行、网络访问)的AI代理的安全性。它通过对话探测技术,如命令注入、路径遍历和SSRF攻击,来识别代理是否可能被诱导执行意外或恶意的代码,或访问敏感资源。适用于Agent安全红队测试。
查看详情
桌面系统高级控制能力
desktop-commander-overview
wonderwhy-er/DesktopCommanderMCP
136
该MCP为智能体提供了对用户整个本地系统的全面访问能力,突破了IDE的工作区限制。其核心功能包括维持持久化Shell会话、管理长期运行的后台进程、访问任意文件系统,以及原生处理结构化文档(如Excel、PDF)。此外,它还支持通过SSH进行远程操作和进行大规模内容搜索,适用于复杂的开发、运维和数据分析流程。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
TOCTOU时序漏洞利用技术
offensive-toctou
SnailSploit/Claude-Red
317
本资料提供了一套全面的TOCTOU(检查时/使用时)时序漏洞利用方法论。涵盖了从文件系统级别的符号链接替换、文件描述符竞争,到内核级别的双重取值(double-fetch)和高级窗口拉伸技术(如FUSE挂载点和userfaultfd)。适用于安全研究员,用于针对二进制文件、内核和容器编排系统的时序攻击与权限提升。
查看详情
iMessage远程驱动Claude AI
textme
sickn33/antigravity-awesome-skills
417
TextMe是一个本地守护进程,能将您的手机转变为控制Claude Code会话的远程工具。它通过接收iMessage(来自白名单号码),让用户可以在笔记本上执行代码、操作文件系统、发送语音笔记,从而实现远程AI交互。非常适用于远程监控无头工作站或不在工位时进行编程。
查看详情
部署诱饵文件检测勒索软件
indicator-removal
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指导用户在关键文件系统部署“诱饵文件”(Canary Files)。这些文件作为监控陷阱,用于实时监测文件系统是否发生未经授权的修改、删除或重命名。通过持续监控这些高价值的“蜜罐”文件,可以有效检测出勒索软件的加密或破坏行为,为传统安全系统提供高可靠性的告警补充。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
380
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
344
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
Anthropic托管智能体云运行时
managed-agent
ruvnet/ruflo
341
本技能提供Anthropic Claude托管智能体运行时,专为运行复杂的、长时或异步的AI任务设计。与本地WASM代理不同,托管运行时提供了一个完整的云容器环境、持久化的文件系统和跨轮次的稳定状态管理。它覆盖了智能体的完整生命周期,包括创建、发送提示、检查状态、查看事件日志和最终终止。
查看详情
Next.js Turbopack开发指南
nextjs-turbopack
affaan-m/ECC
271
本指南详细介绍了Next.js 16+及Turbopack。Turbopack是一个基于Rust的增量打包器,能通过文件系统缓存极大地加速开发服务器的启动和热更新(HMR)。文章指导开发者了解Turbopack与Webpack的适用场景,并提供了优化生产构建和排查开发性能的最佳实践。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English