登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
更新
,共找到
444
条记录
默认排序
最新上传
最多下载
显示AgentHub会话状态
status
alirezarezvani/claude-skills
466
该命令提供AgentHub会话的全面状态概览,展示了代理分支、提交次数、前沿状态和最近的看板更新。用户可以使用它来监控正在进行的AI协作任务,追踪项目进度,并了解哪些代理正在工作或已完成任务,尤其适用于项目监控和进度跟踪。
查看详情
Stitch 前端循环构建
stitch-loop
sickn33/antigravity-awesome-skills
218
前端构建者使用 Stitch 驱动的接力循环:读取任务、生成页面、整合站点、更新文档,并交接下一步,实现持续的站点迭代。
查看详情
TanStack Query状态管理专家
tanstack-query-expert
sickn33/antigravity-awesome-skills
380
本技能是生产级的TanStack Query(React Query)专家,旨在帮助开发者在React和Next.js应用中构建健壮、高性能的异步状态管理层。它深入讲解了数据获取、缓存失效、乐观更新、后台同步和SSR集成等高级模式,是优化前端数据层可靠性和性能的关键。
查看详情
路线图沟通助手
roadmap-communicator
alirezarezvani/claude-skills
87
提供面向高管、工程、客户等不同受众的路线图叙述、发布说明、更新日志与沟通模板,并附带格式、脚手架及质量检查项,确保产品传达清晰一致。
查看详情
Electron桌面应用安全开发
electron-development
sickn33/antigravity-awesome-skills
160
这是构建健壮、生产级Electron桌面应用的专业指南。内容涵盖多进程架构、IPC安全通信、上下文隔离和强制安全加固等高级主题。指导用户掌握项目结构搭建、安全编码实践、应用打包发布及自动更新的全流程,确保构建出稳定且高度安全的跨平台桌面应用。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
78
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
REST API批量赋值漏洞利用
exploiting-mass-assignment-in-rest-apis
mukul975/Anthropic-Cybersecurity-Skills
121
本技能指导用户发现并利用REST API中的批量赋值(Mass Assignment)漏洞。通过向创建或更新请求中注入意外或隐藏的参数(如role或isAdmin),测试系统是否允许未经授权的字段修改。这对于进行API安全评估、权限提升和越权测试至关重要。
查看详情
飞书/Lark状态通知工具
feishu-notify
wanshuiyin/Auto-claude-code-research-in-sleep
275
这是一个用于将系统运行状态(如实验结果、流程检查点、评审分数)发送到飞书/Lark的底层通知工具。它作为内部实用组件,支持推送(Webhook)和交互式模式,帮助其他技能在关键节点提供实时状态更新,保证了极高的可用性和零影响的特性。
查看详情
供应链安全威胁狩猎
hunting-for-supply-chain-compromise
mukul975/Anthropic-Cybersecurity-Skills
62
本技能旨在指导用户如何执行基于假设的供应链安全威胁狩猎。核心在于通过查询SIEM/EDR日志,主动检测软件更新的木马植入、依赖库的泄露、未经授权的代码修改或构建工件的篡改。该流程适用于调查可疑的供应商或构建管道泄露事件,需要专业的安全运营知识。
查看详情
威胁行为体群组画像分析
profiling-threat-actor-groups
mukul975/Anthropic-Cybersecurity-Skills
315
用于构建高级持续性威胁(APT)组织、犯罪集团和黑客行为体的全面画像。该技能汇集了来自MITRE ATT&CK、Mandiant和CrowdStrike等主要情报源的战术、技术和流程(TTPs)文档、历史战役数据和归因指标,帮助组织更新威胁模型、确定防御控制优先级,并为行业特定风险准备高管简报。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
88
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
35
36
37
下一页
语言
简体中文
English