登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
权限
,共找到
492
条记录
默认排序
最新上传
最多下载
决策所有权审计
decision-ownership-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
201
在依赖AI辅助的法律、合规、治理和机构决策前进行审计,判断负责人或机构是否有足够权限获取证据、推理过程、不确定性、权威依据和审查路径,从而真正拥有决策,而非仅仅批准、签署或传递结果。
查看详情
Power Pages Web API数据集成
integrate-webapi
microsoft/power-platform-skills
239
该技能负责Power Pages与Dataverse的完整Web API集成生命周期管理。它可自动化地将API调用集成到网站前端代码,配置表权限,并管理部署流程,从而实现安全可靠的数据增删改查(CRUD)操作。适用于需要将Power Pages网站连接到Dataverse数据源或实现复杂数据获取的场景。
查看详情
伊托推理服务与资源预订
ito-inference
affaan-m/ECC
239
本技能描述了在伊托计算平台上部署模型推理服务的标准合同和流程。它规定了在确认计算预订后,如何安全地交付一个不可变的推理服务清单。整个流程包含多个严格的门控机制,包括权限验证、清单完整性校验和幂等性密钥的使用,确保了高级AI模型部署的稳定性和可靠性。
查看详情
AI代理权限与治理审计
lawve-agentic-delegation-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
254
本技能提供了一个全面的审计框架,用于评估在法律、合规或商业运营中使用的AI代理的安全性。它着重评估了授权行为的风险,例如发送信息、提交文件或支付款项,通过检查足够的控制措施、日志记录、撤销机制和明确的问责制链条。这对于连接到CRM、法庭门户或金融账户等敏感系统的企业至关重要,以确保部署的安全性和合规性。
查看详情
迁移Power Pages Web API通配符
migrate-webapi-selectall
microsoft/power-platform-skills
205
该工具用于审查和迁移Power Pages Web API配置中过时的通配符(*)值。它将这些通配符替换为最小权限的、明确定义的Dataverse列。适用于解决Web API通配符弃用、数据暴露审查或复杂网站架构的集成修复。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
Windows系统权限提升指南
offensive-windows-privesc
SnailSploit/Claude-Red
244
本技能提供了一套完整的Windows权限提升方法论,指导用户从普通用户权限提升到SYSTEM或本地管理员权限。涵盖了令牌伪造、服务配置漏洞利用、DLL劫持、UAC绕过、凭证收集等多种高级攻击技术,是红队和渗透测试必备的知识体系。
查看详情
AI技能安全审查
skill-inspector
NVIDIA/SkillSpector
469
用于对AI Agent技能进行全面的安全审计和风险评估。它结合静态代码扫描和深度语义分析,判断技能是否安全、是否可信赖。核心功能包括检测权限过度、恶意行为、敏感数据泄露和隐藏的潜在风险,确保安装的技能符合预期用途。
查看详情
上一页
1
2
3
...
38
39
40
41
语言
简体中文
English