登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
275
条记录
默认排序
最新上传
最多下载
大模型安全护栏防御
defending-llms-with-guardrails
mukul975/Anthropic-Cybersecurity-Skills
137
用于为大语言模型(LLM)、检索增强生成(RAG)和智能体应用部署全面的运行时安全防护层。该技能集成了Llama Guard 3、NeMo Guardrails和LLM Guard等业界领先的护栏系统,用于检查和限制所有输入和输出数据。这对于需要防止越狱攻击、提示词注入(OWASP LLM01)、有害内容和敏感数据泄露的生产环境至关重要。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
358
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
GraphRunner:M365后渗透工具
post-exploiting-microsoft-graph-with-graphrunner
mukul975/Anthropic-Cybersecurity-Skills
195
GraphRunner是基于Microsoft Graph API的PowerShell后渗透工具集,专为授权的红队测试设计。在获取Graph Token后,它可以执行权限侦察、建立持久化机制(如注入OAuth应用和收件箱规则)、提升权限,并从邮箱、SharePoint和Teams中窃取敏感数据。仅限在授权的测试环境中使用。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
117
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
AI智能体工具调用安全防护
securing-agentic-ai-tool-invocation
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套完整的深度防御框架,用于保护与外部工具交互的自主AI智能体。它通过执行严格的工具白名单、绑定最小权限身份、为高风险操作设置人工审批(HITL),以及利用策略引擎(如NeMo Guardrails)进行强制执行,有效限制了智能体因提示注入或工具滥用等行为带来的潜在风险和攻击面。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
Neon函数:长连接无服务器后端
neon-functions
sickn33/antigravity-awesome-skills
226
Neon函数是部署在Neon数据库分支上的长连接、状态化无服务器HTTP处理器。它适用于超出传统无服务器限制的复杂后端工作负载,如实时WebSocket、SSE流式传输或复杂的AI代理。函数能够自动注入数据库连接,并保持内部状态,从而确保高性能和数据近度。
查看详情
Angular开发最佳实践指南
angular-developer
affaan-m/ECC
311
本指南全面介绍了Angular应用的开发最佳实践。内容涵盖组件架构、使用Signals进行状态管理、高级路由、依赖注入、表单处理(优先使用Signal Forms),以及实现可访问性(ARIA)的最佳方法。此外,还详细介绍了新项目设置和SSR等现代渲染策略。
查看详情
网页结构化数据提取
browser-extract
ruvnet/ruflo
252
本技能用于从渲染的网页中提取结构化数据,包括文本、表格和属性值。它增强了传统爬虫能力,要求所有提取的字符串必须经过AIDefence的PII和提示注入安全检测,确保数据安全。支持创建可复用的提取模板,并能进行单次查询。
查看详情
Django安全最佳实践指南
django-security
affaan-m/ECC
412
本指南提供了Django应用全面的安全最佳实践。涵盖了从认证、授权(RBAC)到底层配置的各个方面,详细指导如何设置安全相关的中间件,防止CSRF、XSS和SQL注入等常见漏洞,确保应用在生产环境中的高安全性。
查看详情
.NET开发模式与最佳实践
dotnet-patterns
affaan-m/ECC
95
本指南全面介绍了C#和.NET语言的惯用模式和最佳实践。内容涵盖了不可变性、依赖注入、显式编程、异步编程(async/await)、Options模式和结果模式。是使用ASP.NET Core构建健壮、可扩展、可维护企业级应用的必备参考资料。
查看详情
FastAPI生产级最佳实践模式
fastapi-patterns
affaan-m/ECC
500
本指南提供了一套用于构建生产级、可扩展FastAPI API的架构模式和最佳实践。内容涵盖了清晰的项目结构划分、使用依赖注入管理数据库会话和认证、通过Pydantic定义请求和响应模型,以及处理异步I/O操作等关键环节,确保代码的健壮性和可维护性。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
下一页
语言
简体中文
English