登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
缓解
,共找到
55
条记录
默认排序
最新上传
最多下载
攻破Windows安全边界
offensive-windows-boundaries
SnailSploit/Claude-Red
470
本技能深入探讨了攻防领域的Windows安全边界和缓解措施。内容涵盖内核/用户边界、沙箱逃逸(AppContainer, LPAC)、COM/RPC边界滥用,以及各种权限提升路径的规划。学习如何绕过AMSI、WDAC、ASR等操作系统安全策略,掌握底层系统安全架构的利用方法。
查看详情
Salesforce故障应急处理手册
salesforce-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
322
本手册是针对Salesforce集成故障和系统中断的综合运维指南。它提供了从初步故障排除、诊断常见API错误(如限速、认证失败)、实施缓解措施到进行详细事后分析(Postmortem)的完整流程。旨在帮助用户快速、系统性地解决生产环境中的关键系统稳定性问题。
查看详情
Webflow API性能调优指南
webflow-performance-tuning
jeremylongshore/claude-code-plugins-plus-skills
101
本指南详细介绍了Webflow Data API v2的性能优化策略。它教用户如何通过利用CDN缓存、实现应用层或Redis缓存、以及使用批量端点等方法,有效缓解API限速和提高数据读取/写入效率,适用于高流量、数据密集型Webflow项目。
查看详情
人工智能伦理与负责任AI审查
ai-ethics-review
mohitagw15856/pm-claude-skills
283
此技能用于对AI或机器学习模型进行结构化的伦理审查。它全面评估了模型在公平性、偏差、透明度、隐私和潜在社会影响方面的风险,提供风险等级评分、必要的缓解措施和治理文档,适用于部署前的合规性审查和负责任AI文档记录。
查看详情
项目风险登记册
risk-register
mohitagw15856/pm-claude-skills
479
本技能用于构建和维护项目、产品或程序的完整风险登记册。它遵循标准的风险管理实践,提供风险评分、RAG状态、以及具体的缓解和应急计划。适用于项目董事会、指导委员会和项目管理办公室的报告准备。
查看详情
基于STRIDE的威胁模型分析
security-threat-model
mohitagw15856/pm-claude-skills
237
该技能使用STRIDE框架为任何服务或功能生成完整的结构化威胁模型。它引导用户识别关键资产、定义信任边界,枚举特定的威胁(包括伪造、篡改、拒绝、信息泄露、拒绝服务、权限提升),评估风险,并提出具体的缓解措施。适用于安全设计评审和文档撰写。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
蒙特卡洛数据质量修复
monte-carlo-remediation
sickn33/antigravity-awesome-skills
118
用于处理和修复由数据质量监测工具(如Monte Carlo)发现的警报或数据事件。该技能指导用户执行完整的调查、根因分析和影响评估,并协调调用各种外部工具和API,从而提出并执行合适的修复或缓解措施,确保数据问题彻底解决。
查看详情
失败预演分析与风险规避
thinking-pre-mortem
tjboudreaux/cc-thinking-skills
407
这是一种系统性的规划方法,要求假设项目或计划已经失败。通过从灾难性的结果(使用过去时态)回溯,识别出导致失败的必要条件。然后,将这些必要条件转化为具体、可验证的预防要求、检查点和缓解措施,从而在执行前实现主动的风险管理。
查看详情
GDPR数据保护影响评估指南
dpia-sentinel-oliver-schmidt-prietz
lawve-ai/awesome-legal-skills
397
提供基于GDPR第35条、EDPB指南、意见28/2024及各国监管机构黑白名单的结构化数据保护影响评估(DPIA)指导。帮助判断是否需要进行DPIA,执行完整评估(资产清单、必要性、相称性、风险轨道、缓解措施、残余风险、Art. 36事先协商),并支持跨司法管辖区的处理分析,如画像、AI、生物识别和大规模监控。
查看详情
AI代理安全防护
ai-agent-security
sickn33/agentic-awesome-skills
345
本技能为AI代理提供纵深防御安全控制,涵盖提示注入检测、输入验证、工具滥用防护、数据泄露缓解和权限提升保护。包含基于STRIDE的威胁建模、输入清理代码示例以及安全代理部署指南。
查看详情
攻击树构建
attack-tree-construction
sickn33/agentic-awesome-skills
500
构建全面的攻击树以可视化威胁路径,用于映射攻击场景、识别防御漏洞或向利益相关者传达安全风险。本技能指导将攻击目标分解为AND/OR结构的子目标,为叶节点标注成本、技能、时间和可检测性,并映射缓解措施以优先处理高影响路径。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English