登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
NIST
,共找到
286
条记录
默认排序
最新上传
最多下载
自动化项目交付编排器
pm-skills
alirezarezvani/claude-skills
337
该编排器用于管理完整的项目交付生命周期。它具备双重功能:一是根据项目咨询(如Jira权限、冲刺速度)路由到特定子技能;二是执行复杂的目标型工作流。该流程能从Jira/Atlassian拉取实时数据,运行确定性分析,并对每个步骤进行门控验证,确保所有操作都可审计、可回溯。
查看详情
产品领域编排器与发现循环
product-skills
alirezarezvani/claude-skills
439
这是一个强大的产品领域编排器,负责协调整个产品开发生命周期。它能够将产品需求路由到16个专业子技能(如RICE、OKRs、用户研究、分析),并驱动持续的、机器门控的发现循环。适用于需要系统性地进行功能优先级排序、A/B测试验证或将初步假设转化为验证代码的场景。
查看详情
Google Workspace命令行自动化工具
google-workspace-cli
alirezarezvani/claude-skills
259
这是一个全面的命令行工具,专为Google Workspace(如Gmail、Drive、Sheets等)的管理员和开发者设计。它通过对接Google的发现服务,实现了对整个套件的深度自动化管理。可用于执行批量文件操作、发送邮件、进行安全审计以及复杂的API集成,是系统自动化管理的首选。
查看详情
跨司法管辖法律合规引擎
lex
sickn33/antigravity-awesome-skills
287
LEX是一个结构化的法律真值引擎,用于处理跨司法管辖区的法律合规性问题。它通过参考29多个国家的官方政府文件和立法,确保AI在撰写商业合同、员工手册或比较不同国家法律要求时,内容达到最高的法律可靠性和准确性。
查看详情
AI辅助视频编辑工作流
video-editing
affaan-m/everything-claude-code
65
这是一个完整的、多阶段的AI辅助视频编辑工作流。它覆盖了从原始素材采集、AI结构化规划,到确定性剪辑、程序化合成、AI素材生成,以及最终的人工润色等所有环节。适用于Vlog、教程或企业视频的构建。
查看详情
分析Azure日志检测安全威胁
analyzing-azure-activity-logs-for-threats
mukul975/Anthropic-Cybersecurity-Skills
423
本技能指导用户使用KQL查询Azure Monitor活动和登录日志,以检测复杂的安全威胁。内容涵盖发现可疑管理操作、不可能的旅行场景、权限提升尝试和未经授权的资源修改。非常适用于安全运营中心(SOC)分析师构建高级威胁狩猎规则或开发云SIEM检测。
查看详情
结构化事件响应手册开发
building-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
96
本指南系统性地指导如何构建结构化的事件响应手册(Playbook)。内容涵盖从事件分类、决策树、升级流程到具体的遏制、清除和恢复步骤。适用于成熟化事件响应体系、满足合规审计要求,并实现与SOAR平台的自动化集成。
查看详情
勒索软件事件响应手册
building-soc-playbook-for-ransomware
mukul975/Anthropic-Cybersecurity-Skills
128
本手册为安全运营中心(SOC)提供了一个全面的勒索软件事件响应流程,覆盖了从检测到遏制、取证和恢复的完整生命周期。它提供了详细的SIEM查询、事件分类决策树、EDR隔离和网络封锁步骤,严格遵循NIST CSF和MITRE ATT&CK框架,帮助团队标准化响应流程。
查看详情
漏洞例外与风险接受跟踪系统
building-vulnerability-exception-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
388
该系统用于构建漏洞例外和风险接受跟踪机制。它提供完整的审批工作流,要求记录补偿性控制措施,并根据预设的服务等级协议(SLA)自动处理过期。这有助于组织维护已接受的风险可见性,确保符合PCI DSS、SOC 2等重要的合规性要求。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
404
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
171
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
LDAP安全强化配置指南
configuring-ldap-security-hardening
mukul975/Anthropic-Cybersecurity-Skills
230
本指南详细介绍了LDAP目录服务的全面安全强化配置方法。它旨在防御LDAP注入、匿名绑定和通道绑定绕过等常见攻击。内容涵盖LDAPS强制执行、访问控制列表设置和监控集成,帮助构建符合NIST等行业标准的健壮身份验证和访问控制体系。
查看详情
上一页
1
2
3
4
5
6
7
...
22
23
24
下一页
语言
简体中文
English