47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

duplicate-description

编程协作 · 元描述唯一性 · SEO 元标签审计 · 页面描述生成 · CMS 模板审查 · 搜索点击率优化

在审计站点的 meta 标签唯一性、为每个页面生成专属的 meta description,或审查在全局注入相同 description 的 CMS 模板时使用…

7.4万+

building-identity-federation-with-saml-azure-ad

编程协作 · SAML 联合身份认证 · Azure AD 身份桥接 · AD FS 单点登录 · Entra ID 混合身份 · 跨域身份联邦 · SSO 架构设计

在本地 Active Directory(通过 AD FS 或第三方 IdP)与 Microsoft Entra ID 之间配置 SAML 2.0 身份联合,涵…

3.1万+

event-delegation

编程协作 · 事件委托优化 · 动态内容事件处理 · JavaScript 性能审查 · DOM 监听器审查 · 脚本执行诊断

在审查与“为动态内容使用事件委托”相关的脚本、客户端组件、打包产物或运行时行为时使用。同时检查源代码与浏览器中的执行路径,以确保修复针对的是真正的瓶颈或缺陷。

7.4万+

idea-ingest

编程协作 · 链接内容采集 · 文章信息存档 · 人物页面建立 · 知识交叉关联 · 笔记整理录入

把链接、文章、推文和想法摄取到大脑中。抓取内容,连同分析一起保存到大脑里,创建作者人物页面,并交叉链接。当用户分享一个链接,或说“读这个”“存这个”“想想这个”…

2.9万+

conversation-archive

编程协作 · 对话记录导入 · ChatGPT 历史归档 · Claude 会话存档 · 历史会话检索 · 事实提取整理

将 AI 助手的聊天导出(ChatGPT、Claude、Perplexity)以及 agent 会话记录导入到大脑中,作为 conversations/ 下按日…

3万+

external-links

编程协作 · 外链审计 · 引用质量评估 · 权威来源推荐 · 外链属性检查 · SEO 内容审查 · 出站链接优化

用于审计内容页面的引用质量、为事实主张建议权威来源链接,或检查页面外部链接属性(nofollow、noopener)是否正确设置。

7.4万+

building-patch-tuesday-response-process

编程协作 · 微软补丁日响应 · 漏洞修复流程 · WSUS 部署更新 · SCCM 补丁推送 · 风险分级修复 · 漏洞管理自动化

建立可重复运行的运维流程,通过 WSUS/SCCM 在基于风险的修复 SLA 内,对 Microsoft

3.3万+

building-phishing-reporting-button-workflow

流程自动化 · 钓鱼邮件举报按钮 · 邮件安全分流 · 微软 365 报告集成 · SOAR 事件响应 · IOC 自动提取

在邮件客户端中实现钓鱼邮件举报按钮(Microsoft 365 内置 Report 按钮或

3.3万+

implementing-aws-macie-for-data-classification

编程协作 · AWS Macie 配置 · S3 敏感数据扫描 · 数据分类保护 · 云上 DLP 部署 · 自定义数据标识符 · 合规审计支持

通过 AWS CLI/Terraform 启用并配置 Amazon Macie,使用机器学习与模式匹配来发现、分类和保护 S3 中的敏感数据(PII、财务数据、…

3.3万+

building-incident-response-playbook

编程协作 · 事件响应剧本 · SOAR 集成 · NIST 框架 · 决策树 · 升级流程 · 应急流程

设计与编写结构化的事件响应剧本,针对每类事件提供分步流程、决策树、升级标准、RACI 矩阵

3.3万+

company-brainify

编程协作 · 团队知识沉淀 · 敏感数据脱敏 · 个人脑库转换 · 共享脑库构建 · 内部信息清除

Extract a sanitized shared team/company brain from a personal brain. Strips inte

3万+

implementing-devsecops-security-scanning

流程自动化 · DevSecOps 流水线集成 · Semgrep 静态扫描 · 容器镜像漏洞检测 · 密钥泄露检测 · CI/CD 安全门禁

将 SAST、DAST 和 SCA 集成到 CI/CD 流水线中,分别使用 Semgrep 进行 SAST、Trivy 进行 SCA 和容器扫描、OWASP Z…

3.3万+

foundation-models-on-device

研究分析 · 苹果设备端大模型 · 结构化文本生成 · 工具调用集成 · 流式响应生成 · Apple Intelligence 开

苹果FoundationModels框架用于设备上的LLM——文本生成、使用@Generable进行引导生成、工具调用,以及在iOS 26+中的快照流。

25万+

testing-android-intents-for-vulnerabilities

编程协作 · Android 意图安全测试 · IPC 组件漏洞审计 · 意图注入检测 · 广播劫持分析 · OWASP 移动安全评估

通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…

3.3万+

validating-tpm-measured-boot-attestation

编程协作 · 度量启动 · 远程证明 · PCR 校验 · 信任链验证 · 零信任设备

验证 TPM 2.0 的度量启动完整性与远程证明,使用 tpm2-tools —— 读取

3.3万+

collecting-threat-intelligence-with-misp

编程协作 · MISP 威胁情报 · IOC 指标收集 · TAXII 威胁源对接 · PyMISP 编程接口 · 攻击指标关联分析

部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…

3.3万+

collecting-open-source-intelligence

编程协作 · 开源情报收集 · 威胁基础设施侦察 · 攻击者画像分析 · 公开数据聚合 · 暗网监控追踪

使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…

3.3万+

building-vulnerability-exception-tracking-system

编程协作 · 漏洞例外管理 · 风险接受审批 · 补偿控制文档 · SLA到期追踪 · 合规治理流程

构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…

3.3万+

brain-link-discipline

编程协作 · 脑页链接生成 · 路径自动推导 · 链接可用性验证 · 提交前远程推送 · 链接回退链处理

当你向用户报告一个 brain 页面——无论是新建、编辑、提交,还是 从子代理转发而来——工作链接必须作为交付物的一部分,包含在 同一消息中。通过机械方式推导路…

3万+

hipaa-compliance

研究分析 · HIPAA合规 · 医疗隐私保护 · PHI数据处理 · 业务伙伴协议 · 医疗安全审查 · 合规决策门

针对医疗隐私和安全工作的HIPAA特定入口点。当任务明确围绕HIPAA、PHI处理、受保实体、BAA、违规态势或美国医疗合规要求时使用。

24万+

blog-ingest

内容创作 · 订阅源采集 · 整站归档 · RSS 归一化 · 内容去重 · 增量收录

订阅源与整份出版物(publication)摄取:将整个博客、newsletter 或 RSS/Atom 归档转换为 brain 源页(source page)…

2.9万+

hunting-for-scheduled-task-persistence

编程协作 · skill · agent-skill · hunting · for · scheduled · task · persistence · mukul975

针对 Windows 计划任务持久化(T1053)开展假设驱动的威胁狩猎,指导 SIEM/EDR 查询,覆盖任务创建事件(如事件 ID 4698)、可疑任务操作…

3.1万+

building-threat-intelligence-enrichment-in-splunk

编程协作 · Splunk 威胁情报 · IOC 富化管线 · SIEM 关联分析 · SOC 自动化运营 · KV Store 查询

通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…

3.1万+

officecli-academic-paper

流程自动化 · 学术论文排版 · 引文格式编排 · 公式编号管理 · 参考文献生成 · 双栏期刊布局 · 章节结构生成

使用此技能构建学术风格的 .docx 输出:期刊/会议/学位论文章节,采用正式引文样式(APA、Chicago、IEEE、MLA)、编号公式、图表交叉引用、脚注…

3万+