47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

testing-for-xss-vulnerabilities-with-burpsuite

编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite

在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。

3.2万+

performing-false-positive-reduction-in-siem

编程协作 · SIEM 告警降噪 · 检测规则调优 · 阈值与关联优化 · 告警疲劳缓解 · 安全运营中心 · 威胁情报增强

通过系统化的规则调优、阈值调整、关联逻辑优化、允许列表(allowlist)以及威胁情报富化来降低 SIEM 中的误报。当 SOC 分析师被告警噪声淹没、需要调…

3.2万+

brain-ops

编程协作 · skill · agent-skill · brain · ops · garrytan · gbrain

读取、丰富并写入脑页面,附带来源归属。

3万+

mysql-patterns

编程协作 · skill · agent-skill · mysql · patterns · affaan-m · ECC · ai-agent

需要翻译为简体中文:此文件需要翻译为简体中文

25万+

testing-api-security-with-owasp-top-10

编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试

使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC

3.1万+

testing-oauth2-implementation-flaws

编程协作 · OAuth2 授权流程检测 · OpenID Connect 漏洞测试 · PKCE 绕过风险评估 · 重定向 URI 校验 · 账号接管风险扫描

测试 OAuth 2.0 和 OpenID Connect 实现中的授权码拦截、重定向 URI 篡改、OAuth 流程中的 CSRF、令牌泄露、范围提升以及 P…

3.1万+

performing-wifi-password-cracking-with-aircrack

编程协作 · WiFi 密码破解测试 · WPA2 握手捕获 · 离线字典攻击 · 无线网络安全评估 · aircrack-ng 使用 · 口令强度分析

在已获授权的无线安全评估期间,使用 aircrack-ng、hashcat 和字典攻击捕获 WPA/WPA2

3.1万+

testing-for-xml-injection-vulnerabilities

编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计

通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。

3.1万+

testing-jwt-token-security

编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助

在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。

3.1万+

idea-lineage

编程协作 · 想法脉络追踪 · 概念演变梳理 · 思考反转记录 · 知识库检索分析

追踪一个想法在 brain 中的演变:首次出现、最佳表述、相关概念、反转、矛盾、被放弃的分支以及当前现行版本。用于单一想法的概念谱系,而非广义概念图谱综合或结构…

2.9万+

testing-cors-misconfiguration

编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计

在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。

3.1万+

testing-for-host-header-injection

编程协作 · 主机头注入测试 · 网页应用漏洞扫描 · 密码重置投毒检测 · 缓存投毒测试 · 虚拟主机路由检测 · SSRF 风险评估

测试 Web 应用程序的 HTTP Host 头注入漏洞,以识别密码重置投毒、Web 缓存投毒、SSRF 以及虚拟主机路由操控等风险。

3.1万+

securing-agentic-ai-tool-invocation

编程协作 · AI 智能体工具安全 · 工具调用白名单 · 最小权限身份绑定 · 人工审批守门 · NeMo 护栏策略

在 AI 代理的工具调用边界实施纵深防御控制,包括工具允许列表、最小权限身份绑定、NeMo Guardrails 策略执行、人在回路审批和审计日志记录。用于加固…

3.1万+

investor-materials

研究分析 · 融资路演材料 · 投资人文档撰写 · 财务模型构建 · 加速器申请撰写 · 商业计划书编制

创建和更新融资路演幻灯片、单页简介、投资人备忘录、加速器申请表、财务模型以及融资材料。当用户需要面向投资人的文档、预测、资金用途表、里程碑计划,或需要在多份融资…

24万+

reverse-engineering-malware-with-ghidra

流程自动化 · 恶意软件逆向分析 · Ghidra 反汇编 · 伪代码研究 · 加密协议解析 · 漏洞利用机制 · 规避技术剖析

使用 NSA 的 Ghidra 反汇编器和反编译器对恶意软件二进制进行逆向工程,在汇编和伪 C 层面研究内部逻辑、加密例程、C2 协议和规避技术。当静态或动态分…

3.1万+

scanning-containers-with-trivy-in-cicd

流程自动化 · 容器镜像漏洞扫描 · Trivy 安全检测 · CI/CD 漏洞门禁 · Dockerfile 配置审计 · 镜像部署安全守门

将 Aqua Security 的 Trivy 扫描器集成到 CI/CD 流水线中,用于检测操作系统包和应用依赖的 CVE、Dockerfile 配置错误以及文…

3.1万+

persona-content-creator

编程协作 · 内容创作 · 文档协作 · 素材管理 · 多渠道分发 · Google 文档

在 Workspace 中创建、组织和分发内容。

3.1万+

persona-team-lead

编程协作 · 团队管理助手 · 每日站会主持 · 任务协调跟进 · Google 日历集成 · 会议纪要整理

领导一个团队——主持站会、协调任务并进行沟通。

3.1万+

gws-workflow-meeting-prep

编程协作 · 会议准备 · 议程整理 · 与会者管理 · Google 日历 · 关联文档

Google Workflow: 为你的下一场会议做准备:议程、参会者以及关联文档。

3.1万+

gws-sheets-read

编程协作 · 表格读取 · 数据查询 · Google 表格 · 单元格取值

Google Sheets: 从电子表格中读取值。

3.1万+

gws-workflow-weekly-digest

编程协作 · skill · agent-skill · gws · workflow · weekly · digest · googleworkspace · cli

Google 工作流:每周摘要:本周会议 + 未读邮件数量。

3.1万+

gws-sheets-append

编程协作 · Google 表格追加行 · 电子表格写入 · 表格行追加 · CLI 表格集成 · 表格数据导入

Google 表格:向电子表格追加一行。

3.1万+

ai-regression-testing

编程协作 · 回归测试策略 · API 沙盒测试 · 缺陷检查流程 · AI 盲点捕获 · 自动化质量保障

AI辅助开发的回归测试策略。沙盒模式API测试,无需依赖数据库,自动化的缺陷检查工作流程,以及捕捉AI盲点的模式,其中同一模型编写和审查代码。

24万+

analyzing-certificate-transparency-for-phishing

编程协作 · 证书透明度监测 · 钓鱼域名识别 · 证书日志分析 · 域名仿冒检测 · 威胁情报预警 · SSL 证书审计

使用 crt.sh 和 Certstream 监控证书透明度日志,以检测仿冒域名、相似证书以及针对您组织的未授权证书签发。

3.1万+