47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

implementing-ebpf-security-monitoring

编程协作 · eBPF 安全监控 · Cilium Tetragon 部署 · 内核态运行时观测 · Kubernetes 安全审计 · 进程执行追踪 · SIEM 事件导出

使用 Cilium Tetragon 实现基于 eBPF 的安全监控,提供实时进程执行跟踪、网络连接可观测性、文件访问审计和运行时强制执行。涵盖使用 kprob…

3.1万+

skill-creator

流程自动化 · 技能模板创建 · 技能文档编写 · 工作流封装 · Picoclaw 技能管理 · 模块化打包

创建、更新或审查 Picoclaw 技能。用于编写新技能、修改现有 SKILL.md、将重复的工作流转化为可复用技能,或为某个技能组织脚本、参考资料与资源文件。

3万+

deprecate-workflow-node

编程协作 · FastGPT 工作流 · 节点弃用管理 · 向后兼容保留 · 模板面板隐藏 · 调度器迁移

当用户需要弃用一个工作流节点(保留向后兼容、隐藏出模板面板)时触发该 skill。FastGPT 工作流节点的弃用流程标准化封装,覆盖模板、Dispatcher

2.9万+

cognee-integrations

编程协作 · LLM 提供商切换 · 向量数据库接入 · 对象存储对接 · 集成环境配置 · 后端服务连接

在用户希望将 cognee 接入外部服务时使用 —— 切换 LLM 或嵌入服务提供商(OpenAI、Azure、Gemini、Anthropic、Ollama、…

3万+

analyzing-malware-sandbox-evasion-techniques

编程协作 · 沙箱逃逸检测 · 虚拟机指纹识别 · 恶意软件行为分析 · 反分析技术狩猎 · Cuckoo 报告审查 · MITRE 攻击映射

通过分析 Cuckoo 或 AnyRun 的行为报告中的时间检查、VM/虚拟机管理程序工件查询、用户交互检查以及睡眠膨胀模式,检测恶意软件样本中的沙箱和虚拟机规…

3.1万+

cognee-permissions

编程协作 · cognee 权限管理 · 访问控制 · ACL 配置 · 角色与租户 · 数据集隔离

用于处理 cognee 的权限系统——理解或修改用户、角色和租户如何获得对数据集的访问权限,了解 ACL 授权的工作方式,权限在 add/cognify/sea…

3万+

bids

编程协作 · 神经影像数据组织 · BIDS 标准合规校验 · DICOM 转 BIDS 转换 · 元数据侧车文件编写 · 数据集结构查询 · 神经科学数据标准化

在处理 Brain Imaging Data Structure(BIDS)数据集时使用此技能:组织神经科学与生物医学数据(MRI、EEG、MEG、iEEG、P…

3.4万+

gws-gmail-reply

编程协作 · Gmail 邮件回复 · 会话线程自动处理 · 邮件正文撰写 · Gmail 集成

Gmail: Reply to a message (handles threading automatically).

3.1万+

plugin-settings

编程协作 · 插件配置管理 · 本地配置文件 · YAML 元数据解析 · 插件参数定制 · 用户可配置项

当用户询问 "plugin settings"(插件设置)、"store plugin configuration"(存储插件配置)、"user-configu…

3.4万+

commit-archaeologist

编程协作 · Git 历史追溯 · 代码意图解读 · 本地仓库分析 · 重构风险评估 · 归属协作查询

根据本地 git 历史重构代码存在的原因,包括引入该代码的提交、后续修改、当前作者、反复同时改动的关联文件以及可能的编写意图。在用户询问"这段代码为什么存在"、…

13万+

detecting-supply-chain-attacks-in-ci-cd

流程自动化 · 供应链攻击检测 · CI/CD 流水线审计 · 持续集成工作流扫描 · 依赖固定检查 · 密钥泄露识别 · 脚本注入防护

扫描 GitHub Actions 工作流和 CI/CD 流水线配置,识别供应链攻击向量,包括未固定版本的 actions、通过表达式注入脚本、依赖混淆以及密钥…

3.1万+

minimax-pdf

设计多媒体 · PDF 生成排版 · 品牌文档制作 · 设计令牌应用 · 电子指南排版 · 报告封面设计

使用基于令牌的设计系统和 15 种封面样式生成、填写和重新排版 PDF。适用于品牌化 PDF、电子指南和报告。

9.6万+

detecting-broken-object-property-level-authorization

编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization

检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…

3.1万+

hardening-docker-containers-for-production

编程协作 · Docker 容器加固 · CIS 基线合规校验 · Dockerfile 多阶段构建 · 运行时权限收敛 · 镜像安全审计

按照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像以及每个容器的运行时设置:非 root 用户、移除 capabil…

3.1万+

gws-calendar

编程协作 · Google 日历事件管理 · 日程安排与同步 · 日历议程查询 · 会议日程创建 · 日历访问控制

Google Calendar: 管理日历和事件。

3.1万+

redundant-entry

编程协作 · 冗余输入检测 · 无障碍表单设计 · 多步骤流程评审 · 用户体验优化 · 认知负荷降低

在审查任何跨越多个界面、步骤或模态阶段的流程时使用。跟随真实的用户操作路径,并跨步骤对比字段,而不是孤立审查各个界面。

7.4万+

detecting-attacks-on-scada-systems

编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975

本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…

3.1万+

infographics

编程协作 · 信息图自动生成 · AI 视觉设计 · 科研数据可视化 · 迭代质量优化 · 配色无障碍支持 · 行业模板定制

使用 Nano Banana Pro AI 创建专业的信息图,并通过智能迭代优化。利用 Gemini 3.6 Flash 进行质量审查。集成研究查询和网络搜索以…

3.4万+

performing-web-application-penetration-test

编程协作 · OWASP 安全测试 · 应用渗透测试 · 漏洞扫描识别 · Burp Suite 拦截 · 授权会话审计

按照 OWASP Web 安全测试指南(WSTG)方法论系统性地对 Web 应用执行安全测试,以识别身份认证、授权、输入校验、会话管理及业务逻辑中的漏洞。测试人…

3.1万+

molecular-dynamics

编程协作 · OpenMM 分子模拟 · 轨迹结构分析 · 蛋白质体系构建 · 结合自由能计算 · 生物体系动力学

使用 OpenMM 与 MDAnalysis 运行和分析分子动力学模拟。可搭建蛋白/小分子体系、定义力场、执行能量最小化与成品 MD 计算,并对轨迹进行分析(R…

3.4万+

auditing-aws-s3-bucket-permissions

编程协作 · S3 存储桶权限审计 · AWS 云安全配置 · 公开访问检测 · ACL 策略合规检查 · 数据加密配置核查 · 最小权限控制

系统化审计 AWS S3 存储桶权限,使用 AWS CLI、S3audit 和 Prowler 识别可公开访问的存储桶、过度宽松的 ACL、错误配置的存储桶策略…

3.1万+

freeze

编程协作 · 编辑范围冻结 · 目录写入限制 · 会话权限围栏 · 文件改动锁定 · 修改作用域限定

在当前会话中将文件编辑限制在指定目录内。(gstack)

12万+

viewport-zoom

设计多媒体 · 视口标签审查 · 无障碍规范检查 · 移动端缩放校验 · 可访问性审计 · 前端最佳实践

当 HTML 文档中存在任何 `<meta name='viewport'>` 元素时使用。检查其 `content` 属性是否包含 `user-scalabl…

7.4万+

testing-for-broken-access-control

编程协作 · 访问控制测试 · 权限提升检测 · OWASP 安全审计 · Web 应用渗透测试 · API 越权漏洞扫描

系统化地测试 Web 应用程序和 API 中是否存在访问控制失效(OWASP A01:2021),包括权限提升、缺失的功能级检查、不安全的直接对象引用以及多租户…

3.1万+