implementing-ebpf-security-monitoring
编程协作 · eBPF 安全监控 · Cilium Tetragon 部署 · 内核态运行时观测 · Kubernetes 安全审计 · 进程执行追踪 · SIEM 事件导出
使用 Cilium Tetragon 实现基于 eBPF 的安全监控,提供实时进程执行跟踪、网络连接可观测性、文件访问审计和运行时强制执行。涵盖使用 kprob…
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · eBPF 安全监控 · Cilium Tetragon 部署 · 内核态运行时观测 · Kubernetes 安全审计 · 进程执行追踪 · SIEM 事件导出
使用 Cilium Tetragon 实现基于 eBPF 的安全监控,提供实时进程执行跟踪、网络连接可观测性、文件访问审计和运行时强制执行。涵盖使用 kprob…
流程自动化 · 技能模板创建 · 技能文档编写 · 工作流封装 · Picoclaw 技能管理 · 模块化打包
创建、更新或审查 Picoclaw 技能。用于编写新技能、修改现有 SKILL.md、将重复的工作流转化为可复用技能,或为某个技能组织脚本、参考资料与资源文件。
编程协作 · FastGPT 工作流 · 节点弃用管理 · 向后兼容保留 · 模板面板隐藏 · 调度器迁移
当用户需要弃用一个工作流节点(保留向后兼容、隐藏出模板面板)时触发该 skill。FastGPT 工作流节点的弃用流程标准化封装,覆盖模板、Dispatcher
编程协作 · LLM 提供商切换 · 向量数据库接入 · 对象存储对接 · 集成环境配置 · 后端服务连接
在用户希望将 cognee 接入外部服务时使用 —— 切换 LLM 或嵌入服务提供商(OpenAI、Azure、Gemini、Anthropic、Ollama、…
编程协作 · 沙箱逃逸检测 · 虚拟机指纹识别 · 恶意软件行为分析 · 反分析技术狩猎 · Cuckoo 报告审查 · MITRE 攻击映射
通过分析 Cuckoo 或 AnyRun 的行为报告中的时间检查、VM/虚拟机管理程序工件查询、用户交互检查以及睡眠膨胀模式,检测恶意软件样本中的沙箱和虚拟机规…
编程协作 · cognee 权限管理 · 访问控制 · ACL 配置 · 角色与租户 · 数据集隔离
用于处理 cognee 的权限系统——理解或修改用户、角色和租户如何获得对数据集的访问权限,了解 ACL 授权的工作方式,权限在 add/cognify/sea…
编程协作 · 神经影像数据组织 · BIDS 标准合规校验 · DICOM 转 BIDS 转换 · 元数据侧车文件编写 · 数据集结构查询 · 神经科学数据标准化
在处理 Brain Imaging Data Structure(BIDS)数据集时使用此技能:组织神经科学与生物医学数据(MRI、EEG、MEG、iEEG、P…
编程协作 · Gmail 邮件回复 · 会话线程自动处理 · 邮件正文撰写 · Gmail 集成
Gmail: Reply to a message (handles threading automatically).
编程协作 · 插件配置管理 · 本地配置文件 · YAML 元数据解析 · 插件参数定制 · 用户可配置项
当用户询问 "plugin settings"(插件设置)、"store plugin configuration"(存储插件配置)、"user-configu…
编程协作 · Git 历史追溯 · 代码意图解读 · 本地仓库分析 · 重构风险评估 · 归属协作查询
根据本地 git 历史重构代码存在的原因,包括引入该代码的提交、后续修改、当前作者、反复同时改动的关联文件以及可能的编写意图。在用户询问"这段代码为什么存在"、…
流程自动化 · 供应链攻击检测 · CI/CD 流水线审计 · 持续集成工作流扫描 · 依赖固定检查 · 密钥泄露识别 · 脚本注入防护
扫描 GitHub Actions 工作流和 CI/CD 流水线配置,识别供应链攻击向量,包括未固定版本的 actions、通过表达式注入脚本、依赖混淆以及密钥…
设计多媒体 · PDF 生成排版 · 品牌文档制作 · 设计令牌应用 · 电子指南排版 · 报告封面设计
使用基于令牌的设计系统和 15 种封面样式生成、填写和重新排版 PDF。适用于品牌化 PDF、电子指南和报告。
编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization
检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
编程协作 · Docker 容器加固 · CIS 基线合规校验 · Dockerfile 多阶段构建 · 运行时权限收敛 · 镜像安全审计
按照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像以及每个容器的运行时设置:非 root 用户、移除 capabil…
编程协作 · Google 日历事件管理 · 日程安排与同步 · 日历议程查询 · 会议日程创建 · 日历访问控制
Google Calendar: 管理日历和事件。
编程协作 · 冗余输入检测 · 无障碍表单设计 · 多步骤流程评审 · 用户体验优化 · 认知负荷降低
在审查任何跨越多个界面、步骤或模态阶段的流程时使用。跟随真实的用户操作路径,并跨步骤对比字段,而不是孤立审查各个界面。
编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975
本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
编程协作 · 信息图自动生成 · AI 视觉设计 · 科研数据可视化 · 迭代质量优化 · 配色无障碍支持 · 行业模板定制
使用 Nano Banana Pro AI 创建专业的信息图,并通过智能迭代优化。利用 Gemini 3.6 Flash 进行质量审查。集成研究查询和网络搜索以…
编程协作 · OWASP 安全测试 · 应用渗透测试 · 漏洞扫描识别 · Burp Suite 拦截 · 授权会话审计
按照 OWASP Web 安全测试指南(WSTG)方法论系统性地对 Web 应用执行安全测试,以识别身份认证、授权、输入校验、会话管理及业务逻辑中的漏洞。测试人…
编程协作 · OpenMM 分子模拟 · 轨迹结构分析 · 蛋白质体系构建 · 结合自由能计算 · 生物体系动力学
使用 OpenMM 与 MDAnalysis 运行和分析分子动力学模拟。可搭建蛋白/小分子体系、定义力场、执行能量最小化与成品 MD 计算,并对轨迹进行分析(R…
编程协作 · S3 存储桶权限审计 · AWS 云安全配置 · 公开访问检测 · ACL 策略合规检查 · 数据加密配置核查 · 最小权限控制
系统化审计 AWS S3 存储桶权限,使用 AWS CLI、S3audit 和 Prowler 识别可公开访问的存储桶、过度宽松的 ACL、错误配置的存储桶策略…
编程协作 · 编辑范围冻结 · 目录写入限制 · 会话权限围栏 · 文件改动锁定 · 修改作用域限定
在当前会话中将文件编辑限制在指定目录内。(gstack)
设计多媒体 · 视口标签审查 · 无障碍规范检查 · 移动端缩放校验 · 可访问性审计 · 前端最佳实践
当 HTML 文档中存在任何 `<meta name='viewport'>` 元素时使用。检查其 `content` 属性是否包含 `user-scalabl…
编程协作 · 访问控制测试 · 权限提升检测 · OWASP 安全审计 · Web 应用渗透测试 · API 越权漏洞扫描
系统化地测试 Web 应用程序和 API 中是否存在访问控制失效(OWASP A01:2021),包括权限提升、缺失的功能级检查、不安全的直接对象引用以及多租户…