pr-change-analysis
编程协作 · PR 变更梳理 · 分支差异分析 · 代码评审辅助 · 影响范围评估 · FastGPT 仓库审查 · 代码风格检查
手动触发的 FastGPT PR 或本地分支变更梳理技能。仅当用户显式调用 $pr-change-analysis 时使用;用于 reviewer 分析一个 G
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · PR 变更梳理 · 分支差异分析 · 代码评审辅助 · 影响范围评估 · FastGPT 仓库审查 · 代码风格检查
手动触发的 FastGPT PR 或本地分支变更梳理技能。仅当用户显式调用 $pr-change-analysis 时使用;用于 reviewer 分析一个 G
编程协作 · 网站传输加密 · 超文本跳转配置 · 永久重定向设置 · 网络安全检查 · 旧链接安全迁移 · 会话数据保护
用于检查 Web 服务器是否配置为将所有 HTTP 流量重定向到 HTTPS。
编程协作 · 提示词工程优化 · 系统指令改进 · AI 角色设定 · 对话式需求澄清 · 输出质量提升
Expert prompt engineering skill that transforms Claude into "Alpha-Prompt" - a m
编程协作 · SSL/TLS 配置评估 · 证书链验证 · 密码套件强度检测 · 服务端协议审计 · TLS 已知漏洞扫描
使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…
编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计
在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。
流程自动化 · TAXII 服务器部署 · STIX 威胁情报共享 · Docker 容器化配置 · SIEM 安全平台集成 · 威胁指标自动化交换
使用 Docker 部署并配置 TAXII 2.1 服务器(Medallion),跨集合发布和消费 STIX 2.1 数据包,并将该威胁情报源与 SIEM/SO…
编程协作 · 网站图标配置 · 浏览器图标 · SEO 元数据检查 · 前端标签审计
用于检查站点是否正确配置了 favicon、审计 `<head>` 中的 `<link rel='icon'>` 标签,或为新项目搭建 favicon 基础设施…
流程自动化 · Okta 云身份管理 · 单点登录配置 · 防钓鱼多因素认证 · 用户自动开通 · 风险自适应访问 · 多云身份联邦集成
将 Okta 实施为集中的云身份提供方:配置与 AWS、Azure 和 GCP 的 SSO,部署基于 Okta FastPass 的抗钓鱼 MFA, 自动化用户…
编程协作 · skill · agent-skill · configuring · host · based · intrusion · detection · mukul975
配置基于主机的入侵检测系统(HIDS),以监控端点文件完整性、系统调用和配置变更以发现安全违规。在部署 OSSEC、Wazuh 或 AIDE 进行端点监控、构建…
编程协作 · 代码审查辅助 · 合并请求评审 · 需求逻辑验证 · 代码质量检测 · 审查报告生成
仅当用户明确手动指定使用 pr-review skill 时触发;不要因为用户传入 PR 链接、要求 review 或要求代码审查而自动触发。
编程协作 · skill · agent-skill · implementing · dragos · platform · for · ot · monitoring
部署和配置 Dragos Platform 传感器与检测分析功能,用于 OT/ICS 网络监控,借助工业协议解析器与威胁情报包检测 VOLTZITE、CHERN…
流程自动化 · 无代理漏洞扫描 · 漏洞风险评估 · 云快照安全分析 · 网络协议凭据扫描 · Tenable 漏洞管理
使用网络协议、云快照分析和基于 API 的发现来配置和执行无代理漏洞扫描,
流程自动化 · PicoClaw 框架配置 · CLI 命令调试 · 网关与会话路由 · 定时任务管理 · 技能扩展开发 · 框架内部排查
配置、扩展、调试 PicoClaw 本身,或为其贡献代码。当任务涉及 PicoClaw CLI 命令、config.json、gateway、认证、模型、技能、…
编程协作 · skill · agent-skill · implementing · endpoint · detection · with · wazuh · mukul975
部署并配置 Wazuh SIEM/XDR 以进行端点检测,涵盖代理身份验证与管理、自定义解码器和规则 XML 创建、通过 Wazuh REST API 查询告警…
编程协作 · 双向 TLS 认证 · 零信任微服务 · 证书链校验 · 服务间通信加密 · 证书过期审计
使用 Python cryptography 库生成证书并结合 ssl 模块进行 TLS 验证,从而在微服务之间配置双向 TLS(mTLS)身份认证。
编程协作 · rsyslog 集中日志 · TLS 加密日志传输 · 日志轮转配置 · 安全运维日志管理 · 高可用日志管道
配置 rsyslog 以实现集中式日志采集,启用 TLS 加密、自定义模板和日志轮转,生成带有 GnuTLS 流驱动、x509 证书认证、按主机日志隔离以及可靠…
编程协作 · Velociraptor 部署 · 端点取证采集 · VQL 威胁狩猎 · 跨平台取证分析 · DFIR 应急响应
部署和配置 Velociraptor,用于在事件响应期间通过 VQL 查询、Hunt 和预构建 Artifact 包,
编程协作 · 软件定义边界部署 · 单包授权配置 · 双向 TLS 认证 · SDP 控制器网关 · 零信任网络架构 · 零信任访问合规
按照 CSA v2.0 规范部署软件定义边界(SDP),配置单包授权(SPA)、双向 TLS 以及 SDP 控制器/网关组件,以实施零信任网络访问。适用于构建或…
编程协作 · 零信任网络接入 · 身份感知代理 · 微分段隔离 · 多云 ZTNA 部署 · VPN 替代方案
在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…
编程协作 · 邮件认证配置 · SPF DKIM 部署 · DMARC 策略实施 · DNS 记录审计 · 反钓鱼防护 · 域名防伪加固
配置 SPF、DKIM 和 DMARC 的 DNS TXT 记录,对外发邮件进行身份验证,阻止域名伪造,并对未通过验证的邮件强制执行拒绝/隔离策略,包括对域名当…
流程自动化 · 文件完整性监控 · AIDE 主机防护 · Linux 基线核查 · 未授权变更告警 · 合规审计支持
在 Linux 上配置 AIDE(高级入侵检测环境)以进行文件完整性监控,涵盖基线数据库创建、通过 cron 计划的完整性检查、变更检测以及对未授权修改的告警。…
编程协作 · GitHub 高级安全配置 · CodeQL 静态分析 · 代码漏洞扫描 · 密钥泄露检测 · SAST 集成 · 供应链安全审查
配置 GitHub Advanced Security(CodeQL 代码扫描、密钥扫描、依赖项审查和 Dependabot 告警),以在企业规模下跨代码仓库执…
编程协作 · Kubernetes 安全策略配置 · Pod 安全准入控制 · 命名空间标签治理 · 集群准入规则调优 · 容器安全基线
配置并运行强制执行 Pod Security Standards 的 Kubernetes Pod Security Admission (PSA) 控制器: …
编程协作 · skill · agent-skill · implementing · azure · ad · privileged · identity · management
配置 Microsoft Entra Privileged Identity Management (PIM),将常驻的特权角色分配
流程自动化 · AWS IAM 权限边界 · 最小权限实施 · 委托权限管控 · 云身份权限管理 · 权限升级防护 · 安全策略收敛
配置 AWS IAM 权限边界,限定基于身份的策略可授予用户或角色的最大权限,使得有效权限为身份策略与权限边界的交集,即使身份策略授予了 Administrat…
研究分析 · ECC 安装向导 · Claude Code 配置 · Codex 插件管理 · Kimi 项目适配 · 非交互式部署
在 Claude Code、Codex 或 Kimi 内引导 ECC 安装、更新或重新配置,同时严格遵守各家工具真实的插件、范围和 Hook 能力。
编程协作 · VLAN 网络分段 · 802.1Q 配置 · 安全区域隔离 · 交换机策略 · 横向移动防护 · 合规隔离
设计并实现基于 VLAN(802.1Q)的网络分段,部署在可管理交换机上,
编程协作 · Rapid7 InsightVM 部署 · 漏洞扫描配置 · 凭据扫描 · 资产发现 · 扫描引擎管理
部署和配置 Rapid7 InsightVM Security Console 与 Scan Engine,包括扫描模板、认证扫描以及 Insight Agen…
编程协作 · 长期记忆插件安装 · OpenClaw 集成 · 跨会话记忆 · 自然语言配置 · 插件向导部署
通过自然对话为 OpenClaw 安装并配置 OpenViking 长期记忆插件。 安装完成后,插件会自动从对话中捕获重要事实,并在每次回复前回溯相关 上下文(…
编程协作 · pfSense 防火墙规则配置 · NAT 端口转发策略 · IPsec 与 OpenVPN 隧道 · 网络区域分段隔离 · DMZ 与访客网络管控
配置 pfSense 防火墙规则、NAT 策略、IPsec/OpenVPN 隧道以及流量整形,以在 DMZ、内部、访客和 IoT 等区域之间强制执行网络分段并控…
编程协作 · FastGPT 部署 · Docker Compose 编排 · 自托管一键安装 · 服务健康检查 · 部署故障排查
FastGPT Docker Compose self-hosting deployment workflow. Use when a user asks an
编程协作 · skill · agent-skill · exploiting · active · directory · certificate · services · esc1
在获得授权的红队评估中,利用配置错误的 Active Directory 证书服务(AD CS)ESC1 漏洞,以高权限用户身份申请证书并提升域权限。
编程协作 · OAuth 2.0 授权配置 · PKCE 流程实现 · 客户端凭据管理 · 令牌生命周期管理 · 身份授权集成
配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …
编程协作 · 零信任架构 · 微分段策略 · 网络访问控制 · 横向移动防护 · 工作负载隔离 · NIST 合规
使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…
编程协作 · Windows Defender 高级配 · 攻击面削减规则部署 · 端点防护策略加固 · 企业终端合规配置
配置 Microsoft Defender for Endpoint (MDE) 的高级保护设置,包括攻击面减少规则、受控文件夹访问、网络保护和漏洞利用防护。在…
编程协作 · 谷歌云 IAP 配置 · 身份认证代理 · 零信任访问控制 · gcloud 命令部署 · GCP 接入保护
通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…
编程协作 · Zscaler 零信任接入 · VPN 替代方案实施 · 应用连接器部署 · 身份与设备策略配置 · SASE 安全访问
配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…
编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略
在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication
编程协作 · skill · agent-skill · implementing · zero · trust · with · hashicorp · boundary
安装和配置 HashiCorp Boundary 作为默认拒绝、身份感知的代理,用于基础设施访问,包括 controller/worker 设置、Vault 支…
编程协作 · Windows 事件日志配置 · 高级审计策略启用 · 登录进程权限审计 · 威胁检测日志生成 · 终端安全监控
配置 Windows 事件日志与高级审核策略,以生成高保真安全事件,用于威胁检测与取证调查。在需要为登录事件、进程创建、特权使用和对象访问启用审核策略,以支撑 …
编程协作 · Suricata 入侵检测 · 网络流量监控 · IPS 部署配置 · 威胁规则配置 · SIEM 日志集成
部署并配置 Suricata IDS/IPS,使用 Emerging Threats 规则集、EVE JSON 日志
编程协作 · 多云 CSPM 部署 · 云配置审计 · 跨云安全态势 · IAM 过度权限检测 · 公开存储扫描 · 多云合规聚合
实施多云 CSPM,检测云原生错误配置与漏洞(IAM 过度授权、暴露的存储、未加密的数据、缺失的网络控制),使用 AWS Security Hub、Azure …
编程协作 · skill · agent-skill · add · permission · labring · FastGPT
为 FastGPT 新资源接入权限管理。当用户需要为新资源(如 AgentSkill、Plugin 等)添加权限支持时触发。
开发工具
跨会话保存项目上下文,团队协作开发时再也不用重复理架构和进度。
研究与数据 · pattern-cognition · cognitive-analysis
分析对话中的语言模式,提取用户意图与情绪特征,让AI沟通更懂人心。
开发工具
动态管理 OpenTelemetry Collector 配置,实时更新采集规则超省心。
开发工具
浏览器里直连VM命令行,内网穿透零配置,调试运维超省心。
开发工具 · Claude
用命令行轻松管理MCP服务器配置,多环境切换、版本控制一步到位。