implementing-api-schema-validation-security
流程自动化 · OpenAPI 接口校验 · JSON Schema 校验 · 网关安全防护 · 注入攻击拦截 · 字段级输入校验
使用 OpenAPI 规范和 JSON Schema 文档实施 API 架构校验,在 API 网关(运行时)和开发阶段(左移安全)同时强制执行,以锁定请求/响应…
流程自动化 · OpenAPI 接口校验 · JSON Schema 校验 · 网关安全防护 · 注入攻击拦截 · 字段级输入校验
使用 OpenAPI 规范和 JSON Schema 文档实施 API 架构校验,在 API 网关(运行时)和开发阶段(左移安全)同时强制执行,以锁定请求/响应…
流程自动化 · API 资产发现 · API 风险评分 · 影子 API 识别 · API 安全巡检 · API 持续监控
实施 API 安全态势管理(API-SPM),持续发现、分类并对 API 进行风险评分——包括内部、外部、合作伙伴以及影子端点——同时将 DAST、SAST、S…
流程自动化 · 学术全文下载 · CNKI 机构访问 · 开放获取检索 · 出版商 API 对接 · 补充材料批量获取 · 文献路由编排
在用户需要合法的学术全文、CNKI 机构访问、英文 OA 获取、出版商 API 访问、机构浏览器兜底或补充材料下载时使用。
流程自动化 · skill · agent-skill · autoresearch · Yeachan-Heo · oh-my-codex · ai-agent
由验证器把关、带原生 Hook 持久化的有状态研究循环
流程自动化 · Cloudflare DDoS 防护 · 速率限制配置 · WAF 规则部署 · 机器人管理 · 源站保护策略 · 多层攻击缓解
配置 Cloudflare DDoS 防护,包括托管规则集、速率限制、WAF 规则、Bot Management 与源站保护,以缓解容量型、协议型与应用层攻击。
流程自动化 · 云端数据防泄漏 · 敏感数据识别 · 数据分类分级 · 隐私合规扫描 · 云安全合规实施
实施云 DLP,使用 Amazon Macie、Google Cloud DLP API、Microsoft Purview、Azure
流程自动化 · PyTorch Lightning 训练 · 分布式深度学习 · 多 GPU 训练支持 · 训练回调与日志 · 模型训练流程组织 · 弹性扩展训练配置
深度学习框架(PyTorch Lightning / lightning 包)。将 PyTorch 代码组织为 LightningModules,配置 Trai…
流程自动化 · skill · agent-skill · implementing · ticketing · system · for · incidents · mukul975
实施将 SIEM 告警连接至 ServiceNow、Jira 或 TheHive 的集成化事件工单系统,用于结构化的事件跟踪、SLA 管理、升级流转和合规文档。…
流程自动化 · 钩子事件开发 · 自动化脚本编写 · 命令拦截配置 · Claude 插件开发
当用户要求"创建 hook"、"添加 PreToolUse/PostToolUse/Stop hook"、"验证工具使用"、"实现基于 prompt 的 hoo…
流程自动化 · Cortex XSOAR 剧本编排 · 自动化事件响应 · 钓鱼事件处置 · SOAR 集成脚本 · SOC 响应提速
在 Cortex XSOAR(Demisto)中构建自动化事件响应剧本,使用其 YAML 剧本结构、集成命令与任务类型,以编排跨 SOC 工具的网络钓鱼、恶意软…
流程自动化 · 软件签名验证 · Cosign 密钥签名 · 供应链安全 · 制品溯源 · CI/CD 安全集成
基于 Sigstore 实现软件的签名与验证,使用 Cosign 无密钥签名、Rekor 透明日志验证
流程自动化 · 容器镜像漏洞扫描 · Kubernetes 集群审计 · IaC 配置合规检查 · SBOM 软件物料清单 · 密钥与许可证检测 · CI/CD 安全集成
跨 Trivy 支持的所有目标类型运行扫描 —— 容器镜像、文件系统、Git 仓库与 Kubernetes 集群 —— 用以发现操作系统与依赖项漏洞、IaC 配…
流程自动化 · 盲 SSRF 漏洞检测 · 带外技术测试 · Burp Collaborator 联动 · 云元数据探测 · Web 应用渗透测试
使用带外技术(如 Burp Collaborator DNS 交互与时序分析)检测并利用盲服务端请求伪造(SSRF),即使服务端响应未被回显,也可触达内网服务与…
流程自动化 · 云端实验室 · 蛋白表达纯化 · mRNA 合成 · 自动化协议执行 · 生物实验调度
在 Ginkgo Bioworks Cloud Lab(cloud.ginkgo.bio)上提交和管理 protocol,该平台是基于网页的远程访问界面,可在可…
流程自动化 · skill · agent-skill · fundamental · filter · HKUDS · Vibe-Trading · testing
基本面因子筛选 —— 按 PE/PB/ROE、财报字段及其他指标过滤股票,用于价值或成长选股。支持 A 股(通过 tushare 的 extra_fields …
流程自动化 · skill · agent-skill · implementing · soar · playbook · for · phishing · mukul975
通过调用 Splunk SOAR (Phantom) REST API 自动执行网络钓鱼事件响应,用于创建容器、附加工件(邮件、URL、附件)以及触发响应剧本。…
流程自动化 · 浏览器自动化测试 · 视觉回归验证 · UI 交互测试 · 核心网页指标 · 部署后冒烟测试 · 跨视口截图对比
Automate visual testing and UI interaction verification using browser automation…
流程自动化 · Docker 安全审计 · CIS 基线核查 · 容器合规评估 · 运行时加固
运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…
流程自动化 · 容器镜像扫描 · 镜像签名验证 · 镜像仓库安全 · 供应链安全防护 · 漏洞检测加固
通过使用 Trivy 和 Grype 进行扫描、使用 Cosign 和 Sigstore 进行签名、配置注册表访问控制,以及构建能够阻止未扫描或未签名镜像的 C…
流程自动化 · skill · agent-skill · github · sipeed · picoclaw
使用 `gh` CLI 与 GitHub 交互。使用 `gh issue`、`gh pr`、`gh run` 和 `gh api` 处理议题、PR、CI 运行及…
流程自动化 · Postman 安全测试 · OWASP 接口漏洞 · 认证授权绕过检测 · 自动化回归脚本 · 持续集成扫描
使用 Postman 构建结构化的 API 安全测试集合,覆盖 OWASP API 安全 Top 10——认证绕过、授权缺陷、注入和数据泄露——具备多角色环境、…
流程自动化 · skill · agent-skill · firecrawl · build
在产品、智能体或工作流需要将 Web 数据集成到应用中时——包括 Web 搜索、实时搜索结果、页面抓取、结构化抽取或浏览器交互——就把 Firecrawl 集成…
流程自动化 · Terraform 安全审计 · 基础设施代码扫描 · 云资源配置合规 · IAM 权限风险检测 · 加密策略检查
使用 Checkov、tfsec、Terrascan 和 OPA/Rego 策略对 Terraform 基础设施即代码进行安全配置审计,以检测过度宽松的 IAM…
流程自动化 · 威胁指标自动富化 · SOAR 安全编排 · 多源情报聚合 · VirusTotal 集成 · 分析师分诊提速 · Python 情报流水线
使用 SOAR 平台、Python 流水线或 TIP playbook,将原始入侵指标与多源威胁情报上下文进行自动化富集,以减少分析人员分诊时间并标准化富集输出…