carousel-accessibility
编程协作 · 轮播图无障碍 · HTML 标记审查 · 自动播放控件 · 键盘可访问性 · 前端组件审计 · 无障碍合规检查
用于审查与让轮播组件可访问相关的模板、渲染后的 HTML 或共享组件时使用。需校验最终面向浏览器的标记,而不是仅检查源代码层面的框架抽象。
编程协作 · 轮播图无障碍 · HTML 标记审查 · 自动播放控件 · 键盘可访问性 · 前端组件审计 · 无障碍合规检查
用于审查与让轮播组件可访问相关的模板、渲染后的 HTML 或共享组件时使用。需校验最终面向浏览器的标记,而不是仅检查源代码层面的框架抽象。
编程协作 · Vue3 组件设计 · 组合式 API 实践 · Pinia 状态管理 · 路由导航配置 · Nuxt 服务端渲染
Vue.js 3 Composition API patterns, component architecture, reactivity best pract…
编程协作 · CMMC 二级合规 · 国防承包商合规 · NIST 800-171 实施 · CUI 数据保护 · SPRS 评分计算
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
编程协作 · 威胁情报画像 · OSINT 收集 · 攻击者归因 · 基础设施映射 · TTP 关联
通过从供应商报告、粘贴站点、暗网论坛、社交媒体和代码仓库收集 OSINT、关联指标、使用 Maltego 和 SpiderFoot 等工具绘制对手基础设施,以及…
编程协作 · SMB 漏洞扫描 · Metasploit 渗透测试 · Windows 网络安全 · 未授权漏洞利用 · 权限验证检测
在获得授权的渗透测试期间,使用 Metasploit 框架识别并利用 SMB 协议漏洞,以演示企业网络中未打补丁的 Windows 系统、配置错误的共享以及弱身…
编程协作 · 特权访问管理 · CyberArk 部署 · 凭据轮换 · 身份权限管控 · 企业安全合规
部署 CyberArk 特权访问管理(PAM),用于发现、托管、轮换和监控企业基础设施中的特权凭据,涵盖保险库架构、会话隔离、凭据轮换策略以及与 NIST 80…
编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应
使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…
编程协作 · OpenViking 记忆管理 · 跨会话上下文检索 · 持久化记忆存储 · 历史决策查询 · 资源文档导入
使用 OpenViking——本代理记忆背后的持久化上下文数据库。每当用户提及此前的会话或共享历史(例如"像上次那样""我们当时怎么决定的"),要求记住或遗忘某…
编程协作 · Caveman 网关接入 · LLM 请求观测 · 调用成本统计 · 令牌延迟测量 · 字节透明代理
将当前仓库接入 Caveman Cloud 网关,使每一次 LLM 请求都被计量 —— 成本、token、延迟 —— 同时保持行为完全不变。 当用户粘贴 Cav…
编程协作 · 特权访问工作站设计 · 分层管理模型 · 设备合规加固 · 即时权限授予 · PAM 平台集成
使用分层管理模型设计并实施特权访问工作站(PAW),包括设备加固、通过 Microsoft Intune 或组策略实现的设备合规性强制执行、即时(JIT)访问配…
编程协作 · RSA 密钥管理 · 密钥轮换 · NIST 加密规范 · 非对称加密 · 密钥强度校验
依据 NIST SP 800-57 指南生成、存储、轮换和管理 RSA 密钥对,涵盖序列化格式(PEM、DER、PKCS#8)、口令保护以及密钥强度验证。在为签…
编程协作 · 精益开发 · 功能范围裁剪 · 架构复用建议 · 集成边界设计
构建过度构建风险较高的功能工作。用于新的行为、产品切片或集成,其中仓库复用、严格范围和明确的停止条件至关重要。
编程协作 · OT 事件响应 · ICS 应急响应 · 工控安全剧本 · SANS PICERL 流程 · IEC 62443 合规 · 工业网络安全
开发针对 OT 的事件响应预案,使用基于 SANS PICERL 的 Python 引擎,对事件严重程度(安全、过程、访问、侦察)进行分类,并协调 IT SOC…
编程协作 · 微分段隔离部署 · Guardicore 零信任 · 东西向流量可视化 · 网络分段策略 · 合规分段审计
使用 Akamai Guardicore Segmentation 实施微分段,绘制应用依赖关系、可视化东西向流量,并在虚拟机、容器、裸机和云之间创建细粒度的最…
编程协作 · Palo Alto 防火墙部署 · NGFW 策略配置 · SSL 解密配置 · 应用识别策略 · 身份安全防护
端到端配置与部署 Palo Alto Networks 下一代防火墙,涵盖 App-ID 应用感知策略、User-ID 基于身份的强制执行、基于区域的安全规则、…
编程协作 · 特权会话监控 · 会话录像审计 · CyberArk PSM 配置 · PAM 集成 · 合规审计追溯
使用 PAM 解决方案实施特权会话监控和录制,重点介绍 CyberArk Privileged Session Manager (PSM) 及开源替代方案,涵盖…
编程协作 · 攻击技术覆盖映射 · 检测覆盖差距识别 · 检测规则开发排序 · 安全运营中心成熟度评估 · 攻击技术导航分析
实施 MITRE ATT&CK 覆盖映射,以识别检测盲区、优先安排规则开发,
编程协作 · Cisco ISE 部署 · 网络访问控制 · 802.1X 身份认证 · RADIUS 策略配置 · 终端合规检查 · 动态 VLAN 分配
将 Cisco Identity Services Engine (ISE) 部署为 RADIUS 策略服务器,用于 802.1X
编程协作 · 安全混沌工程 · 防护控制验证 · 检测韧性测试 · SOC 响应演练 · WAF 绕过测试
实施安全混沌工程实验,有意地禁用或降级安全控制,以验证检测与响应能力。使用 boto3 和 subprocess 测试 WAF 绕过、防火墙规则移除、日志管道中…
编程协作 · 暗网监控 · 勒索软件情报 · 凭证泄露监测 · 暗网 OSINT · 威胁预警
监控暗网论坛、市场、粘贴站点以及勒索软件泄露站点,搜寻其中涉及组织资产、泄露凭证、攻击威胁与威胁行为者通信的内容,以提供早期预警情报。可在建立暗网监控覆盖范围、…
编程协作 · 按钮无障碍命名 · 屏幕阅读器适配 · 键盘焦点检查 · HTML 可访问性审查 · 设计系统组件检查
用于审查与为按钮提供可访问名称相关的渲染 HTML、交互组件或设计系统模式时使用。首先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问名称以及屏幕阅读器…
编程协作 · skill · agent-skill · triaging · security · incident · mukul975 · Anthropic-Cybersecur · ai-agent
使用 NIST SP 800-61r3 与 SANS PICERL 框架对安全事件进行初步分类,按业务影响分配优先级,并路由至相应响应团队。适用于 SIEM/E…
编程协作 · 跨链代币精度校验 · 链上小数查询 · 精度安全金额换算 · 桥接资产漂移检测 · 多链余额归一化
防止跨EVM链的静默小数不匹配错误。涵盖运行时小数查找、链感知缓存、桥接代币精度漂移以及面向机器人、仪表盘和DeFi工具的安全归一化。
编程协作 · GraphQL 模式审查 · RPC 契约分析 · OpenAPI 漂移检测 · 隐藏操作恢复 · CTF 取证分析 · 客户端契约比对
ctf-sandbox-orchestrator 的内部下游技能。面向 GraphQL schema、持久化查询、RPC manifest、生成客户端、Open…