minion-orchestrator
编程协作 · 子智能体编排 · 任务队列调度 · 并行任务执行 · 长时任务监控 · 断点续跑
统一的 Minions 技能,同时支持确定性 shell 任务与 LLM 子智能体编排。 用于取代旧的 `gbrain-jobs` 路由意图。适用场景包括:提交…
编程协作 · 子智能体编排 · 任务队列调度 · 并行任务执行 · 长时任务监控 · 断点续跑
统一的 Minions 技能,同时支持确定性 shell 任务与 LLM 子智能体编排。 用于取代旧的 `gbrain-jobs` 路由意图。适用场景包括:提交…
编程协作 · Kubernetes RBAC 审计 · 权限提升路径检测 · 集群角色权限检查 · 服务账号滥用分析 · 云原生安全合规
审计 Kubernetes 集群的 RBAC 配置,以识别过度宽松的角色、通配符权限、危险的 ClusterRoleBinding、服务账户滥用以及权限提升路径…
编程协作 · Django 安全加固 · CSRF 防护 · SQL 注入防御 · XSS 防护 · 生产部署配置 · 认证授权
Django 安全最佳实践、认证、授权、CSRF 防护、SQL 注入预防、XSS 预防和安全部署配置。
编程协作 · 引文格式审计 · 引用链接修复 · 推文引用核对 · 知识库页面整理 · 来源标注补全
审查并修复 brain 页面中的引用格式。确保每条事实都带有符合标准格式的内联 [Source: ...] 引用。v0.25.1 中扩展:扫描缺少真实 URL …
编程协作 · 数字取证 · 超时间线分析 · 事件响应分析 · Plaso 取证工具 · 日志时间线重建 · 入侵时间线还原
使用 Plaso 的 log2timeline.py、pinfo.py、psort.py 和 psteal.py 命令行工具生成取证超级时间线(融合文件系统 M…
编程协作 · RBAC 角色挖掘 · 权限聚类分析 · 最小权限实施 · 访问控制优化 · 身份治理
应用自底向上与自顶向下的角色挖掘技术(包括聚类算法与形式概念分析),
编程协作 · SOC 指标看板搭建 · MTTD 监测统计 · MTTR 响应分析 · 告警质量评估 · 检测覆盖统计 · 安全运营效能报告
构建 SOC 性能指标与 KPI 跟踪仪表板,使用 SIEM 数据衡量平均检测时间(MTTD)、平均响应时间(MTTR)、告警质量比率、分析师生产力以及检测覆盖…
编程协作 · 环境信号捕获 · 实体识别提取 · 原创思维检测 · 消息监听记录 · 知识图谱构建
全天候环境信号捕获。在每条实质性入站消息上生效,用于检测原创 思考和实体提及。若底层框架支持,则作为低成本子智能体派生;否则 内联执行检测。目标是永不阻塞主回复…
编程协作 · Git 分支策略 · 提交规范编写 · 合并冲突解决 · 协作开发流程 · 代码变基合并 · 团队 Git 实践
Git工作流模式,包括分支策略、提交约定、合并与变基、冲突解决以及适用于各种规模团队的协作开发最佳实践。
编程协作 · 生成器评估器框架 · 多代理对抗编排 · 高质量应用生成 · 全栈项目构建 · 自主开发循环
受GAN启发的生成器-评估器代理框架,用于自主构建高质量应用。基于Anthropic 2026年3月的框架设计论文。
编程协作 · 元描述唯一性 · SEO 元标签审计 · 页面描述生成 · CMS 模板审查 · 搜索点击率优化
在审计站点的 meta 标签唯一性、为每个页面生成专属的 meta description,或审查在全局注入相同 description 的 CMS 模板时使用…
编程协作 · SAML 联合身份认证 · Azure AD 身份桥接 · AD FS 单点登录 · Entra ID 混合身份 · 跨域身份联邦 · SSO 架构设计
在本地 Active Directory(通过 AD FS 或第三方 IdP)与 Microsoft Entra ID 之间配置 SAML 2.0 身份联合,涵…
编程协作 · 云服务威胁狩猎 · 异常命令控制识别 · 数据暂存行为分析 · 云上数据外泄检测 · SaaS 滥用监测 · MITRE ATT&CK 对照
狩猎对手对合法云服务(Azure、AWS、GCP 和 SaaS 平台)的滥用行为,这些滥用被用于命令与控制、数据暂存和数据外泄,即与正常云 API 和服务活动融…
编程协作 · 事件委托优化 · 动态内容事件处理 · JavaScript 性能审查 · DOM 监听器审查 · 脚本执行诊断
在审查与“为动态内容使用事件委托”相关的脚本、客户端组件、打包产物或运行时行为时使用。同时检查源代码与浏览器中的执行路径,以确保修复针对的是真正的瓶颈或缺陷。
编程协作 · 链接内容采集 · 文章信息存档 · 人物页面建立 · 知识交叉关联 · 笔记整理录入
把链接、文章、推文和想法摄取到大脑中。抓取内容,连同分析一起保存到大脑里,创建作者人物页面,并交叉链接。当用户分享一个链接,或说“读这个”“存这个”“想想这个”…
编程协作 · 系统发育树分析 · 进化树可视化 · 树状拓扑编辑 · NCBI 分类集成 · 生物信息学研究 · 进化事件推断
使用 ETE 4 对系统发育或其他层级树进行分析、操作、比较、注释与可视化。可用于 Newick/Nexus 树的读写、拓扑编辑与模式匹配、Robinson-F…
编程协作 · 对话记录导入 · ChatGPT 历史归档 · Claude 会话存档 · 历史会话检索 · 事实提取整理
将 AI 助手的聊天导出(ChatGPT、Claude、Perplexity)以及 agent 会话记录导入到大脑中,作为 conversations/ 下按日…
编程协作 · 外链审计 · 引用质量评估 · 权威来源推荐 · 外链属性检查 · SEO 内容审查 · 出站链接优化
用于审计内容页面的引用质量、为事实主张建议权威来源链接,或检查页面外部链接属性(nofollow、noopener)是否正确设置。
编程协作 · 微软补丁日响应 · 漏洞修复流程 · WSUS 部署更新 · SCCM 补丁推送 · 风险分级修复 · 漏洞管理自动化
建立可重复运行的运维流程,通过 WSUS/SCCM 在基于风险的修复 SLA 内,对 Microsoft
编程协作 · 实体记忆检索 · 上下文预加载 · 知识脑页查询 · 主动回忆触发 · 反射式信息拉取
何时检索、检索什么 —— 在凭记忆作答之前,先为显著的实体打开其 brain 页面。
编程协作 · 威胁情报平台构建 · IOC 自动增强 · OpenCTI 集成 · STIX 威胁关联 · VirusTotal 情报查询 · 指标优先级评分
使用 OpenCTI(基于 STIX 2.1 的原生威胁情报平台)内置的增强连接器,从 VirusTotal、Shodan、AbuseIPDB 和 GreyNo…
编程协作 · AWS Macie 配置 · S3 敏感数据扫描 · 数据分类保护 · 云上 DLP 部署 · 自定义数据标识符 · 合规审计支持
通过 AWS CLI/Terraform 启用并配置 Amazon Macie,使用机器学习与模式匹配来发现、分类和保护 S3 中的敏感数据(PII、财务数据、…
编程协作 · 用户选项交互 · 决策门控模式 · 多平台按钮支持 · 执行流程暂停 · 人机协作确认
用于向用户呈现明确选项并在用户回复前阻塞执行的可复用模式。 当某个决策点在继续之前需要人工输入时,由其他技能使用。与平台无关 — 可在 Telegram(内联按…
编程协作 · 事件响应剧本 · SOAR 集成 · NIST 框架 · 决策树 · 升级流程 · 应急流程
设计与编写结构化的事件响应剧本,针对每类事件提供分步流程、决策树、升级标准、RACI 矩阵