company-brainify
编程协作 · 团队知识沉淀 · 敏感数据脱敏 · 个人脑库转换 · 共享脑库构建 · 内部信息清除
Extract a sanitized shared team/company brain from a personal brain. Strips inte
编程协作 · 团队知识沉淀 · 敏感数据脱敏 · 个人脑库转换 · 共享脑库构建 · 内部信息清除
Extract a sanitized shared team/company brain from a personal brain. Strips inte
编程协作 · PCAP 流量分析 · TCP 会话重建 · 应用层协议解码 · CTF 取证分析 · C2 行为关联
ctf-sandbox-orchestrator 的内部下游技能。用于数据包捕获分析、会话重建、应用协议解码、流重组、信标计时以及数据包到进程的关联的 CTF …
编程协作 · Android 意图安全测试 · IPC 组件漏洞审计 · 意图注入检测 · 广播劫持分析 · OWASP 移动安全评估
通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…
编程协作 · 个人档案爬取 · Dropbox 归档整理 · Gmail 邮件挖掘 · 高价值内容筛选 · 本地文件索引
面向个人文件档案(Dropbox / B2 / Gmail 导出包 / 本地挂载 / 硬盘转储)的通用归档工具。筛选高价值内容(用户本人的写作、想法、人际关系)…
编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置
响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
编程协作 · 备份完整性 · 哈希校验 · 恢复测试 · 损坏检测 · 灾难恢复 · 勒索软件响应
通过加密哈希校验、自动恢复测试、损坏检测与可恢复性检查来验证备份的完整性,
编程协作 · 度量启动 · 远程证明 · PCR 校验 · 信任链验证 · 零信任设备
验证 TPM 2.0 的度量启动完整性与远程证明,使用 tpm2-tools —— 读取
编程协作 · MISP 威胁情报 · IOC 指标收集 · TAXII 威胁源对接 · PyMISP 编程接口 · 攻击指标关联分析
部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…
编程协作 · 开源情报收集 · 威胁基础设施侦察 · 攻击者画像分析 · 公开数据聚合 · 暗网监控追踪
使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…
编程协作 · 漏洞例外管理 · 风险接受审批 · 补偿控制文档 · SLA到期追踪 · 合规治理流程
构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…
编程协作 · 身份认证绕过测试 · 强制浏览渗透 · 目录枚举扫描 · 隐藏接口发现 · Web应用安全评估
在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。
编程协作 · DNS 隧道检测 · 数据外泄分析 · Zeek 日志审计 · 异常流量识别 · 网络威胁狩猎
通过分析 Zeek dns.log 中的高熵子域、超长 TXT/NULL 记录以及异常的查询量或模式来检测基于 DNS 的数据外传。当调查可疑的 DNS 隧道、…
编程协作 · 环境信号采集 · 消息监听捕获 · 端到端测试 · 测试夹具支持
面向 OpenClaw 参考夹具的常驻环境信号捕获。
编程协作 · 网络渗透测试 · 主机与端口扫描 · 服务枚举识别 · 漏洞验证利用 · 安全态势评估
通过对授权目标环境执行主机发现、端口扫描、服务枚举、漏洞识别以及可控的漏洞利用,以评估网络基础设施的安全态势,从而开展全面的网络渗透测试。测试人员遵循 PTES…
编程协作 · 知识库读写循环 · 上下文自动富化 · 来源归属记录 · 反向链接管理 · 实体档案维护
Brain 知识库操作。核心的读 / 写循环:brain 优先查找、 读取-丰富-写入循环、来源归属、环境式丰富、反向链接。 在任何 brain 交互之前请先阅…
编程协作 · 脑页链接生成 · 路径自动推导 · 链接可用性验证 · 提交前远程推送 · 链接回退链处理
当你向用户报告一个 brain 页面——无论是新建、编辑、提交,还是 从子代理转发而来——工作链接必须作为交付物的一部分,包含在 同一消息中。通过机械方式推导路…
编程协作 · skill · agent-skill · hunting · for · scheduled · task · persistence · mukul975
针对 Windows 计划任务持久化(T1053)开展假设驱动的威胁狩猎,指导 SIEM/EDR 查询,覆盖任务创建事件(如事件 ID 4698)、可疑任务操作…
编程协作 · Splunk 威胁情报 · IOC 富化管线 · SIEM 关联分析 · SOC 自动化运营 · KV Store 查询
通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…
编程协作 · 勒索软件诱捕 · 蜜罐部署 · 金丝雀文件 · 欺骗防御 · 早期入侵告警
部署金丝雀文件、蜜罐共享和诱饵系统,在最早阶段检测勒索软件活动。在战略性文件位置配置金丝雀令牌,在勒索软件尝试加密时触发告警;使用模拟高价值目标的蜜罐网络共享;…
编程协作 · Azure 云安全防护 · Microsoft Defender 启 · 安全评分优化 · 多云工作负载接入 · 容器与存储防护
将 Microsoft Defender for Cloud 作为 CNAPP 部署和配置到 Azure、多云和混合环境:为服务器、容器、存储和数据库启用 De…
编程协作 · Gmail 附件抓取 · Google 云盘归档 · 邮件附件转存 · 工作流自动化 · 客户端邮件筛选
查找带有附件的 Gmail 邮件,并将其保存到 Google Drive 文件夹。
编程协作 · 全量代码审查 · 合并可读性评估 · 质量与安全检查 · 独立技术评审
运行一次全面的代码审查
编程协作 · IT 安全管理 · Google Workspace 配置 · 登录审计监控 · 共享策略设置 · 日历日程审查 · 邮件管理
管理 IT —— 监控安全并配置 Workspace。
编程协作 · MCP 服务器构建 · 工具与资源注册 · 数据模式校验 · 传输协议对比 · Node 与 TypeScript
使用Node/TypeScript SDK构建MCP服务器——工具、资源、提示、Zod验证、stdio与可流式HTTP对比。使用Context7或官方MCP文档