47+AI
ZH

company-brainify

编程协作 · 团队知识沉淀 · 敏感数据脱敏 · 个人脑库转换 · 共享脑库构建 · 内部信息清除

Extract a sanitized shared team/company brain from a personal brain. Strips inte

3万+

competition-pcap-protocol

编程协作 · PCAP 流量分析 · TCP 会话重建 · 应用层协议解码 · CTF 取证分析 · C2 行为关联

ctf-sandbox-orchestrator 的内部下游技能。用于数据包捕获分析、会话重建、应用协议解码、流重组、信标计时以及数据包到进程的关联的 CTF …

3.5万+

testing-android-intents-for-vulnerabilities

编程协作 · Android 意图安全测试 · IPC 组件漏洞审计 · 意图注入检测 · 广播劫持分析 · OWASP 移动安全评估

通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…

3.3万+

archive-crawler

编程协作 · 个人档案爬取 · Dropbox 归档整理 · Gmail 邮件挖掘 · 高价值内容筛选 · 本地文件索引

面向个人文件档案(Dropbox / B2 / Gmail 导出包 / 本地挂载 / 硬盘转储)的通用归档工具。筛选高价值内容(用户本人的写作、想法、人际关系)…

3万+

conducting-cloud-incident-response

编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置

响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…

3.3万+

validating-backup-integrity-for-recovery

编程协作 · 备份完整性 · 哈希校验 · 恢复测试 · 损坏检测 · 灾难恢复 · 勒索软件响应

通过加密哈希校验、自动恢复测试、损坏检测与可恢复性检查来验证备份的完整性,

3.3万+

validating-tpm-measured-boot-attestation

编程协作 · 度量启动 · 远程证明 · PCR 校验 · 信任链验证 · 零信任设备

验证 TPM 2.0 的度量启动完整性与远程证明,使用 tpm2-tools —— 读取

3.3万+

collecting-threat-intelligence-with-misp

编程协作 · MISP 威胁情报 · IOC 指标收集 · TAXII 威胁源对接 · PyMISP 编程接口 · 攻击指标关联分析

部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…

3.3万+

collecting-open-source-intelligence

编程协作 · 开源情报收集 · 威胁基础设施侦察 · 攻击者画像分析 · 公开数据聚合 · 暗网监控追踪

使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…

3.3万+

building-vulnerability-exception-tracking-system

编程协作 · 漏洞例外管理 · 风险接受审批 · 补偿控制文档 · SLA到期追踪 · 合规治理流程

构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…

3.3万+

bypassing-authentication-with-forced-browsing

编程协作 · 身份认证绕过测试 · 强制浏览渗透 · 目录枚举扫描 · 隐藏接口发现 · Web应用安全评估

在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。

3.3万+

detecting-exfiltration-over-dns-with-zeek

编程协作 · DNS 隧道检测 · 数据外泄分析 · Zeek 日志审计 · 异常流量识别 · 网络威胁狩猎

通过分析 Zeek dns.log 中的高熵子域、超长 TXT/NULL 记录以及异常的查询量或模式来检测基于 DNS 的数据外传。当调查可疑的 DNS 隧道、…

3.3万+

signal-detector

编程协作 · 环境信号采集 · 消息监听捕获 · 端到端测试 · 测试夹具支持

面向 OpenClaw 参考夹具的常驻环境信号捕获。

3万+

conducting-network-penetration-test

编程协作 · 网络渗透测试 · 主机与端口扫描 · 服务枚举识别 · 漏洞验证利用 · 安全态势评估

通过对授权目标环境执行主机发现、端口扫描、服务枚举、漏洞识别以及可控的漏洞利用,以评估网络基础设施的安全态势,从而开展全面的网络渗透测试。测试人员遵循 PTES…

3.3万+

brain-ops

编程协作 · 知识库读写循环 · 上下文自动富化 · 来源归属记录 · 反向链接管理 · 实体档案维护

Brain 知识库操作。核心的读 / 写循环:brain 优先查找、 读取-丰富-写入循环、来源归属、环境式丰富、反向链接。 在任何 brain 交互之前请先阅…

3万+

brain-link-discipline

编程协作 · 脑页链接生成 · 路径自动推导 · 链接可用性验证 · 提交前远程推送 · 链接回退链处理

当你向用户报告一个 brain 页面——无论是新建、编辑、提交,还是 从子代理转发而来——工作链接必须作为交付物的一部分,包含在 同一消息中。通过机械方式推导路…

3万+

hunting-for-scheduled-task-persistence

编程协作 · skill · agent-skill · hunting · for · scheduled · task · persistence · mukul975

针对 Windows 计划任务持久化(T1053)开展假设驱动的威胁狩猎,指导 SIEM/EDR 查询,覆盖任务创建事件(如事件 ID 4698)、可疑任务操作…

3.1万+

building-threat-intelligence-enrichment-in-splunk

编程协作 · Splunk 威胁情报 · IOC 富化管线 · SIEM 关联分析 · SOC 自动化运营 · KV Store 查询

通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…

3.1万+

implementing-honeypot-for-ransomware-detection

编程协作 · 勒索软件诱捕 · 蜜罐部署 · 金丝雀文件 · 欺骗防御 · 早期入侵告警

部署金丝雀文件、蜜罐共享和诱饵系统,在最早阶段检测勒索软件活动。在战略性文件位置配置金丝雀令牌,在勒索软件尝试加密时触发告警;使用模拟高价值目标的蜜罐网络共享;…

3.1万+

securing-azure-with-microsoft-defender

编程协作 · Azure 云安全防护 · Microsoft Defender 启 · 安全评分优化 · 多云工作负载接入 · 容器与存储防护

将 Microsoft Defender for Cloud 作为 CNAPP 部署和配置到 Azure、多云和混合环境:为服务器、容器、存储和数据库启用 De…

3.1万+

recipe-save-email-attachments

编程协作 · Gmail 附件抓取 · Google 云盘归档 · 邮件附件转存 · 工作流自动化 · 客户端邮件筛选

查找带有附件的 Gmail 邮件,并将其保存到 Google Drive 文件夹。

3.1万+

code-review

编程协作 · 全量代码审查 · 合并可读性评估 · 质量与安全检查 · 独立技术评审

运行一次全面的代码审查

3.3万+

persona-it-admin

编程协作 · IT 安全管理 · Google Workspace 配置 · 登录审计监控 · 共享策略设置 · 日历日程审查 · 邮件管理

管理 IT —— 监控安全并配置 Workspace。

3.1万+

mcp-server-patterns

编程协作 · MCP 服务器构建 · 工具与资源注册 · 数据模式校验 · 传输协议对比 · Node 与 TypeScript

使用Node/TypeScript SDK构建MCP服务器——工具、资源、提示、Zod验证、stdio与可流式HTTP对比。使用Context7或官方MCP文档

24万+