47+AI
ZH

securing-kubernetes-on-cloud

流程自动化 · Kubernetes 集群加固 · Pod 安全策略配置 · 网络策略管理 · 工作负载身份 · 容器运行时监控

通过实施 Pod 安全标准、网络策略、工作负载身份(EKS 的 IRSA、GKE 的 Workload Identity、AKS 的托管身份)、RBAC 范围限…

3.1万+

inclusive-language

编程协作 · 包容性语言审查 · 无障碍设计检查 · 前端可访问性 · HTML 语义审查

在审查已渲染的 HTML、交互组件或与「使用包容性语言」相关的设计系统模式时使用。优先检查原生语义,再根据需要审视键盘行为、焦点流转、可访问名称以及屏幕阅读器的…

7.4万+

performing-fuzzing-with-aflplusplus

编程协作 · 覆盖率引导模糊测试 · 二进制崩溃分析 · AFL++集成测试 · 内存损坏检测 · 漏洞挖掘辅助

使用 AFL++ 对已编译的二进制文件执行覆盖率引导的模糊测试,通过 afl-cc/afl-clang-fast

3.3万+

hsts

编程协作 · HTTP 安全响应头 · HTTPS 强制加密 · HSTS 策略部署 · SSL 剥离防护 · 传输安全配置 · 网站安全审查

用于审查任何通过 HTTPS 提供内容的站点的 HTTP 响应头时使用。

7.4万+

javascript-minification

编程协作 · JavaScript 代码压缩 · 前端性能优化 · 打包体积分析 · 构建产物审查 · 浏览器加载提速

在审查与“压缩所有 JavaScript 文件”相关的脚本、客户端组件、打包产物或运行时行为时使用。需要同时检查源代码与浏览器执行路径,以便定位真正的瓶颈或缺陷…

7.4万+

triaging-security-alerts-in-splunk

编程协作 · skill · agent-skill · triaging · security · alerts · in · splunk · mukul975

在 Splunk Enterprise Security 中对安全告警进行分流,包括按严重程度分类、调查 notable 事件、关联相关遥测数据,并通过 SPL…

3.1万+

performing-memory-forensics-with-volatility3-plugins

流程自动化 · 内存取证分析 · Volatility3 插件 · 恶意软件检测 · Rootkit 发现 · 进程注入识别

使用 Volatility3 插件分析内存转储,以检测 Windows、Linux 和 macOS 内存映像中的注入代码、rootkit、凭据窃取和恶意软件痕迹…

3.3万+

wxjava-api-contributor

编程协作 · skill · agent-skill · wxjava · api · contributor · binarywang · github · testing

按 WxJava 的 Maven 多模块、Java 8、公共 API 兼容性和 TestNG 约定,为微信官方接口新增或维护 SDK 支持。适用于新增 Serv

3.3万+

gws-forms

编程协作 · skill · agent-skill · gws · forms · googleworkspace · cli

读写 Google Forms。

3.1万+

performing-serverless-function-security-review

编程协作 · 无服务器函数审计 · 云函数权限审查 · 环境变量安全检测 · 注入漏洞排查 · 云安全合规检查

对 AWS Lambda、Azure Functions 和 GCP Cloud Functions 上的无服务器函数进行安全审查,以识别过度宽松的执行角色、不…

3.3万+

frame-title

编程协作 · iframe 标题配置 · 前端无障碍审查 · 辅助技术适配 · HTML 语义检查 · 屏幕阅读器兼容

用于审查已渲染的 HTML、交互组件或与“为 iframe 和 frame 提供标题”相关的设计系统模式。优先检查原生语义,再根据需要检查键盘行为、焦点流程、可…

7.4万+

performing-dynamic-analysis-with-any-run

编程协作 · ANY.RUN 沙箱分析 · 恶意软件动态行为 · 交互式样本执行 · 进程树捕获 · 网络流量分析

使用 ANY.RUN 云沙箱执行交互式动态恶意软件分析,触发样本运行,观察实时执行行为,与恶意软件提示(如对话框和 CAPTCHA)交互,并捕获进程树、网络流量…

3.3万+

gws-docs-write

编程协作 · Google 文档写入 · 文本追加操作 · 文档自动化编辑 · Google Docs 集成

Google Docs:向文档追加文本。

3.1万+

implementing-google-workspace-admin-security

编程协作 · skill · agent-skill · implementing · google · workspace · admin · security · mukul975

通过 Google Admin Console 配置来加固 Google Workspace 租户的安全:强制执行抗网络钓鱼的多因素认证(MFA)、部署 DLP…

3.1万+

trust-signals

设计多媒体 · 信任元素展示 · 电商页面审计 · 转化率优化 · 表单信任标识 · 内容可信度检查

尤其适用于电商结账页面、联系/线索表单页面、定价页面以及 YMYL(Your Money or Your Life,即涉及金钱或人生重要决策)内容。在审查 E-…

7.4万+

title-unique

编程协作 · 页面标题去重 · SEO 审计辅助 · 站内标题检查 · 搜索排名诊断 · 重复内容排查

适用于所有 HTML 页面。在审计网站抓取报告或排查为何多个页面在搜索结果中竞争同一关键词时使用。

7.4万+

implementing-digital-signatures-with-ed25519

编程协作 · skill · agent-skill · implementing · digital · signatures · with · ed25519 · mukul975

使用 Ed25519 算法(Curve25519)实现数字签名,涵盖密钥对生成、签名、签名验证,以及与 RSA 和 ECDSA 相比的安全性权衡。用于在系统中添…

3.1万+

implementing-threat-intelligence-lifecycle-management

编程协作 · 威胁情报生命周期搭建 · 情报需求与方向规划 · 采集归一化处理流水线 · 威胁分析与报告分发 · 战略情报体系建设

构建覆盖六阶段威胁情报生命周期(方向、收集、处理、分析、分发、反馈)的完整 CTI 计划,包括定义情报需求、构建收集管道、数据标准化以及跟踪分发反馈。在建立或成…

3.1万+

form-captcha

编程协作 · 表单安全审查 · CAPTCHA防护 · 机器人防护 · 表单反垃圾 · 登录注册保护

用于审查公开的 HTML 表单(无需身份验证即可访问)是否具备机器人与滥用防护机制。

7.4万+

performing-cloud-penetration-testing-with-pacu

编程协作 · skill · agent-skill · performing · cloud · penetration · testing · with · pacu

使用开源 AWS 利用框架 Pacu 运行经授权的 AWS 渗透测试,以枚举 IAM 配置、扫描权限提升路径,并使用已泄露的凭证测试数据访问和横向移动。适用于对…

3.1万+

performing-bandwidth-throttling-attack-simulation

编程协作 · 带宽限速模拟 · 网络降压攻击测试 · Scapy 流量整形 · QoS 弹性验证 · 实时应用韧性评估

在经过授权的实验环境中使用 tc、iperf3 和 Scapy 模拟带宽限制和网络降级攻击,以测试 QoS 控制、应用弹性以及对流量操纵的监控检测能力。在验证 …

3.1万+

operating-havoc-c2

编程协作 · skill · agent-skill · operating · havoc · c2 · mukul975 · Anthropic-Cybersecur · ai-agent

部署搭载 Yaotl 可变形配置的 Havoc C2 团队服务器,使用间接系统调用与睡眠混淆技术生成具备规避能力的 Demon 代理,并执行后期利用与横向渗透操…

3.3万+

performing-binary-exploitation-analysis

编程协作 · ELF 二进制分析 · 内存破坏漏洞挖掘 · ROP 链构造 · 缓冲区溢出利用 · 编译防护评估 · 漏洞概念验证脚本

使用 pwntools、checksec 和 ROPgadget 分析 ELF 二进制文件的内存破坏漏洞,并构建缓冲区溢出与 ROP 链的概念验证利用。适用于渗…

3.3万+

implementing-infrastructure-as-code-security-scanning

流程自动化 · 基础设施即代码扫描 · Terraform 安全检测 · Checkov 策略扫描 · 云资源合规审计 · CI/CD 安全卡点

使用 Checkov、tfsec 和 KICS 对基础设施即代码实施自动化安全扫描,以检测 Terraform、CloudFormation、Kubernete…

3.1万+