47+AI
ZH

conducting-external-reconnaissance-with-osint

编程协作 · OSINT 开源情报收集 · 外部攻击面测绘 · 被动侦察分析 · DNS 记录采集 · 证书透明度查询 · 渗透测试预研

使用 OSINT 技术开展外部侦察,在不触碰目标系统的前提下绘制组织的外部攻击面,并将 DNS 记录、证书透明度日志、搜索结果、社交媒体、代码仓库与泄露数据库等…

3.1万+

live-dashboard

流程自动化 · Notion 团队仪表盘 · 实时活动动态 · KPI 数据可视化 · 桌面原型演示 · 运营数据监控 · 任务数据库联动

以 Live Artifact 形式呈现的 Notion 风格团队仪表盘。一个单页、自包含的 HTML 仪表盘,包含 KPI、7 天迷你折线图、实时动态信息流以…

9.1万+

no-unchecked-indexed-access

编程协作 · TypeScript 配置审查 · 数组越界类型检查 · tsconfig 安全标志审计 · 运行时未定义排查 · 前端 JavaScript 审计

用于审查 tsconfig.json 中是否缺少安全标志、检查数据处理管道中使用数组下标访问的代码,或排查 TypeScript 未捕获的运行时 undefin…

7.4万+

kotlin-coroutines-flows

编程协作 · Kotlin 协程模式 · Android 异步编程 · Flow 响应式流 · 结构化并发 · 协程测试辅助 · KMP 多端共享

Kotlin Coroutines 与 Flow 在 Android 和 KMP 中的模式 —— 结构化并发、Flow 操作符、StateFlow、错误处理与测…

24万+

configuring-tls-1-3-for-secure-communications

编程协作 · TLS 1.3 配置 · 密码套件优选 · 服务器加密加固 · openssl 验证测试 · 传输层安全审计 · 网络安全基线

为服务器配置 TLS 1.3(RFC 8446),涵盖密码套件与密钥交换组的选择,并使用 openssl s_client 和 testssl.sh 对最终配置…

3.1万+

detecting-evasion-techniques-in-endpoint-logs

编程协作 · 端点日志分析 · 防御规避检测 · 威胁狩猎 · 检测规则工程 · 日志篡改识别 · MITRE ATT&CK 战术映射

检测终端日志中攻击者使用的防御规避技术,包括日志篡改、时间戳伪造、进程注入以及安全工具禁用。在调查可疑终端行为、构建规避战术的检测规则,或对隐蔽的敌对活动进行威…

3.1万+

detecting-dnp3-protocol-anomalies

编程协作 · skill · agent-skill · detecting · dnp3 · protocol · anomalies · mukul975 · Anthropic-Cybersecur

通过深度包检测和机器学习方法,监控 SCADA/ICS 系统中使用的 DNP3 通信中的未授权控制命令、固件更新尝试、协议违规以及偏离基线的流量,以检测其异常。…

3.1万+

detecting-credential-dumping-techniques

编程协作 · LSASS 凭据转储检测 · Sysmon 日志分析 · Windows 安全取证 · 威胁狩猎检测 · Active Directory 防御 · SIEM 关联分析

使用 Sysmon 事件 ID 10 进程访问日志、Windows 安全日志以及 SIEM 关联规则,检测 LSASS 凭据转储、SAM 数据库提取和 NTDS…

3.1万+

detecting-business-email-compromise

编程协作 · 商业邮件欺诈检测 · 网络钓鱼防御 · 邮件安全分析 · 社交工程识别 · 财务流程防护

检测商业电子邮件入侵(BEC)欺诈,攻击者冒充高管或供应商,诱骗员工进行电汇转账或数据泄露,且不包含恶意链接,使用邮件网关规则、行为分析和财务流程控制。在调查可…

3.1万+

kotlin-patterns

编程协作 · skill · agent-skill · kotlin · patterns · affaan-m · ECC · ai-agent

惯用的Kotlin模式、最佳实践和约定,用于构建健壮、高效且可维护的Kotlin应用程序,包括协程、空安全和DSL构建器。

24万+

type-only-imports

编程协作 · TypeScript 类型导入 · Bundle 体积优化 · 导入语句审计 · TypeScript 项目配置

在审查 TypeScript 文件中的 import 语句、初始化一个新的 TypeScript 项目,或排查因仅类型依赖意外打入 bundle 时使用。

7.4万+

code-tour

研究分析 · skill · agent-skill · code · tour · affaan-m · ECC · ai-agent

创建 CodeTour `.tour` 文件——针对特定角色的、带有真实文件和行锚点的逐步演练。用于入职引导、架构演练、PR 演练、RCA 演练以及结构化的“解

24万+

ppt-keynote

设计多媒体 · skill · agent-skill · ppt · keynote · nexu-io · open-design · ai-agent · github

苹果 Keynote 级别幻灯片,一屏一卡,键盘左右切换

9.1万+

conducting-internal-reconnaissance-with-bloodhound-ce

编程协作 · skill · agent-skill · conducting · internal · reconnaissance · with · bloodhound · ce

使用 BloodHound Community Edition 的图数据库执行内部 Active Directory 侦察,通过 SharpHound (AD)…

3.1万+

conducting-phishing-incident-response

编程协作 · 钓鱼邮件响应 · 邮件安全分析 · 凭据泄露评估 · 邮件附件沙箱 · 邮箱批量清理 · 鱼叉式钓鱼调查

通过分析被举报邮件、提取威胁指标、对 URL 和附件进行沙箱检测、评估凭据是否泄露、全组织隔离恶意邮件并对受影响的账户进行补救,来应对钓鱼安全事件。当调查被举报…

3.1万+

design-taste-frontend-v1

设计多媒体 · 前端设计品味 · 反模板化设计 · 视觉密度提升 · 排版与色彩把控 · 动画节奏纪律 · 设计系统约束

原始的 v1 品味技能(taste-skill),为依赖其确切行为的项目保留。当前默认版本为 `design-taste-frontend`(v2 实验性版本)…

9.1万+

plan-design-review

设计多媒体 · 设计方案评审 · 设计维度评分 · AI 痕迹检测 · UI 合并把关 · 资深设计师反馈

资深设计师评审:对每个设计维度进行 0-10 分打分,解释 10 分是什么样,并标记 AI Slop(AI 生成的低质内容)信号。在合并 UI 工作之前作为关卡…

9.1万+

html5-semantic-elements

编程协作 · 语义化 HTML 审查 · 网页模板校验 · 可访问性优化 · 搜索引擎结构化 · 前端标记规范

用于审查与“使用语义化 HTML 元素”相关的模板、渲染后的 HTML 或共享组件时启用。需校验最终面向浏览器的标记,而不仅仅是源码中的框架抽象层。

7.4万+

implementing-envelope-encryption-with-aws-kms

编程协作 · skill · agent-skill · implementing · envelope · encryption · with · aws · kms

使用 AWS KMS 实现信封加密,通过数据加密密钥 (DEK) 在本地加密数据,并使用 KMS 管理的密钥 (KEK) 保护该 DEK,涵盖加密/解密流程、K…

3.1万+

iterative-retrieval

编程协作 · skill · agent-skill · iterative · retrieval · affaan-m · ECC · ai-agent

逐步优化上下文检索以解决子代理上下文问题的模式

24万+

cancel

编程协作 · 运行模式中止 · 会话清理重置 · 强制停止命令 · 状态读取识别

取消任何处于活动状态的 OMX 模式(autopilot、ralph、ultrawork、ecomode、ultraqa、swarm、ultrapilot、pi…

3.3万+

carrier-relationship-management

研究分析 · skill · agent-skill · carrier · relationship · management · affaan-m · ECC · ai-agent

用于管理承运商组合、协商运费、跟踪承运商绩效、分配货运以及维护战略承运商关系的编码专业知识。基于拥有15年以上经验的运输经理提供的信息。包括记分卡框架、RFP流

24万+

collecting-volatile-evidence-from-compromised-host

编程协作 · skill · agent-skill · collecting · volatile · evidence · from · compromised · host

按照易失性顺序从受感染主机收集易失性取证证据,在隔离、关机或修复之前保留内存、网络连接、运行进程和系统状态,并附有完整的证据链文档。适用于在隔离、关机或修复受感…

3.1万+

implementing-hardware-security-key-authentication

编程协作 · skill · agent-skill · implementing · hardware · security · key · authentication · mukul975

使用 python-fido2 库构建 FIDO2/WebAuthn 依赖方服务器,涵盖注册与认证仪式、YubiKey 注册、resident key(可发现凭…

3.1万+