implementing-network-intrusion-prevention-with-suricata
编程协作 · 网络入侵防御 · Suricata 部署配置 · 入侵检测规则 · NFQueue 内联模式 · Emerging Threats 规则集 · 安全日志分析
将 Suricata 部署并配置为内联网络入侵防御系统,涵盖 IPS 模式设置(NFQueue)、自定义规则编写、Emerging Threats 规则集管理、…
编程协作 · 网络入侵防御 · Suricata 部署配置 · 入侵检测规则 · NFQueue 内联模式 · Emerging Threats 规则集 · 安全日志分析
将 Suricata 部署并配置为内联网络入侵防御系统,涵盖 IPS 模式设置(NFQueue)、自定义规则编写、Emerging Threats 规则集管理、…
编程协作 · 大模型内容可解析性 · AI 检索适配优化 · 内容结构化审计 · 知识库可发现性
Use when auditing content pages for AI discoverability. Applies to any informati
编程协作 · HTML无障碍检查 · 列表项语义化 · ARIA角色规范 · 屏幕阅读器适配 · 前端可访问性
Use when applies to HTML documents with `<li>` elements. Also applies to custom
编程协作 · API 密钥生成 · 密钥哈希存储 · 密钥轮换管理 · 凭据泄露监控 · 密钥权限隔离
实现安全的 API 密钥生成,具备足够的熵;采用服务端哈希(SHA-256/bcrypt)而非明文存储;按密钥范围限定到端点、IP 与速率限制;支持零停机轮换;…
编程协作 · 按钮无障碍命名 · 屏幕阅读器适配 · 键盘焦点检查 · HTML 可访问性审查 · 设计系统组件检查
用于审查与为按钮提供可访问名称相关的渲染 HTML、交互组件或设计系统模式时使用。首先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问名称以及屏幕阅读器…
设计多媒体 · skill · agent-skill · dcf · valuation · nexu-io · open-design · ai-agent · github
针对上市公司的现金流折现估值与内在价值分析。适用于当简报要求 DCF、公允 价值、内在价值、目标价、低估或高估分析,以及"这家公司值多少钱"等问题。
编程协作 · React 集成挂载 · CopilotKit 聊天组件 · 代理状态订阅钩子 · 前端工具注册 · 文件附件绑定
@copilotkit/react-core — 在 Next.js App Router / React Router v7 / TanStack Start…
编程协作 · 原子化提交 · Git 变基操作 · 分支历史管理 · 提交规范检测
Git 专家,负责原子化提交、变基与历史管理
编程协作 · 拖拽无障碍 · 键盘替代操作 · ARIA 标签审查 · HTML 模板检查 · 屏幕阅读器适配
用于审阅与“让拖放可访问”相关的模板、渲染后的 HTML 或共享组件时使用。校验最终呈现在浏览器中的标记,而不仅仅是源码中的框架抽象。
编程协作 · 无障碍访问审查 · 语义结构校验 · 文档顺序审查 · 表单关系验证 · CSS 失效审查
在审阅渲染后的 HTML、布局组件或设计系统模式时使用,以检查其含义是否依赖于视觉呈现。需要检查 DOM 顺序、语义结构、表单关联,以及由 CSS 生成内容(g…
编程协作 · 前端错误处理 · 异步异常捕获 · 错误边界审查 · 运行时调试 · 客户端组件检查
在审查与“实现适当的错误处理”相关的脚本、客户端组件、打包产物或运行时行为时使用。同时检查源代码与浏览器执行路径,以便修复真正针对性能瓶颈或缺陷。
编程协作 · skill · agent-skill · gws · gmail · send · googleworkspace · cli
Gmail: Send an email.
编程协作 · MCP 服务器开发 · 工具构建 · 架构最佳实践 · 调试与审查 · 安全模式
**所有 MCP 服务器相关工作都必须使用** - mcp-use 框架的最佳实践与模式。 **在进行任何 MCP 服务器相关工作之前,请先阅读本文档**,包括…
设计多媒体 · H1 标题审查 · 页面结构审计 · SEO 标题优化 · 着陆页检查 · 内容模板诊断
Use when auditing a page's heading structure, generating H1 text for landing pag
编程协作 · 运行时应用自保护 · 注入攻击拦截 · Java 应用防护 · Python 应用防护 · OpenRASP 集成 · 安全策略配置
部署运行时应用程序自我保护(RASP)代理,以便在应用程序运行时内部检测和阻断攻击,内容涵盖
编程协作 · skill · agent-skill · gws · slides · googleworkspace · cli
Google Slides:读写演示文稿。
编程协作 · 全流量抓包分析 · 网络会话检索 · C2 信标检测 · DNS 隧道识别 · TLS 证书审计 · 网络取证调查
通过其 API 查询 Arkime(原名 Moloch)全包捕获数据,用于搜索会话、下载 PCAP、通过连接间隔/抖动统计检测 C2 信标、通过查询长度分析发现…
编程协作 · 特权访问管理 · CyberArk 部署 · 凭据轮换 · 身份权限管控 · 企业安全合规
部署 CyberArk 特权访问管理(PAM),用于发现、托管、轮换和监控企业基础设施中的特权凭据,涵盖保险库架构、会话隔离、凭据轮换策略以及与 NIST 80…
编程协作 · Kubernetes 策略执行 · OPA Gatekeeper 部署 · Rego 策略编写 · 准入控制校验 · Helm 安装管理
通过 Helm 将 OPA Gatekeeper 部署为 Kubernetes 准入控制器,并编写带有 Rego 的 ConstraintTemplate 以及…
编程协作 · 邮件头注入测试 · SMTP 注入检测 · CRLF 漏洞扫描 · 网页表单安全审计 · 垃圾邮件中继防护
使用 Burp Suite 和 OWASP ZAP 测试 Web 应用程序的电子邮件功能(联系表单、密码重置、订阅邮件)是否存在 CRLF/SMTP 头部注入,…
编程协作 · 市民信息查询 · 本地新闻简报 · 测试桩脚本 · 回归测试辅助
Garry's Opinionated OpenClaw/Hermes Agent Brain
设计多媒体 · 仓库数据分析 · 贡献者统计 · 仓库活跃度看板 · 增长趋势可视化 · 开源项目概览
GitHub 仓库分析看板 —— 包含 stars、forks、贡献者、issues、pull requests、 最近活动以及主要贡献者。当需求方提出 Git…
编程协作 · 特权会话监控 · 会话录像审计 · CyberArk PSM 配置 · PAM 集成 · 合规审计追溯
使用 PAM 解决方案实施特权会话监控和录制,重点介绍 CyberArk Privileged Session Manager (PSM) 及开源替代方案,涵盖…
编程协作 · 普渡模型网络分区 · 工控网络分段 · 工业控制系统防护 · 运营技术隔离 · 工业网络隔离区 · 深度防御架构
实施基于普渡企业参考架构(PERA)模型的网络分段,将 ICS 网络划分为从 Level 0 物理过程到 Level 5 企业网络的层级化安全区域,并通过符合 …