47+AI
ZH

performing-ssl-tls-security-assessment

编程协作 · SSL/TLS 配置评估 · 证书链验证 · 密码套件强度检测 · 服务端协议审计 · TLS 已知漏洞扫描

使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…

3.1万+

design-brief

设计多媒体 · 设计简报解析 · 结构化设计规格 · 视觉规范生成 · 模糊需求澄清 · 设计参数提取

将以 I-Lang 协议格式编写的结构化设计简报解析为 具体的设计规范。通过要求显式维度(调色板、排版、 布局、情绪、信息密度与约束)来消除诸如"让它看起来专业…

9.1万+

od-figma-migration

设计多媒体 · Figma 设计稿迁移 · 设计令牌映射 · HTML 页面生成 · 设计流水线编排 · 设计资产提取

figma-migration taskKind 的默认参考流水线 —— figma-extract → token-map → generate → crit…

9.1万+

implementing-conduit-security-for-ot-remote-access

编程协作 · 工业控制系统防护 · 远程访问安全 · IEC 62443 合规 · 跳板机部署 · 多因素认证接入

基于 IEC 62443 区域与管道(zones-and-conduits)模型,为 OT 远程访问实施安全的管道架构,

3.1万+

testing-api-security-with-owasp-top-10

编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试

使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC

3.1万+

testing-oauth2-implementation-flaws

编程协作 · OAuth2 授权流程检测 · OpenID Connect 漏洞测试 · PKCE 绕过风险评估 · 重定向 URI 校验 · 账号接管风险扫描

测试 OAuth 2.0 和 OpenID Connect 实现中的授权码拦截、重定向 URI 篡改、OAuth 流程中的 CSRF、令牌泄露、范围提升以及 P…

3.1万+

deck-swiss-international

设计多媒体 · 董事会预读文档 · 企业战略汇报 · 高管决策方案 · 商业模式推演 · 财务路径权衡

像财富 500 强董事长一样写董事会预读——一份可商业交付的企业战略 Deck,围绕真实主题、证据链与决策目标组织。

9.1万+

performing-wifi-password-cracking-with-aircrack

编程协作 · WiFi 密码破解测试 · WPA2 握手捕获 · 离线字典攻击 · 无线网络安全评估 · aircrack-ng 使用 · 口令强度分析

在已获授权的无线安全评估期间,使用 aircrack-ng、hashcat 和字典攻击捕获 WPA/WPA2

3.1万+

testing-for-xml-injection-vulnerabilities

编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计

通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。

3.1万+

od-next-strategy

设计多媒体 · 构建流程编排 · 任务路线规划 · 策略配置加载 · 开发执行管理 · 任务画像匹配

面向路由锁定的规划与 Build 执行的 OD Next V2 策略捆绑入口。

9.1万+

brand-extract

设计多媒体 · 品牌套件提取 · 网站配色识别 · 字体提取 · Logo 抓取 · 设计系统生成 · 浏览器内抓取

通过驱动应用内浏览器,从真实网站提取完整的 Brand Kit。当 brand-extraction 项目带着 Browser 标签页中的某个网站被打开时,或者…

9.1万+

testing-jwt-token-security

编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助

在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。

3.1万+

idea-lineage

编程协作 · 想法脉络追踪 · 概念演变梳理 · 思考反转记录 · 知识库检索分析

追踪一个想法在 brain 中的演变:首次出现、最佳表述、相关概念、反转、矛盾、被放弃的分支以及当前现行版本。用于单一想法的概念谱系,而非广义概念图谱综合或结构…

2.9万+

analyzing-ransomware-leak-site-intelligence

编程协作 · 勒索软件威胁情报 · 暗网泄露站点监控 · 受害者数据提取 · 勒索攻击趋势分析 · 双重勒索追踪 · 行业风险评估

安全地监控勒索软件团伙托管在 Tor 上的数据泄露站点(DLS),以收集和提取结构化的受害者发布数据、追踪团伙活动随时间的变化,并生成针对特定行业和地区的勒索软…

3.1万+

testing-cors-misconfiguration

编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计

在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。

3.1万+

testing-for-host-header-injection

编程协作 · 主机头注入测试 · 网页应用漏洞扫描 · 密码重置投毒检测 · 缓存投毒测试 · 虚拟主机路由检测 · SSRF 风险评估

测试 Web 应用程序的 HTTP Host 头注入漏洞,以识别密码重置投毒、Web 缓存投毒、SSRF 以及虚拟主机路由操控等风险。

3.1万+

defending-llms-with-guardrails

编程协作 · 大模型安全护栏 · Llama Guard分类 · 提示注入防护 · NeMo可编程规则 · 内容安全过滤 · 敏感数据防护

部署 Llama Guard 3 安全分类器、NeMo Guardrails 可编程对话护栏,以及 LLM Guard 输入/输出扫描器流水线,作为互补的运行时…

3.1万+

video-template-frame-bold-poster

设计多媒体 · 复古海报动效 · 70年代排版风格 · 欧洲编辑设计 · HyperFrames 视频 · 动态海报模板

当用户希望制作 "Bold Poster Frame" HyperFrames 动态视频时使用此插件——一份 1970 年代欧洲编辑风格的动态海报——一条红色横…

9.1万+

hand-drawn-diagrams

设计多媒体 · 手绘风格图表 · Excalidraw 生成 · SVG 动画导出 · 白板示意图 · PNG 图像导出

根据提示生成手绘风格的 Excalidraw 图表——包括动画 SVG、托管编辑链接和 PNG 导出。适用于 Claude Code、Codex、Gemini …

9.1万+

hunting-for-dcsync-attacks

编程协作 · skill · agent-skill · hunting · for · dcsync · attacks · mukul975 · Anthropic-Cybersecur

通过分析 Windows 事件 ID 4662(AccessMask 0x100)中的 DS-Replication-Get-Changes 与 DS-Repl…

3.1万+

securing-agentic-ai-tool-invocation

编程协作 · AI 智能体工具安全 · 工具调用白名单 · 最小权限身份绑定 · 人工审批守门 · NeMo 护栏策略

在 AI 代理的工具调用边界实施纵深防御控制,包括工具允许列表、最小权限身份绑定、NeMo Guardrails 策略执行、人在回路审批和审计日志记录。用于加固…

3.1万+

query

编程协作 · 知识问答接口 · 测试存根代码 · 回归测试用例

Garry's Opinionated OpenClaw/Hermes Agent Brain

2.9万+

performing-iot-security-assessment

编程协作 · 物联网安全 · 固件分析 · 渗透测试 · 硬件调试 · 网络协议分析

通过对硬件接口、固件、网络通信、云 API 以及配套移动应用的测试,对物联网设备及其生态系统开展全面的安全评估。测试人员使用固件提取与分析、通过 UART 和 …

3.1万+

brain-ops

编程协作 · 读写核心操作 · 人员信息记录 · 公司档案管理 · 引用快速查询 · 参考夹具支持

OpenClaw 参考夹具的核心读 / 写循环。

2.9万+