brain-ops
编程协作 · 读写核心操作 · 人员信息记录 · 公司档案管理 · 引用快速查询 · 参考夹具支持
OpenClaw 参考夹具的核心读 / 写循环。
编程协作 · 读写核心操作 · 人员信息记录 · 公司档案管理 · 引用快速查询 · 参考夹具支持
OpenClaw 参考夹具的核心读 / 写循环。
设计多媒体 · 网页设计润色 · 界面评审 · 反 AI 味优化 · 交互动画处理 · 前端无障碍加固 · 发布前复核
受 Impeccable 启发的后续设计润色技能。在已有网页或 HTML 制品之后使用,用于审查、点评、润色、动画、加固,并为现场/分享环节准备好页面。
编程协作 · 知识问答接口 · 测试存根代码 · 回归测试用例
Garry's Opinionated OpenClaw/Hermes Agent Brain
编程协作 · 竞争条件漏洞检测 · TOCTOU 攻击检测 · Burp Suite 并发请求 · Web 应用渗透测试 · Turbo Intruder 单包攻击 · 限速绕过测试
使用 Burp Suite 的 Turbo Intruder 扩展及其单包攻击(single-packet attack)技术
编程协作 · 工业控制系统防护 · 远程访问安全 · IEC 62443 合规 · 跳板机部署 · 多因素认证接入
基于 IEC 62443 区域与管道(zones-and-conduits)模型,为 OT 远程访问实施安全的管道架构,
编程协作 · AI 智能体工具安全 · 工具调用白名单 · 最小权限身份绑定 · 人工审批守门 · NeMo 护栏策略
在 AI 代理的工具调用边界实施纵深防御控制,包括工具允许列表、最小权限身份绑定、NeMo Guardrails 策略执行、人在回路审批和审计日志记录。用于加固…
编程协作 · 主机头注入测试 · 网页应用漏洞扫描 · 密码重置投毒检测 · 缓存投毒测试 · 虚拟主机路由检测 · SSRF 风险评估
测试 Web 应用程序的 HTTP Host 头注入漏洞,以识别密码重置投毒、Web 缓存投毒、SSRF 以及虚拟主机路由操控等风险。
编程协作 · 大模型安全护栏 · Llama Guard分类 · 提示注入防护 · NeMo可编程规则 · 内容安全过滤 · 敏感数据防护
部署 Llama Guard 3 安全分类器、NeMo Guardrails 可编程对话护栏,以及 LLM Guard 输入/输出扫描器流水线,作为互补的运行时…
设计多媒体 · Linear 日报生成 · 任务进度简报 · 问题动态汇总 · Orbit 流水线 · 每日工作摘要
Open Orbit 简报技能 —— 当 Linear 是用户唯一已连接的连接器时, 或当用户明确将每日摘要范围限定为 Linear 时,由 Orbit 流水线…
编程协作 · 攻击路径分析 · 暴露面管理 · 漏洞链路绘制 · XM Cyber 部署 · 持续威胁暴露 · 攻击面收敛分析
部署 XM Cyber 的持续暴露管理平台,构建攻击图,将漏洞、配置错误、身份风险以及凭证弱点串联至关键资产,识别处于汇聚"瓶颈点"上的那一小部分暴露。适用于在…
编程协作 · 视频摄取索引 · 视频内容检索 · 媒体转码剪辑 · 实时视频监控 · 字幕翻译配音 · 音视频内容理解
看见、理解、操控视频与音频。看见 — 从本地文件、URL、RTSP / 直播流采集,或实时录制桌面;返回实时上下文和可播放的流链接。理解 — 抽取帧,构建视觉 …
设计多媒体 · 界面组件生成 · 无障碍设计 · 主题定制 · 响应式布局 · 可视化海报设计
使用 shadcn/ui 组件(基于 Radix UI + Tailwind)、Tailwind CSS 的 utility-first 样式以及基于画布的视觉…
编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助
在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。
编程协作 · 勒索软件威胁情报 · 暗网泄露站点监控 · 受害者数据提取 · 勒索攻击趋势分析 · 双重勒索追踪 · 行业风险评估
安全地监控勒索软件团伙托管在 Tor 上的数据泄露站点(DLS),以收集和提取结构化的受害者发布数据、追踪团伙活动随时间的变化,并生成针对特定行业和地区的勒索软…
编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计
通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。
编程协作 · skill · agent-skill · generating · and · analyzing · sboms · mukul975 · Anthropic-Cybersecur
使用 Syft 从容器镜像和文件系统生成 CycloneDX 与 SPDX 格式 SBOM,利用 Grype 将其与 CVE 进行关联,并通过 Cosign 对…
编程协作 · WiFi 密码破解测试 · WPA2 握手捕获 · 离线字典攻击 · 无线网络安全评估 · aircrack-ng 使用 · 口令强度分析
在已获授权的无线安全评估期间,使用 aircrack-ng、hashcat 和字典攻击捕获 WPA/WPA2
编程协作 · 原型链污染检测 · 跨站脚本利用 · 属性注入攻击 · 服务端代码执行 · Node.js 安全审计
检测并利用客户端与服务器端(Node.js)JavaScript 应用中的原型链污染漏洞,通过向
编程协作 · OAuth2 授权流程检测 · OpenID Connect 漏洞测试 · PKCE 绕过风险评估 · 重定向 URI 校验 · 账号接管风险扫描
测试 OAuth 2.0 和 OpenID Connect 实现中的授权码拦截、重定向 URI 篡改、OAuth 流程中的 CSRF、令牌泄露、范围提升以及 P…
设计多媒体 · 董事会预读文档 · 企业战略汇报 · 高管决策方案 · 商业模式推演 · 财务路径权衡
像财富 500 强董事长一样写董事会预读——一份可商业交付的企业战略 Deck,围绕真实主题、证据链与决策目标组织。
设计多媒体 · 摄影作品集 · 报价方案演示 · 创意工作室方案 · 商业提案打磨 · HTML幻灯片
一份摄影工作室的作品与报价稿——包含代表作、制作流程以及拿下 brief 的套餐方案。以面向潜在客户的、可支撑决策的设计工艺 Deck 形式构建。
编程协作 · 内存取证 · 进程挖空检测 · 代码注入分析 · Rootkit检测 · 事件响应 · 恶意软件分析
使用 Rekall 内存取证框架分析内存转储,检测进程镂空、通过 VAD 异常注入的代码、隐藏进程以及 Rootkit。应用 pslist、psscan、vad…
编程协作 · SSL/TLS 配置评估 · 证书链验证 · 密码套件强度检测 · 服务端协议审计 · TLS 已知漏洞扫描
使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…
流程自动化 · 定时任务调度 · 基础设施脚本 · 时区数据查询 · cron 表达式辅助
通过 frontmatter 选择退出的纯基础设施类技能