od-default
设计多媒体 · 设计任务路由 · 自由提示解析 · 默认场景回退 · 任务类型推断
用于自由形式 Home 提示的隐藏兜底场景。推断任务类型,仅在路由存在实质性歧义时才进行询问。
设计多媒体 · 设计任务路由 · 自由提示解析 · 默认场景回退 · 任务类型推断
用于自由形式 Home 提示的隐藏兜底场景。推断任务类型,仅在路由存在实质性歧义时才进行询问。
流程自动化 · 学术论文排版 · 引文格式编排 · 公式编号管理 · 参考文献生成 · 双栏期刊布局 · 章节结构生成
使用此技能构建学术风格的 .docx 输出:期刊/会议/学位论文章节,采用正式引文样式(APA、Chicago、IEEE、MLA)、编号公式、图表交叉引用、脚注…
编程协作 · Splunk 威胁情报 · IOC 富化管线 · SIEM 关联分析 · SOC 自动化运营 · KV Store 查询
通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…
编程协作 · skill · agent-skill · hunting · for · scheduled · task · persistence · mukul975
针对 Windows 计划任务持久化(T1053)开展假设驱动的威胁狩猎,指导 SIEM/EDR 查询,覆盖任务创建事件(如事件 ID 4698)、可疑任务操作…
内容创作 · 订阅源采集 · 整站归档 · RSS 归一化 · 内容去重 · 增量收录
订阅源与整份出版物(publication)摄取:将整个博客、newsletter 或 RSS/Atom 归档转换为 brain 源页(source page)…
研究分析 · HIPAA合规 · 医疗隐私保护 · PHI数据处理 · 业务伙伴协议 · 医疗安全审查 · 合规决策门
针对医疗隐私和安全工作的HIPAA特定入口点。当任务明确围绕HIPAA、PHI处理、受保实体、BAA、违规态势或美国医疗合规要求时使用。
研究分析 · skill · agent-skill · csharp · testing · affaan-m · ECC · ai-agent
使用 xUnit、FluentAssertions、模拟、集成测试和测试组织最佳实践的 C# 和 .NET 测试模式。
编程协作 · 日历查询 · 任务清单检索 · 消息快速查阅 · 执行助理调度 · 语音路由触发
路由到 Venus(犀利的行政助理语音人格)。用于后勤场景——日历、任务、最近的消息、brain 查询——延迟为亚秒级电话通话。除非设置 DEFAULT_PER…
编程协作 · 浏览器远程隔离 · 零信任架构部署 · 网页威胁防护 · 数据防泄露 · 安全网关协同 · 钓鱼链接拦截
将远程浏览器隔离(RBI)部署为零信任架构的核心组件。实现包含 URL 分类与基于风险路由的隔离策略、用于文件净化的内容解除与重构(CDR)、隔离会话内的数据防…
编程协作 · 脑页链接生成 · 路径自动推导 · 链接可用性验证 · 提交前远程推送 · 链接回退链处理
当你向用户报告一个 brain 页面——无论是新建、编辑、提交,还是 从子代理转发而来——工作链接必须作为交付物的一部分,包含在 同一消息中。通过机械方式推导路…
编程协作 · 知识库读写循环 · 上下文自动富化 · 来源归属记录 · 反向链接管理 · 实体档案维护
Brain 知识库操作。核心的读 / 写循环:brain 优先查找、 读取-丰富-写入循环、来源归属、环境式丰富、反向链接。 在任何 brain 交互之前请先阅…
编程协作 · 基因组坐标转换 · BED 与 GFF 格式互转 · VCF 变异标准化 · 基因组组装校验 · 0 与 1 基坐标互转 · 区间一致性比对
在坐标系约定之间转换基因组区间,对变异表示进行归一化和比较,并在装配体或重叠群命名不匹配破坏分析之前发现它们。每当坐标跨越格式、工具或装配体边界时使用——在 B…
编程协作 · 网络渗透测试 · 主机与端口扫描 · 服务枚举识别 · 漏洞验证利用 · 安全态势评估
通过对授权目标环境执行主机发现、端口扫描、服务枚举、漏洞识别以及可控的漏洞利用,以评估网络基础设施的安全态势,从而开展全面的网络渗透测试。测试人员遵循 PTES…
流程自动化 · HTTP安全头审计 · CSP策略审查 · HSTS配置检查 · Cookie属性加固 · Web应用安全评估
审计 HTTP 安全头(包括 CSP、HSTS、X-Frame-Options 和 Cookie 属性),以识别缺失或错误配置的浏览器级防护措施。
编程协作 · skill · agent-skill · performing · log · analysis · for · forensic · investigation
在取证调查过程中,收集、解析并关联系统、应用和安全日志以重建事件并建立时间线。
设计多媒体 · CLI 工作流 · 命令行教学 · AI 素养 · 设计自动化 · 开发者工具
OpenDesign from the CLI: driving the full design workflow with the `od` command …
编程协作 · 环境信号采集 · 消息监听捕获 · 端到端测试 · 测试夹具支持
面向 OpenClaw 参考夹具的常驻环境信号捕获。
研究分析 · 外部网络检索 · 信息综合回答 · 知识库绕过查询 · 合规反面示例
不进行“脑优先”合规检查的外部查询技能
编程协作 · 勒索软件诱饵部署 · 蜜罐文件监控 · 文件变动告警 · 端点早期预警 · watchdog 实时检测
使用 Python 的 watchdog 库部署并监控勒索软件蜜罐文件,将模拟高价值目标(财务记录、凭据、数据库导出)的诱饵文件放置在勒索软件首先枚举的位置,并…
编程协作 · 数据冷启动引导 · Gmail 邮件导入 · 日历数据同步 · 通讯录种子导入 · 知识库初始化
面向新 brain 的首日数据引导。按信息密度最高的顺序排列数据源, 让用户在一次会话内从空白脑变为可用脑。通过 ClawVisor 进行安全的 凭据处理 ——…
编程协作 · DNS 隧道检测 · 数据外泄分析 · Zeek 日志审计 · 异常流量识别 · 网络威胁狩猎
通过分析 Zeek dns.log 中的高熵子域、超长 TXT/NULL 记录以及异常的查询量或模式来检测基于 DNS 的数据外传。当调查可疑的 DNS 隧道、…
设计多媒体 · Twitter 分享卡设计 · 金句海报生成 · 营销配图制作 · 社交媒体卡片 · 推文封面模板
推特金句 / 数据卡,适合配推文
编程协作 · DNS枚举 · 区域传输检测 · 子域名爆破 · DNS侦察 · 网络安全审计 · 信息泄露排查
在获得授权的侦察过程中枚举 DNS 记录、尝试区域传送、对子域进行暴力破解,并绘制 DNS 基础设施图谱,以识别目标域名的攻击面、错误配置和信息泄露。
流程自动化 · 代码签名实施 · 制品完整性校验 · 供应链签名 · Sigstore 集成 · DevSecOps 加固 · 构建产物验证
使用 GPG、Sigstore 以及平台特定的签名工具为构建产物(二进制文件、软件包、容器)实施代码签名,建立信任链并在部署流水线中验证签名。在以下场景中使用:…