archive-crawler
编程协作 · 个人档案爬取 · Dropbox 归档整理 · Gmail 邮件挖掘 · 高价值内容筛选 · 本地文件索引
面向个人文件档案(Dropbox / B2 / Gmail 导出包 / 本地挂载 / 硬盘转储)的通用归档工具。筛选高价值内容(用户本人的写作、想法、人际关系)…
编程协作 · 个人档案爬取 · Dropbox 归档整理 · Gmail 邮件挖掘 · 高价值内容筛选 · 本地文件索引
面向个人文件档案(Dropbox / B2 / Gmail 导出包 / 本地挂载 / 硬盘转储)的通用归档工具。筛选高价值内容(用户本人的写作、想法、人际关系)…
编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置
响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
编程协作 · 备份完整性 · 哈希校验 · 恢复测试 · 损坏检测 · 灾难恢复 · 勒索软件响应
通过加密哈希校验、自动恢复测试、损坏检测与可恢复性检查来验证备份的完整性,
编程协作 · 度量启动 · 远程证明 · PCR 校验 · 信任链验证 · 零信任设备
验证 TPM 2.0 的度量启动完整性与远程证明,使用 tpm2-tools —— 读取
编程协作 · MISP 威胁情报 · IOC 指标收集 · TAXII 威胁源对接 · PyMISP 编程接口 · 攻击指标关联分析
部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…
编程协作 · 开源情报收集 · 威胁基础设施侦察 · 攻击者画像分析 · 公开数据聚合 · 暗网监控追踪
使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…
编程协作 · 漏洞例外管理 · 风险接受审批 · 补偿控制文档 · SLA到期追踪 · 合规治理流程
构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…
编程协作 · 身份认证绕过测试 · 强制浏览渗透 · 目录枚举扫描 · 隐藏接口发现 · Web应用安全评估
在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。
设计多媒体 · 长文博客 · 英雄图占位 · 文章排版 · 作者署名 · 相关文章推荐
一篇长文 / 博客文章 — 刊头、英雄图占位区、 包含配图与引文的正文、作者署名、相关文章列表。 当需求中提到 "blog"、"article"、"post"、…
编程协作 · Android 意图安全测试 · IPC 组件漏洞审计 · 意图注入检测 · 广播劫持分析 · OWASP 移动安全评估
通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…
编程协作 · 外部网络渗透测试 · 漏洞扫描评估 · 侦察与利用 · 网络攻击面分析 · 安全测试报告
按照 PTES 方法论,执行全面的外部网络渗透测试,通过侦察、扫描、利用和报告识别面向互联网的基础设施中的漏洞。
研究分析 · 苹果设备端大模型 · 结构化文本生成 · 工具调用集成 · 流式响应生成 · Apple Intelligence 开
苹果FoundationModels框架用于设备上的LLM——文本生成、使用@Generable进行引导生成、工具调用,以及在iOS 26+中的快照流。
流程自动化 · DevSecOps 流水线集成 · Semgrep 静态扫描 · 容器镜像漏洞检测 · 密钥泄露检测 · CI/CD 安全门禁
将 SAST、DAST 和 SCA 集成到 CI/CD 流水线中,分别使用 Semgrep 进行 SAST、Trivy 进行 SCA 和容器扫描、OWASP Z…
编程协作 · PCAP 流量分析 · TCP 会话重建 · 应用层协议解码 · CTF 取证分析 · C2 行为关联
ctf-sandbox-orchestrator 的内部下游技能。用于数据包捕获分析、会话重建、应用协议解码、流重组、信标计时以及数据包到进程的关联的 CTF …
设计多媒体 · 代码局部编辑 · 重写计划执行 · 可审查差异 · 代码迁移辅助 · 增量文件修改
每次仅应用 rewrite-plan 中的一个步骤,以小型、可审查的文件编辑形式提交;当局部修改即可满足需求时,绝不重写整个文件。
编程协作 · 团队知识沉淀 · 敏感数据脱敏 · 个人脑库转换 · 共享脑库构建 · 内部信息清除
Extract a sanitized shared team/company brain from a personal brain. Strips inte
编程协作 · 事件响应剧本 · SOAR 集成 · NIST 框架 · 决策树 · 升级流程 · 应急流程
设计与编写结构化的事件响应剧本,针对每类事件提供分步流程、决策树、升级标准、RACI 矩阵
编程协作 · 用户选项交互 · 决策门控模式 · 多平台按钮支持 · 执行流程暂停 · 人机协作确认
用于向用户呈现明确选项并在用户回复前阻塞执行的可复用模式。 当某个决策点在继续之前需要人工输入时,由其他技能使用。与平台无关 — 可在 Telegram(内联按…
流程自动化 · GoPhish 钓鱼演练 · 邮件安全模拟 · 社工测试部署 · 安全意识培训 · 点击转化统计
使用 GoPhish 部署并运行经过授权的钓鱼安全意识演练活动,涵盖管理面板配置、SMTP 发送配置、邮件模板与落地页创建、目标用户群组以及活动报告,以衡量点击…
编程协作 · AWS Macie 配置 · S3 敏感数据扫描 · 数据分类保护 · 云上 DLP 部署 · 自定义数据标识符 · 合规审计支持
通过 AWS CLI/Terraform 启用并配置 Amazon Macie,使用机器学习与模式匹配来发现、分类和保护 S3 中的敏感数据(PII、财务数据、…
流程自动化 · 钓鱼邮件举报按钮 · 邮件安全分流 · 微软 365 报告集成 · SOAR 事件响应 · IOC 自动提取
在邮件客户端中实现钓鱼邮件举报按钮(Microsoft 365 内置 Report 按钮或
编程协作 · 威胁情报平台构建 · IOC 自动增强 · OpenCTI 集成 · STIX 威胁关联 · VirusTotal 情报查询 · 指标优先级评分
使用 OpenCTI(基于 STIX 2.1 的原生威胁情报平台)内置的增强连接器,从 VirusTotal、Shodan、AbuseIPDB 和 GreyNo…
编程协作 · 实体记忆检索 · 上下文预加载 · 知识脑页查询 · 主动回忆触发 · 反射式信息拉取
何时检索、检索什么 —— 在凭记忆作答之前,先为显著的实体打开其 brain 页面。
流程自动化 · AWS IAM 权限边界 · 最小权限实施 · 委托权限管控 · 云身份权限管理 · 权限升级防护 · 安全策略收敛
配置 AWS IAM 权限边界,限定基于身份的策略可授予用户或角色的最大权限,使得有效权限为身份策略与权限边界的交集,即使身份策略授予了 Administrat…