47+AI
ZH

implementing-cisa-zero-trust-maturity-model

流程自动化 · 零信任架构 · CISA 成熟度评估 · 安全差距分析 · 联邦合规落地 · NIST 控制映射 · 网络安全治理

围绕五个支柱(身份、设备、网络、应用与工作负载、数据)以及三项跨领域能力(可见性与分析、自动化与编排、治理),从传统架构到最优成熟度,评估、差距分析并分阶段实施…

3.1万+

setup

编程协作 · 测试桩脚本 · 智能体环境配置 · 升级流程编排 · 固件回归测试

Garry's Opinionated OpenClaw/Hermes Agent Brain

2.9万+

analyzing-usb-device-connection-history

编程协作 · USB 设备取证 · Windows 注册表分析 · 数字取证调查 · 设备连接时间线 · 可移动介质溯源

关联 Windows 注册表项(USBSTOR、MountedDevices)、事件日志以及 setupapi.dev.log,

3.1万+

tel-mailto

编程协作 · 电话邮件链接 · 本地商家SEO · 联系页面审计 · 移动端拨号 · 用户体验优化

适用于联系页面、企业信息页面、页眉/页脚以及任何展示电话号码或电子邮件地址的页面。用于审查联系交互体验或带有 schema 标记的 LocalBusiness …

7.4万+

hyperframes

设计多媒体 · 视频合成 · 动画制作 · 字幕生成 · 音频可视化 · 场景过渡 · HTML 视频制作

在 HyperFrames HTML 中创建视频合成、动画、标题卡、叠加层、字幕、解说、音频反应可视化以及场景转场。当被要求构建任何基于 HTML 的视频内容、…

9.1万+

java-coding-standards

研究分析 · Java 编码规范 · Spring Boot 代码审查 · 不可变对象设计 · 异常处理规范 · 项目包结构规划

Spring Boot服务的Java编码标准:命名、不可变性、Optional用法、流、异常、泛型和项目布局。

24万+

webgl-particle-galaxy

设计多媒体 · WebGL粒子星系 · GPU顶点着色器 · 加性混合点云 · 生成式星空可视化 · 单文件HTML演示 · 实时万级粒子

一个实时粒子星系——数以万计采用加法混合的 GPU 点阵围绕一个明亮的核 心螺旋运动,其轨道完全在顶点着色器中求解(基于 gl_VertexID),因此整个 点…

9.4万+

implementing-semgrep-for-custom-sast-rules

流程自动化 · Semgrep 静态扫描 · 自定义 SAST 规则 · CI/CD 代码审计 · YAML 规则编写 · 代码安全检测

编写自定义的 Semgrep SAST 规则(YAML 格式),以检测应用特有的漏洞、强制执行编码规范,并集成到 CI/CD 流水线中。

3.1万+

detecting-wmi-persistence

编程协作 · WMI 持久化检测 · 威胁狩猎分析 · Sysmon 日志审查 · MITRE 攻击映射 · Windows 取证调查

通过分析 Sysmon 事件 ID 19、20 和 21(分别对应恶意的 EventFilter、EventConsumer 和 FilterToConsume…

3.1万+

ios-qa

编程协作 · iOS 真机质量测试 · SwiftUI 视觉驱动调试 · 截图智能分析定位 · 设备端 Bug 排查 · 应用交互回归

针对 SwiftUI 应用的真机 iOS QA。(gstack)

12万+

candlestick

研究分析 · K 线形态识别 · 交易信号生成 · Pandas 向量化 · 量化行情分析 · 买卖点提示

K线形态识别引擎,使用纯 pandas 向量化实现 15 种经典 K线形态(5 种单根 + 5 种双根 + 4 种三根 + 1 种趋势确认),并由看涨/看跌形态…

3.2万+

table-duplicate-name

编程协作 · 表格无障碍审查 · 可访问名称检查 · 屏幕阅读器兼容 · 键盘导航测试 · 设计系统审查

在审查渲染后的 HTML、交互组件或设计系统模式时使用,涉及确保表格具有唯一的可访问名称。优先检查原生语义,然后根据需要检视键盘行为、焦点流转、可访问名称以及屏…

7.4万+

generating-threat-intelligence-reports

编程协作 · 威胁情报报告 · 网络安全简报 · 事件复盘报告 · CTI 报告撰写 · 高管安全汇报

生成结构化的网络威胁情报报告,涵盖战略、运营和战术层级,针对包括高管、安全运营团队和技术分析师在内的特定受众进行定制。在从原始采集数据生成成品情报产品、创建行业…

3.2万+

detecting-modbus-protocol-anomalies

编程协作 · 工业协议异常检测 · 工控入侵检测 · 流量基线分析 · 数据包深度检测 · 安全规则部署

通过功能码监控、寄存器范围验证、定时分析以及深度包检测,使用 Zeek 的 Modbus 分析器、带有 OT 规则的 Suricata IDS,以及基于 Pyt…

3.1万+

edgar-sec-filings

流程自动化 · SEC 财报解析 · 美股年报分析 · 内幕交易监测 · 基本面研究 · 投资信号提取

SEC EDGAR 文件分析 —— 10-K、10-Q、8-K、代理声明、内部人 Form 4。从美国上市公司文件中提取关键财务、风险因素、管理层讨论,并生成投…

3.2万+

tabindex

编程协作 · 键盘焦点审查 · tabindex取值校验 · 网页无障碍 · 组件焦点流 · 前端可访问性 · 屏幕阅读器适配

在审查渲染后的 HTML、交互组件或设计系统模式(涉及使用合适的 tabindex 值)时使用。应优先检查原生语义,然后查看键盘行为、焦点流转、可访问名称以及屏…

7.4万+

detecting-container-runtime-threats-with-falco

研究分析 · Falco 容器安全 · eBPF 驱动部署 · 运行时威胁检测 · 容器逃逸监控 · Kubernetes 安全告警

在 Kubernetes 和 Docker 中部署并运行使用 modern eBPF 驱动的 Falco,涵盖驱动选型、Helm 安装、 输出通道以及用于检测容…

3.1万+

hunting-bootkits-in-efi-system-partition

研究分析 · UEFI 启动套件检测 · 固件取证分析 · 威胁狩猎 · YARA 恶意扫描 · 安全基线核查 · 持久化排查

基线化 EFI 系统分区(ESP),通过挂载 ESP、对引导加载程序进行哈希与签名校验、使用 YARA 扫描,以及标记异常的非 EFI 文件或越权变更的引导加载…

3.1万+

fleet-hunting-with-velociraptor

编程协作 · Velociraptor 部署 · VQL 狩猎查询 · 端点取证采集 · 威胁狩猎编排 · 事件响应支持 · 数字取证收集

部署 Velociraptor 服务端和代理,然后编写 VQL(Velociraptor Query Language)制品(artifact)并将其作为集群范…

3.1万+

video-template-frame-product-promo

设计多媒体 · 产品宣传视频模板 · 多场景动态展示 · SVG 动画渲染 · HyperFrames 视频模板 · MP4 视频导出

当用户希望制作"Product Promo"(产品宣传)的 HyperFrames 动态视频时使用此插件 —— 包含多个场景的产品展示,使用 SVG 素材

9.6万+

dividend-analysis

研究分析 · 股息分析 · 股息率评估 · 派息可持续性 · 股东回报策略 · 高收益筛选

股息股票分析,涵盖收益、股息增长和股东回报策略,包括收益率质量、派息可持续性、除息机制以及收益率陷阱检查。

3.2万+

citation-fixer

编程协作 · 引用格式审查 · 内联来源补全 · 推文链接修复 · 笔记引用规范 · 断链引用处理

审计并修复 brain 页面之间的引用格式。确保每条事实都有符合标准格式的内联 [Source: ...] 引用。在 v0.25.1 中扩展:扫描缺少真实 UR…

2.9万+

competition-ad-certificate-abuse

编程协作 · AD 证书攻击 · CTF 沙盒演练 · 特权提升分析 · 证书模板滥用

面向 ctf-sandbox-orchestrator 的内部下游技能。针对 AD CS、证书模板、注册权限、EKU、SAN 控制、PKINIT、证书映射以及基…

3.6万+

performing-content-security-policy-bypass

编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计

分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…

3.1万+