47+AI
ZH

detecting-azure-storage-account-misconfigurations

编程协作 · Azure 存储安全审计 · 公共访问暴露检测 · SAS 令牌风险评估 · 静态加密合规检查 · 云配置风险评分

审计 Azure Blob 与 ADLS 存储账户,检测公共访问暴露、弱口令或长期有效的 SAS 令牌、缺少静态加密、未启用仅 HTTPS 流量以及过时的 TL…

3.2万+

performing-kerberoasting-attack

编程协作 · Kerberoasting 攻击 · Active Directory 测试 · 服务票据破解 · 权限提升评估 · 凭证访问审计

执行 Kerberoasting,这是一种后渗透技术,用于枚举 Active Directory 中具有服务主体名称(SPN)的服务账户,

3.2万+

idea-ingest

编程协作 · 链接内容采集 · 想法自动入库 · 网页内容归档 · 跨页引用关联 · 作者档案创建

将链接、文章、推文和想法摄取到大脑中。抓取内容,保存到大脑并附带分析,创建作者人物页面,并交叉链接。当用户分享链接或说“读读这个”、“保存这个”、“思考一下”时…

2.9万+

detecting-aws-guardduty-findings-automation

流程自动化 · AWS 安全监测 · GuardDuty 威胁检测 · EventBridge 自动触发 · Lambda 应急响应 · 云安全事件编排 · 威胁响应流水线

使用 EventBridge 和 Lambda 构建自动化的 AWS GuardDuty 发现响应流水线,以触发实时事件响应、自动隔离受感染资源并路由安全通知。…

3.1万+

soul-audit

研究分析 · 智能体身份访谈 · 人格自定义配置 · 引导式问答录入 · 身份文件重渲染 · 偏好设置维护

重新执行或深化智能体的身份访谈。通过 `gbrain bootstrap interview --set/--show/--confirm` 驱动 SHARED…

2.9万+

skill-autobench

编程协作 · 调用历史挖掘 · 评估用例合成 · 对话日志解析 · 评测合约起草 · 诚实度来源标注

基于某个已有 skill 的真实使用历史(而非其规范说明)来编写评估。从大脑的会话档案 (conversations/) 以及各 harness 的会话记录中挖…

3万+

detecting-port-scanning-with-fail2ban

编程协作 · 端口扫描检测 · Fail2ban 配置 · SSH 暴力破解防护 · IP 自动封禁 · 入侵防御规则 · 网络侦察告警

配置 Fail2ban 的自定义过滤器和操作,以检测端口扫描活动、SSH 暴力破解尝试和网络侦察行为,自动封禁违规 IP 地址,并向安全团队发出可疑网络探测警报…

3.1万+

performing-lateral-movement-with-wmiexec

编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透

使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket

3.2万+

deep-research

研究分析 · 多源深度研究 · 网络搜索综合 · 来源引用报告 · Firecrawl 网页抓取 · Exa 高级搜索 · 尽职调查辅助

使用firecrawl和exa MCPs进行多源深度研究。搜索网络、综合发现并交付带有来源引用的报告。适用于用户希望对任何主题进行有证据和引用的彻底研究时。

24万+

media-ingest

编程协作 · skill · agent-skill · media · ingest · garrytan · gbrain · github

将视频、音频、PDF、书籍、截图和 GitHub 仓库内容摄取至 brain。 支持多格式处理、实体抽取与反向链接传播。涵盖 video-ingest、 you…

2.9万+

fal-tryon

设计多媒体 · 虚拟试穿 · 服装搭配预览 · 电商模特展示 · Fal.ai 图像生成 · Lookbook 视觉合成

虚拟试穿——通过 fal.ai 托管的试穿模型查看衣物穿在身上的效果。适用于电商、造型画册以及穿搭实验。

9.1万+

netmiko-ssh-automation

流程自动化 · Python 网络设备自动化 · SSH 远程状态采集 · TextFSM 日志解析 · 受控配置变更 · 网络运维脚本 · 批量命令执行

安全使用 Python Netmiko 的模式,涵盖只读采集、有上限的批量 SSH、TextFSM 解析、受保护的配置变更、超时设置以及网络自动化错误处理。用于…

24万+

exploiting-broken-link-hijacking

编程协作 · skill · agent-skill · exploiting · broken · link · hijacking · mukul975 · Anthropic-Cybersecur

通过爬取站点(Burp Suite Spider、Scrapy、curl 抓取)、提取所引用的外部脚本/域名,并检查 DNS/CNAME 记录和域名注册状态,来…

3.2万+

detecting-privilege-escalation-in-kubernetes-pods

编程协作 · Kubernetes 安全 · 权限升级检测 · 容器加固 · OPA 策略 · 运行时监控

通过结合准入控制(OPA 策略)、运行时监控(Falco)以及对安全上下文、Linux 能力和系统调用模式的审计日志分析,检测并阻止 Kubernetes Po…

3.1万+

auditing-gcp-iam-permissions

编程协作 · 云安全审计 · IAM 权限审查 · GCP 角色分析 · 服务账号密钥管理 · 权限最小化 · 策略合规检查

审计 Google Cloud Platform IAM 权限,使用 gcloud CLI、Policy Analyzer 和 IAM Recommender …

3.1万+

citation-graph-ingest

编程协作 · skill · agent-skill · citation · graph · ingest · garrytan · gbrain

在已入库的语料上构建一个有类型的引文/参考图谱 —— 而不仅仅是嵌入向量。 扁平的相似度检索无法告诉你文档 A *推翻(overrules)* 了 B、*区分(…

3万+

securing-container-registry-with-harbor

编程协作 · 容器镜像安全加固 · 镜像漏洞扫描 · 内容信任策略 · 项目级权限控制 · 不可变镜像标签 · 镜像保留策略

配置开源容器镜像仓库 Harbor 的安全功能——集成 Trivy 扫描、Cosign 与 Notary 内容信任策略、 项目级 RBAC、不可变标签与保留规则…

3.1万+

creative-director

设计多媒体 · skill · agent-skill · creative · director · nexu-io · open-design · ai-agent · github

具备递归式自我评估的 AI 创意总监:涵盖 20 余种方法论(SIT、TRIZ、双关联想、Bisociation、SCAMPER、Synectics 等),三维…

9.1万+

django-verification

编程协作 · Django 验证流水线 · 数据库迁移检查 · 代码质量与覆盖率 · 安全扫描预检 · 部署就绪检查

Django项目的验证循环:迁移、代码检查、带覆盖率的测试、安全扫描,以及在发布或PR前的部署就绪检查。

24万+

hunting-for-registry-run-key-persistence

编程协作 · skill · agent-skill · hunting · for · registry · run · key · persistence

通过分析 Sysmon 事件 ID 13 日志和注册表查询,检测 MITRE ATT&CK T1547.001

3.1万+

health

编程协作 · 代码健康检查 · 多工具质量检测 · 代码质量评分 · 健康趋势追踪 · 测试与静态分析 · 冗余代码检测

代码质量仪表板。(gstack)

12万+

design-brief

设计多媒体 · skill · agent-skill · design · brief · nexu-io · open-design · ai-agent

将以 I-Lang 协议格式编写的结构化设计简报解析为具体的设计规约。 通过要求显式维度(调色板、排版、布局、氛围、密度与约束)来消除 "做专业一点" 这类含糊…

9.1万+

detecting-network-anomalies-with-zeek

编程协作 · Zeek部署 · 网络流量分析 · 异常行为检测 · 威胁狩猎 · SIEM日志接入

部署并配置 Zeek(前身为 Bro),以被动方式分析网络流量、生成结构化的连接/DNS/HTTP/SSL/文件日志、检测异常行为,并为面向特定组织的威胁编写自…

3.1万+

performing-dmarc-policy-enforcement-rollout

编程协作 · DMARC 策略部署 · 邮件反欺骗 · SPF DKIM 对齐 · 域名认证 · 邮件安全

通过清点邮件发送源、配置 SPF/DKIM 对齐,并将 DNS 策略从 p=none 监控逐步推进到

3.3万+