gws-tasks
编程协作 · skill · agent-skill · gws · tasks · googleworkspace · cli
Google Tasks:管理任务列表和任务。
编程协作 · skill · agent-skill · gws · tasks · googleworkspace · cli
Google Tasks:管理任务列表和任务。
编程协作 · Remotion 视频制作 · React 三维渲染 · 动画特效设计 · 字幕音频处理 · 图表可视化集成 · 转场效果编辑
Remotion 最佳实践 - 在 React 中创建视频。29 条领域特定规则,涵盖 3D、动画、音频、字幕、图表、过渡等。
编程协作 · 智能体循环设计 · 循环失败模式审查 · 目标可判定性评估 · 自主循环守门 · 验证器对抗检查
设计一个目标导向的 agent loop,并对其审查,找出 loop 容易出错的方式 —— 空转烧 token、对验证器玩 Goodhart 游戏,或把错误答案…
编程协作 · NestJS 架构模式 · 模块化后端设计 · DTO 校验配置 · TypeScript 服务开发 · 守卫与拦截器
面向 NestJS 后端架构的模式,涵盖模块、控制器、Provider、DTO 校验、守卫、拦截器、配置以及生产级 TypeScript 后端。用于构建或审查 …
编程协作 · CSS 自定义属性 · 设计令牌管理 · 响应式布局审查 · 主题样式适配 · 样式表重构
在审查与设计令牌相关的样式表、组件样式和响应式行为时使用。在提出修复方案之前,先在不同断点和交互状态下检查渲染后的布局。
研究分析 · 机器学习落地方法 · 问题建模与数据评估 · 架构解耦集成 · 基线模型接入 · MLOps 工程实践 · 非 ML 代码库改造
面向 AI 智能体和软件工程师的端到端方法论,用于在已有的非机器学习代码库中加入机器学习算法。涵盖问题界定、数据准备度、架构解耦以及基线模型集成。适用于在原本不…
编程协作 · skill · agent-skill · mle · workflow · affaan-m · ECC · ai-agent
生产级机器学习工程工作流,覆盖数据契约、可复现训练、模型评估、部署、监控与回滚。适用于在一次性 Notebook 之外构建、评审或加固 ML 系统。
研究分析 · Splunk 日志分析 · SPL 安全查询 · 安全事件关联 · 异常行为检测 · SIEM 事件响应
利用 Splunk Enterprise Security 与 SPL(搜索处理语言)通过日志关联、时间线重建和异常检测来调查安全事件。涵盖 Windows 事…
编程协作 · Remix 演示创建 · 示例项目搭建 · 代码示范教学 · 仓库演示维护 · 代码质量示范
在 Remix 仓库中创建或修改演示。在 `demos/` 下添加新演示、更新现有演示,或审阅演示代码以确保其展示 Remix 包、良好的代码规范和生产级模式时…
编程协作 · skill · agent-skill · implementing · log · forwarding · with · fluentd · mukul975
将 Fluent Bit 配置为端点日志转发器,将 Fluentd 配置为中央聚合器,用于集中化的日志采集、路由、过滤与丰富,覆盖面向 syslog、文件跟踪(…
研究分析 · 编辑前置审查 · 事实核查拦截 · 代码改动校验 · 预操作验证 · 文件编辑门控
强制事实的前置闸门,阻止 Edit/Write/Bash(包括 MultiEdit),并要求在允许操作前进行具体调研(导入方、数据结构、用户指令)。相比未加闸门…
编程协作 · skill · agent-skill · chatgpt · app · builder · CopilotKit · mcp
已弃用:本技能已被 `mcp-app-builder` 取代。 请检查 skills 文件夹中是否提供 `mcp-app-builder`。如果不可用,请安装:…
编程协作 · 网络流量分析 · PCAP 取证分析 · 指挥控制流量检测 · 数据外泄识别 · 横向移动追踪
分析网络流量捕获和流数据,以识别安全事件期间的对抗活动,包括命令与控制通信、横向移动、数据外泄以及漏洞利用尝试。使用
编程协作 · 移动接口鉴权测试 · JWT 实现校验 · 会话固定漏洞检测 · 权限越权评估 · IDOR 漏洞扫描
测试移动应用 API 中的认证与授权机制,以识别认证缺陷、不安全的令牌管理、会话固定、权限提升和 IDOR 漏洞。可在针对移动应用后端执行 API 安全评估、测…
流程自动化 · skill · agent-skill · analyzing · malicious · url · with · urlscan · mukul975
URLScan.io 是一项用于扫描和分析可疑 URL 的免费服务。它可在隔离环境中捕获网页的截图、DOM 内容、HTTP 事务、JavaScript 行为以及…
编程协作 · OWASP 威胁建模 · 数据流图绘制 · STRIDE 威胁分析 · 安全设计审查 · 威胁报告生成
使用 OWASP Threat Dragon(Web 版或桌面版)构建数据流图,通过其自动生成规则引擎结合 STRIDE、LINDDUN、CIA、DIE 或 P…
编程协作 · 内核逃逸分析 · 容器隔离检测 · 命名空间审计 · 能力滥用分析 · CTF 沙箱 · 攻击面分析
ctf-sandbox-orchestrator 的内部下游技能。用于 CTF 沙箱中的内核攻击面、命名空间与 cgroup 边界、容器隔离假设、系统调用路径以…
编程协作 · skill · agent-skill · relaying · ntlm · for · adcs · esc8 · mukul975
使用 Impacket 的 ntlmrelayx.py 结合强制认证工具(PetitPotam、Coercer、
编程协作 · GraphQL 模式审查 · RPC 契约分析 · OpenAPI 漂移检测 · 隐藏操作恢复 · CTF 取证分析 · 客户端契约比对
ctf-sandbox-orchestrator 的内部下游技能。面向 GraphQL schema、持久化查询、RPC manifest、生成客户端、Open…
编程协作 · skill · agent-skill · competition · kerberos · delegation · zhaoxuya520 · reverse-skill · ai-agent
用于 ctf-sandbox-orchestrator 的内部下游技能。针对 Kerberos 委派、SPN 信任边、S4U 滥用、RBCD、受限或非受限委派以…
编程协作 · PDF 文本提取 · PDF 合并拆分 · 表单填写处理 · 扫描件文字识别 · PDF 加密解密 · 添加水印
每当用户希望对 PDF 文件进行任何操作时,请使用此技能。这包括读取或提取 PDF 中的文本/表格、合并或合并多个 PDF、拆分 PDF、旋转页面、添加水印、创…
编程协作 · skill · agent-skill · competition · forensic · timeline · zhaoxuya520 · reverse-skill · ai-agent
ctf-sandbox-orchestrator 的内部下游技能。CTF 沙箱工作流,用于 DFIR 时间线梳理、跨证据关联、持久化链与事件时间线重建。在用户要…
编程协作 · DNS日志异常分析 · 数据外泄行为检测 · DNS隧道流量识别 · DGA域名通信发现 · 隐蔽C2通道排查 · SIEM日志分析集成
通过熵分析、查询量异常和子域名长度检测,分析 DNS 查询日志以发现通过 DNS 隧道、DGA 域名通信和隐蔽 C2 通道进行的数据外传,用于 SIEM 平台。…
编程协作 · skill · agent-skill · performing · open · source · intelligence · gathering · mukul975
开源情报(OSINT)收集是红队演练中第一个主动阶段,操作员会在此阶段收集有关目标组织的公开信息,以识别攻击面、社会工程攻击的潜在目标、技术栈和凭据暴露情况。有…