src-hunter(SRC 漏洞挖掘)
io.github.sickn33/agentic-awesome-skills/src-hunter
Bug bounty/SRC 漏洞挖掘工作流:五阶段方法论(接收、侦察、枚举、挖掘、报告),附 SQLi、XSS、RCE、SSRF、IDOR、CSRF、路径穿越与文件上传等攻击 playbook。
“Workflow Automation” 共 627 个结果
io.github.sickn33/agentic-awesome-skills/src-hunter
Bug bounty/SRC 漏洞挖掘工作流:五阶段方法论(接收、侦察、枚举、挖掘、报告),附 SQLi、XSS、RCE、SSRF、IDOR、CSRF、路径穿越与文件上传等攻击 playbook。
io.github.shareAI-lab/learn-claude-code/agent-builder
为任意领域设计与构建 AI agent。适用于用户:(1)要求“create an agent”“build an assistant”或“design an AI system”;(2)想理解 agent 架构、agentic 模式或自主 AI;(3)需要能力、subagent、规划或 skill 机制方面的帮助;(4)询问 Claude Code、Cursor 等 agent 内部实现;(5)想为业务、研究、创意或运营任务构建 agent。关键词:agent、assistant、autonomous、workflow、tool use、multi-step、orchestration。
vdevel
io.github.meteor/meteor/version-bump
在为 beta、RC 或正式版本提升 Meteor 包版本时使用。涵盖两套版本体系(meteor-tool 与其他所有包)、update-semver 自动化工具、工具无法覆盖的手动文件、modern-tool npm 包的 semver 分析、官方安装器门禁,以及从 beta 到正式发布的完整生命周期。适用于 packages/*/package.js、scripts/admin/、npm-packages/meteor-installer/、modern-tool npm 包以及测试应用中的 .meteor/versions。
io.github.nexu-io/open-design/hyperframes
在 HyperFrames HTML 中创建视频合成、动画、标题卡、叠加层、字幕、配音、音频反应视觉与场景转场。当需要构建任何基于 HTML 的视频内容、添加与音频同步的字幕、生成语音旁白、创建音频反应动画(节拍同步、随音乐律动的辉光/脉冲)、添加文字高亮动画(马克笔扫过、手绘圆圈、爆裂线条、涂鸦、草图描出)或场景间转场(交叉淡入淡出、擦除、揭示、着色器转场)时使用。涵盖合成编排、时序、媒体与完整视频制作工作流。CLI 命令(init、lint、preview、render、transcribe、tts)参见 hyperframes-cli 技能。
io.github.nexu-io/open-design/hyperframes
在 HyperFrames HTML 中创建视频合成、动画、标题卡、叠加层、字幕、配音、音频反应视觉与场景转场。当需要构建任何基于 HTML 的视频内容、添加与音频同步的字幕、生成语音旁白、创建音频反应动画(节拍同步、随音乐律动的辉光/脉冲)、添加文字高亮动画(马克笔扫过、手绘圆圈、爆裂线条、涂鸦、草图描出)或场景间转场(交叉淡入淡出、擦除、揭示、着色器转场)时使用。涵盖合成编排、时序、媒体与完整视频制作工作流。CLI 命令(init、lint、preview、render、transcribe、tts)参见 hyperframes-cli 技能。
io.github.dotnet/eshop/aspire-deployment
**工作流技能**——从 AppHost 模型将 Aspire 应用部署到 Docker Compose、Kubernetes、Azure 或 AWS。触发场景:“部署 Aspire 应用”“发布 Aspire artifacts”“部署到 Azure Container Apps”“生成 Kubernetes artifacts”“拆除 Aspire 部署”。会调用:aspire CLI、Aspire 文档、目标云/容器 CLI。单一操作:仅当不存在 Aspire AppHost 时才使用通用 Azure、Kubernetes、Docker 或 AWS 工具。
io.github.nexu-io/open-design/web-artifacts-builder
使用 React 与 Tailwind 构建复杂的 claude.ai HTML 制品。Anthropic 的参考工作流,用于交付可嵌入的丰富制品。
io.github.nexu-io/open-design/frontend-slides
将 OpenDesign 作为 AI 工作流实例展示:本地代理如何读取你的文件并在你的桌面上完成设计——具体而实在。作为面向 AI 新手团队与管理层的决策级 AI 素养演示文稿构建。
io.github.nexu-io/open-design/agent-browser
面向 AI 代理的浏览器自动化 CLI。当用户需要检查、测试或自动化浏览器行为时使用:导航页面、填写表单、点击按钮、截图、提取页面数据、读取选中的 OpenDesign 浏览器标签上下文、测试 Web 应用、试用 OpenDesign 预览、QA、找 bug 或评估应用质量。除非用户明确要求外部浏览,否则优先使用本地 OpenDesign 预览地址。
io.github.openclaw/openclaw/test-audit
只要涉及编写、修改、审查或批量处理测试就应调用。既是新增测试的创作门禁,也是低价值、耦合实现或重复测试(及其所要求的仅测试用途生产接缝)的审计工作流。
io.github.openclaw/openclaw/release-openclaw-nightly
OpenClaw Tideclaw alpha/nightly 发布自动化:隔离分支、本地修复、发布 CI、分支保留,以及向 main 的前向合并。
io.github.ClickHouse/ClickHouse/continue-pr-auto
continue-pr 的无人值守变体,供自动化使用(由 utils/continue-all-prs.sh 驱动)。解决冲突——当机械合并不足以对齐当前 master 时重做停滞的功能——修复 CI、处理反馈并推送,全程不打扰用户。交互式使用请优先选 continue-pr。
io.github.affaan-m/ECC/scientific-thinking-literature-review
面向学术、生物医学、工程与科学主题的系统性文献综述工作流,包含检索规划、来源筛选、综合、引用核对与证据记录。在需要查找、筛选、综合并引用一批学术或技术文献时使用。
io.github.affaan-m/ECC/scientific-db-uspto-database
USPTO 专利与商标数据工作流,用于官方记录检索、PatentSearch 查询、TSDR 核查、转让数据及可复现的知识产权研究日志。适用于任务需要从 USPTO 系统获取美国官方专利或商标记录时。
io.github.affaan-m/ECC/healthcare-eval-harness
面向医疗应用部署的患者安全评测框架。针对 CDSS 准确性、PHI 泄露、临床工作流完整性和集成合规性的自动化测试套件,安全测试失败时阻断部署。适用于医疗部署需要以患者安全测试(CDSS 准确性、PHI 泄露、工作流完整性)作为准入门槛时。
io.github.affaan-m/ECC/scientific-pkg-gget
gget 的 CLI 与 Python 工作流:快速查询基因数据库、序列检索、BLAST 风格搜索、富集性检查,并生成可复现的生物信息学证据记录。当任务需要用 gget CLI 或 Python 包在多个基因组参考数据库间做快速查询时使用。
io.github.affaan-m/ECC/agentic-os
在 Claude Code 之上构建可持久化的多 Agent 操作系统。涵盖内核架构、专职 Agent、斜杠命令、基于文件的记忆、定时自动化,以及无需外部数据库的状态管理。当需要在 Claude Code 上构建自带记忆、命令与调度能力的持久化多 Agent 系统时使用。
io.github.affaan-m/ECC/agent-introspection-debugging
针对 AI 代理故障的结构化自调试流程,涵盖故障捕获、诊断、受控恢复与内省报告。当代理运行失败、需要可复现的诊断而不是盲目重试时使用。
io.github.rohitg00/ai-engineering-from-scratch/claude-certification
面向 AI Engineering from Scratch 中四条独立 Claude 认证路径的 AI 原生导师与入门流程。当学习者想选择 Claude 认证、备考 CCAO-F、CCDV-F、CCAR-F 或 CCAR-P、续学认证路径、互动学习下一课、运行并验证实验、构建计分产物、做诊断或模拟考,或基于 GitHub 用 Claude Code、Codex、ChatGPT、Cursor 等其他 agent 补弱项时使用。
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
io.github.zhaoxuya520/reverse-skill/competition-android-hooking
ctf-sandbox-orchestrator 的内部下游技能。面向 Android APK hooking、Frida 跟踪、请求签名还原、SSL pinning 绕过、JNI 边界检查与应用信任边界分析的 CTF 沙箱工作流。当用户要求 hook 某个 APK、检查签名逻辑、跟踪 Java 或 native 边界、绕过 pinning 或 root 检测、查看 shared prefs 或应用数据库,或重放被接受的移动端请求时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.zhaoxuya520/reverse-skill/competition-crypto-mobile
ctf-sandbox-orchestrator 的内部下游技能。面向密码、编码、隐写术、APK、IPA 及移动端信任边界题目的 CTF 沙箱工作流。当用户要求解码某段数据、还原变换链或密钥、检查藏在媒体文件里的载荷、hook APK/IPA 签名逻辑、查看应用存储,或重放移动端请求签名逻辑时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.zhaoxuya520/reverse-skill/competition-k8s-control-plane
ctf-sandbox-orchestrator 的内部下游技能。针对 Kubernetes API 分析、service-account 信任、RBAC 权限边界、admission 与控制器行为、集群 secrets、工作负载改写及 namespace 范围内配置漂移的 CTF 沙箱工作流。当用户要求检查 kube API 权限、service-account token、RoleBinding/ClusterRoleBinding 关系、admission webhook、控制器创建的 pod、secret 泄露,或排查运行中的工作负载与清单不一致时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.Jeffallan/claude-skills/devops-engineer
编写 Dockerfile、配置 CI/CD 流水线、撰写 Kubernetes manifest,并生成 Terraform/Pulumi 基础设施模板。处理部署自动化、GitOps 配置、事故响应 runbook 与内部开发平台工具。在搭建 CI/CD 流水线、应用容器化、管理基础设施即代码、部署到 Kubernetes 集群、配置云平台、自动化发布或响应生产事故时使用。涉及流水线、Docker、Kubernetes、GitOps、Terraform、GitHub Actions、值班响应或平台工程时调用。