运行 AIPerf 基准
io.github.ai-dynamo/dynamo/run-aiperf-benchmark
在不改变工作负载语义的前提下,启动、监控、调试并收集单次 run 范围的 AIPerf Kubernetes 基准测试。在已通过冒烟测试的 Dynamo 部署完成 perf.yaml 和 aiperf-config.yaml 配置后使用。
“Voice Ai” 共 1,158 个结果
io.github.ai-dynamo/dynamo/run-aiperf-benchmark
在不改变工作负载语义的前提下,启动、监控、调试并收集单次 run 范围的 AIPerf Kubernetes 基准测试。在已通过冒烟测试的 Dynamo 部署完成 perf.yaml 和 aiperf-config.yaml 配置后使用。
io.github.getsentry/sentry/migrate-container-queries
将 Sentry 前端的视口 media query(@media、useMedia 及 screen: 前缀的响应式 props)迁移到 container query 的指南。在把响应式布局迁移到 container query、替换 @media/useMedia/screen: 断点、将带样式的响应式组件重构为 Container/Flex/Grid 原语,或参与 DE 的 container-query 迁移工作时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-supply-chain-security-with-in-toto
用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链 layout、把流水线步骤记录为签名的 link 元数据、部署前验证、在 Kubernetes 准入端强制,并与 SLSA 集成。适用于对 CI/CD 流水线步骤做 attestation、证明镜像确实走了批准的构建流程,或在准入端强制溯源。关键词:in-toto、layout、link 元数据、step、inspection、SLSA、provenance、admission。不要用于用 Cosign 签名和验证镜像——那用 implementing-image-provenance-verification-with-cosign。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-escape-detection
使用 Kubernetes Python 客户端审计容器与 pod 配置中可能助逃逸的错误配置——特权标志、危险能力授予、host path 挂载、共享 namespace,以及 CVE-2022-0492 式的 cgroup 滥用。适用于全集群扫描可能逃逸的工作负载、产出安全态势报告,或在开启强制执行前检查配置。关键词:privileged、hostPath、hostPID、capabilities、CVE-2022-0492、cgroup、kubernetes python client、态势审计。不要用于基于 syscall 的运行时检测——那用 detecting-container-escape-attempts。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-container-network-policies-with-calico
使用 Calico 超出上游 Kubernetes API 的自有策略 CRD——GlobalNetworkPolicy、HostEndpoint、NetworkSet、策略 tier 与基于域名的 DNS egress 规则——并用 calicoctl 应用与审计。适用于策略需要跨 namespace 或保护主机本身、egress 需按域名表达,或把策略编排成 tier。关键词:calicoctl、GlobalNetworkPolicy、HostEndpoint、NetworkSet、tier、DNS egress、order。不要用于可移植的上游 NetworkPolicy——那用 implementing-network-policies-for-kubernetes;安装 Calico 并编写标准策略用 implementing-kubernetes-network-policy-with-calico。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-container-images-with-grype
用 Anchore Grype 扫描容器镜像、文件系统与 SBOM 中的已知 CVE,把 Syft 生成的 SBOM 软件包与 NVD、GitHub Advisories 及各 OS 专属源匹配,支持可配置的严重度阈值与失败门禁。适用于选定 Grype/Syft 工具链、扫描现成 SBOM 而非镜像,或按严重度做构建门禁。关键词:Grype、Syft、SBOM、NVD、GitHub Advisory、--fail-on、严重度阈值。若工具链是 Trivy 则不要使用——改用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-security-scanning-with-trivy
用 Trivy 覆盖其支持的所有目标类型——容器镜像、文件系统、Git 仓库与 Kubernetes 集群——扫描 OS 与依赖漏洞、IaC 错误配置、暴露的密钥与许可证,并生成 CycloneDX 或 SPDX SBOM。适用于把 Trivy 集成进 CI/CD、部署 Trivy Kubernetes operator、扫描非镜像目标,或大规模分诊结果。关键词:Trivy、trivy k8s、operator、SBOM、CycloneDX、SPDX、misconfig、密钥扫描。不要用于单个 Docker 镜像扫描——那用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-container-image-minimal-base-with-distroless
用 Google distroless 基础镜像构建应用来缩减容器攻击面——只含应用运行时,无 shell、包管理器与 OS 工具——并采用适配 distroless 的多阶段构建模式及调试、扫描方法。适用于加固容器镜像、削减容器架构的攻击面,或回应关于臃肿基础镜像的评估发现。关键词:distroless、多阶段构建、无 shell、nonroot tag、debug image、scratch、攻击面。不要用于扫描镜像的已知 CVE——那用 scanning-docker-images-with-trivy。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-container-escape-attempts
跨多种工具在运行时检测容器逃逸——namespace 操纵、能力滥用、内核漏洞利用、敏感 host 挂载与异常系统调用——并讲解无论由 Falco、Sysdig、auditd 还是 EDR 采集,哪些信号才真正重要。适用于决定要监控哪些逃逸行为、调查疑似 Docker/Kubernetes 逃逸,或比较各运行时传感器的逃逸覆盖面。关键词:容器逃逸、breakout、namespaces、CAP_SYS_ADMIN、privileged、hostPath、内核漏洞、syscall。不要用于 Falco 规则语法本身——那用 detecting-container-escape-with-falco-rules;静态配置排查用 performing-container-escape-detection。
io.github.mukul975/Anthropic-Cybersecurity-Skills/escaping-containers-to-host
在获授权的容器安全评估中,利用特权 pod、host 挂载、runC CVE 与暴露的 Docker socket 突破容器到达宿主机。适用于执行获批的逃逸测试、演示特权或 hostPath 工作负载的真实影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、privileged、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不要用于对这些手法的防御性检测——那用 detecting-container-escape-attempts。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-container-runtime-threats-with-falco
在 Kubernetes 与 Docker 中部署和运维带现代 eBPF 驱动的 Falco,覆盖驱动选择、Helm 安装、输出通道,以及能检测容器逃逸、namespace 滥用、特权挂载与异常系统调用的内置规则集。适用于给集群装 Falco、在 eBPF 与内核模块驱动之间选择、把 Falco 告警接入 SIEM 或 Falcosidekick,或升级现有部署。关键词:Falco、modern_ebpf、内核模块、Helm、Falcosidekick、运行时安全、syscall。不要用于编写具体的逃逸规则——那用 detecting-container-escape-with-falco-rules。
io.github.mukul975/Anthropic-Cybersecurity-Skills/hardening-docker-containers-for-production
对照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像与逐容器的运行时设置:非 root 用户、drop 能力、只读根文件系统、seccomp 与 AppArmor 配置、最小化多阶段构建,并用 docker-bench-security、Hadolint、Dockle 验证。适用于为生产准备容器或 Dockerfile,或按 CIS Docker 控制项审计镜像与运行时参数。关键词:Dockerfile、USER、--cap-drop、只读 rootfs、seccomp、AppArmor、多阶段、Hadolint、Dockle。不要用于 Docker daemon 自身配置——那用 hardening-docker-daemon-configuration。
io.github.mattpocock/skills/domain-modeling
构建并打磨项目的领域模型。在讨论代码库术语、撰写或编辑 CONTEXT.md、记录或修改 ADR 时使用。
io.github.mattpocock/skills/git-guardrails-claude-code
配置 Claude Code hooks,在危险的 git 命令(push、reset --hard、clean、branch -D 等)执行前予以拦截。当用户想防止破坏性 git 操作、添加 git 安全钩子,或在 Claude Code 中拦截 git push/reset 时使用。
io.github.nexu-io/open-design/webgl-distortion-grain
随滚动联动的纵向画廊(Three.js):平面随滚动速度弯曲,在光标下经单纯形噪声产生涟漪,并带胶片颗粒感。
io.github.openclaw/openclaw/wiki-maintainer
维护 OpenClaw 记忆 wiki 库:确定性页面、受管区块、以来源为据的更新。
io.github.google/skills/ima-dai-sdk
将 Google Interactive Media Ads(IMA)动态广告插入(DAI)SDK 集成到网站、Web 应用、移动应用或 TV 应用中。用于:视频播放器需要在 Web、Android、iOS、tvOS 应用、Cast(CAF)接收端或 Roku 频道中加载并播放 HLS 或 DASH 流;应用需要使用 Google DAI 直播事件 asset key,或用于视频点播的内容源 CMS ID / video ID。切勿用于加载并播放 VAST 或 VMAP URL。
io.github.affaan-m/ECC/ito-training
在已完成的 Itô 算力预订上检查 ML 训练是否可用,当正式后端就绪时移交一份经明确确认的训练清单。在 ito-compute 已预订 GPU 节点、用户想在这些机器上做预训练、微调或强化学习之后使用。ECC 自身不实现任何训练技术栈。
io.github.affaan-m/ECC/ai-first-engineering
适用于 AI 代理产出大部分实现成果的团队的工程运营模型。在为大量由代理编写的代码库设定团队流程、评审门槛或归属规则时使用。
io.github.affaan-m/ECC/ai-regression-testing
面向 AI 辅助开发的回归测试策略。无数据库依赖的沙盒模式 API 测试、自动化缺陷检查工作流,以及捕捉 AI 盲点(同一模型既编写又审查代码)的模式。适用于为 AI 辅助编写的代码补充回归覆盖,或同一模型既编写又审查某次变更时。
io.github.moeru-ai/airi/use-agent-browser-for-airi
用 agent-browser 在 stage-tamagotchi Electron、stage-web 与 stage-pocket 移动 Web 布局下测试 AIRI 展示模型导入。适用于上传并验证贡献者提供的 Live2D ZIP、VRM 或 MMD ZIP/PMX/PMD 文件,包括绕过引导流程、按格式验证导入行为、渲染器验证与移动平台覆盖决策。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-forensics-with-aws-cloudtrail
调查 AWS 账号沦陷:用 boto3 的 LookupEvents 或在 S3 投递日志上跑 AWS Athena SQL 查询 CloudTrail,按可疑 user agent、源 IP 与事件名过滤,重建攻击者时间线。适用于追踪未授权 API 调用、S3 数据外泄、IAM 提权或凭据暴露,并编写含发现与修复建议的取证报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-qr-code-phishing-with-email-security
检测并防御 QR 码钓鱼(quishing)——攻击者把恶意 URL 藏进 QR 码图片绕过基于链接的邮件安全——使用图片威胁检测、OCR/QR 解码及移动端扫描手段(Microsoft Defender for O365、Proofpoint TAP、Barracuda Multimodal AI)。适用于针对 QR 钓鱼配置网关规则,或调查含可疑 QR 码的邮件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-container-registry-images
保护容器 registry 中的镜像(ECR、ACR、GCR、Docker Hub):用 Trivy 与 Grype 扫描、用 Cosign 与 Sigstore 签名、配置 registry 访问控制,并搭建阻止未扫描或未签名镜像的 CI/CD 流水线。适用于建立 registry 安全控制,或在镜像晋升前强制执行扫描/签名检查。