mobile-android(Android 渗透测试)
io.github.PurpleAILAB/Decepticon/android
Android APK 渗透测试流程——apktool/jadx 静态分析、Frida 动态插桩、SSL pinning 绕过、root 检测绕过、intent 模糊测试、keystore 提取。
“Luma AI” 共 1,153 个结果
io.github.PurpleAILAB/Decepticon/android
Android APK 渗透测试流程——apktool/jadx 静态分析、Frida 动态插桩、SSL pinning 绕过、root 检测绕过、intent 模糊测试、keystore 提取。
io.github.AtomicBot-ai/atomic-agent/docker
通过 docker CLI 管理 Docker 容器、镜像、数据卷与 Compose 栈——列出、inspect、日志、运行、构建、停止、删除、compose up/down。用于本地容器操作。
io.github.paperclipai/paperclip/github-pr-workflow
从功能分支准备 GitHub Pull Request——分支整洁度、提交组织、标题/正文、验证说明、UI 工作的截图,以及对评审意见的回复。
io.github.paperclipai/paperclip/agent-browser
驱动真实浏览器检查或操作网页/应用——导航、截图、读取控制台与网络、填写简单表单——用于验证类任务,而非无人值守自动化。
io.github.paperclipai/paperclip/design-critique
给出结构化的产品设计评审——用户任务清晰度、层次结构、可供性、错误状态、可访问性与一致性——聚焦要改什么、按什么顺序改以及为什么这样改。
io.github.K-Dense-AI/scientific-agent-skills/pdf
只要用户想对 PDF 文件做任何事情,就使用本技能。包括读取或提取 PDF 中的文本与表格、把多个 PDF 合并成一个、拆分 PDF、旋转页面、添加水印、创建新 PDF、填写 PDF 表单、加解密 PDF、提取图片,以及对扫描版 PDF 做 OCR 使其可检索。用户提到 .pdf 文件或要求产出 PDF 时,请使用本技能。
io.github.mem0ai/mem0/memory-reviewer
审阅已存储记忆的质量,检测重复、矛盾和过期条目,并给出可执行建议。适用于搜索结果互相冲突、运行 dream 固化之前,或定期记忆卫生检查。
io.github.openai/plugins/swiftui-view-refactor
把 SwiftUI 视图文件重构为稳定、可测试的结构。在拆分大视图、收紧数据流或清理 Observation 归属时使用。
io.github.openai/plugins/view-refactor
把 macOS SwiftUI 视图与 scene 重构为稳定结构。在拆分大视图、收紧 scene 状态或收窄 AppKit 逃生口时使用。
io.github.mastra-ai/mastra/coding-agent
编写会写代码、改代码、评审或重构代码的智能体的行动手册。当用户希望智能体编写脚本、生成代码、评审拉取请求、重构代码库、修 bug、实现特性、写测试,或处理 Python、TypeScript、JavaScript、Go、Rust、SQL、shell 等语言时使用。
io.github.openai/plugins/testing-data-visualizations
测试数据可视化与仪表盘。当用户需要图表或示意图的测试策略、截图或图像 diff 测试、视觉回归、图表的 mock/合成数据、组件或单元测试、E2E 仪表盘 QA、交互式类 UML 图验证、滚动叙事验证、导出验证,或避免脆弱过度测试的指导时使用。
io.github.openai/plugins/typescript-data-visualization-engineering
用 TypeScript 构建带类型的可视化。当用户需要 TypeScript 可视化代码、类型化数据模型、浏览器可视化组件、类 UML 图模型、交互式图或架构图契约、滚动驱动场景契约、库选型指导,或一套超越 React/Next 特定问题的可维护可视化架构时使用。
io.github.kortix-ai/suna/pdf
用于创建、编辑、提取、OCR、填充表单与转换 PDF 文档。
io.github.agentscope-ai/agentscope-java/sql-analysis
通过针对数据仓库编写 SQL 查询、验证并呈现结果,回答定量业务问题。当用户问「有多少……」「……的趋势是什么」「对比 X 和 Y 在……」「我们的 Top N……」,或任何可归结为对表格数据查询的问题时使用。产出一张小结果表及背后的查询语句。
io.github.PurpleAILAB/Decepticon/docker-socket-mount
Docker / containerd socket 被挂载进容器 → 可导致宿主机 RCE。常见于 CI runner、GitOps 控制器(ArgoCD、Flux)与「Docker-in-Docker」环境。可用一条命令逃逸:`docker run --rm --privileged -v /:/host alpine chroot /host`。
io.github.PurpleAILAB/Decepticon/api
现代 API 类目——gRPC、SOAP/WSDL、WebSocket、Server-Sent Events。这是一个路由技能:根据响应的 Content-Type 或线路格式识别 API 协议,然后加载匹配的子技能。
io.github.PurpleAILAB/Decepticon/server-sent-events
Server-Sent Events(SSE / EventSource)漏洞利用——滥用 origin 实现跨站流式数据外泄、通过 SSE 消息向 LLM 客户端注入提示、retry-after 令牌泄露、拆分事件片段绕过 content-type 嗅探。
io.github.PurpleAILAB/Decepticon/websocket
WebSocket 漏洞利用——origin 绕过(CSWSH 跨站 WebSocket 劫持)、缺少逐消息鉴权、消息类型混淆、消息洪水 DoS、ws→wss 降级、WS 帧层中隐藏的 RPC 路由。
io.github.PurpleAILAB/Decepticon/grpc
gRPC API 漏洞利用——用 grpcurl 做基于反射的服务发现、protobuf 模糊测试、流式 RPC 缺失鉴权、gRPC-Web → 后端 SSRF、mTLS 绕过、metadata 头部注入、针对 gRPC 前端的 h2c 走私。
io.github.PurpleAILAB/Decepticon/soap-wsdl
SOAP / WSDL 漏洞利用——通过 ?wsdl 枚举 WSDL、SOAP envelope 中的 XXE、WS-Addressing 重放、WS-Security UsernameToken 爆破、向 WS-Trust 注入 SAML token、绕过 schema 校验。
io.github.platonai/Browser4/mcp-builder
构建高质量 MCP(模型上下文协议)服务器的指南,让 LLM 通过设计良好的工具与外部服务交互。在构建 MCP 服务器以集成外部 API 或服务时使用,支持 Python(FastMCP)或 Node/TypeScript(MCP SDK)。
io.github.platonai/Browser4/pdf
从 PDF 文件提取文本与表格、填写 PDF 表单,并创建/合并/拆分 PDF 文档。当用户提及 PDF、表单、文档提取或 PDF 生成时使用。
io.github.mem0ai/mem0/memory-reviewer
审阅已存储记忆的质量,检测重复、矛盾和过期条目,并给出可执行建议。适用于搜索结果互相冲突、运行 dream 固化之前,或定期记忆卫生检查。
io.github.kortix-ai/suna/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。也用于探索性测试、自用体验、QA、缺陷排查或审阅应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 对话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具。