部署全流程
io.github.nixopus/nixopus/deploy-flow
完整部署流水线——源检测、提示驱动的分析、项目创建、部署监控与在线 URL 交付。当用户想要部署应用时加载
“Malware Detection” 共 77 个结果
io.github.nixopus/nixopus/deploy-flow
完整部署流水线——源检测、提示驱动的分析、项目创建、部署监控与在线 URL 交付。当用户想要部署应用时加载
io.github.nixopus/nixopus/shell-deploy
部署 Shell 脚本应用——解释器检测、setup 脚本与 Dockerfile 模式。在部署 Shell 脚本项目或检测到 start.sh 时使用
io.github.nixopus/nixopus/python-deploy
构建并部署 Python 应用——uv、poetry、pdm、pipenv、pip、框架检测与 Dockerfile 模式。在部署 Python 项目时,或检测到 requirements.txt、pyproject.toml、Pipfile 时使用
io.github.SnailSploit/Claude-Red/offensive-mobile
移动(Android + iOS)应用渗透测试方法论。涵盖静态分析(Android 用 apktool/jadx,iOS 用 class-dump/Hopper/IDA)、Frida 与 Objection 动态插桩、SSL pinning 绕过策略、root/越狱检测绕过、deep-link / URL scheme 滥用、导出组件攻击(Android 的 activity、service、provider、receiver;iOS 的 XPC、URL scheme、universal link)、不安全数据存储(SharedPrefs、KeyStore 误用、NSUserDefaults、Keychain ACL 绕过)、IPC / Intent 重定向、WebView 漏洞(JavaScriptInterface、file:// 访问)、Firebase/AWS/Azure 配置错误泄露、移动端 API 测试、生物识别/Face ID/Touch ID 绕过、应用克隆与运行时打补丁,以及移动恶意软件/RAT 分析基础能力。用于移动端渗透、漏洞赏金移动方向排查或应用商店侦察。
io.github.sickn33/antigravity-awesome-skills/browser-automation
浏览器自动化支撑着 Web 测试、网页抓取与 AI 代理交互。不稳定的脚本与可靠系统之间的差别,在于对选择器、等待策略与反检测模式的理解。
io.github.danielmiessler/LifeOS/Browser
通过 agent-browser 实现无头浏览器自动化——Rust CLI 守护进程,带持久化 auth profile,支持快速、可脚本化、并行的浏览器工作。支持批量命令、网络拦截、设备模拟、按站点 auth profile(一次有头登录,此后始终无头)、通过 --session 并行隔离会话。工作流:ReviewStories(将 YAML 用户故事分发到并行 UIReviewer)、Automate(加载并运行参数化 recipe 模板)、Update。通过 agent-browser 指令委派给通用 agent 做后台并行抓取。若站点有 bot 检测则回退到 Interceptor。适用场景:无头浏览器、批量抓取、快速截图、dev server 测试、并行浏览器、后台自动化、提取数据、审查 stories、自动化 recipe、批量截图、并行抓取多页。不适用于真实 Chrome 的部署验证或 UI 确认(用 Interceptor)。不适用于简单单 URL 抓取(用 WebFetch)。不适用于验证码或 bot 检测绕过(用 BrightData 或
io.github.danielmiessler/Personal_AI_Infrastructure/Browser
通过 agent-browser 实现无头浏览器自动化——Rust CLI 守护进程,带持久化 auth profile,支持快速、可脚本化、并行的浏览器工作。支持批量命令、网络拦截、设备模拟、按站点 auth profile(一次有头登录,此后始终无头)、通过 --session 并行隔离会话。工作流:ReviewStories(将 YAML 用户故事分发到并行 UIReviewer)、Automate(加载并运行参数化 recipe 模板)、Update。通过 agent-browser 指令委派给通用 agent 做后台并行抓取。若站点有 bot 检测则回退到 Interceptor。适用场景:无头浏览器、批量抓取、快速截图、dev server 测试、并行浏览器、后台自动化、提取数据、审查 stories、自动化 recipe、批量截图、并行抓取多页。不适用于真实 Chrome 的部署验证或 UI 确认(用 Interceptor)。不适用于简单单 URL 抓取(用 WebFetch)。不适用于验证码或 bot 检测绕过(用 BrightData 或
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
io.github.markdown-viewer/skills/security
使用 PlantUML 语法与身份、加密、防火墙、合规类 stencil 图标绘制安全架构图。最适合 IAM 流程、零信任模型、加密管道与威胁检测架构。
io.github.tambo-ai/tambo/api-resource-lifecycle
指导带级联依赖的 API 资源 CRUD 操作,提供描述性校验与孤儿预防。在添加删除/移除操作、创建校验逻辑、构建依赖其他资源的资源时使用;或当用户提到“cascade delete”“orphan records”“duplicate detection”“validation errors”“resource cleanup”“rollback on failure”。
io.github.affaan-m/ECC/golang-testing
Go 测试最佳实践,包括表驱动测试、测试辅助函数、基准测试、竞态检测、覆盖率分析和集成测试模式。适用于编写或改进 Go 测试时。
io.github.HKUDS/OpenSpace/pdf-extraction-fallbacks
PDF/文本提取多回退方案:早期失败检测并按顺序切换备用工具。
io.github.HKUDS/OpenSpace/pdf-extraction-fallbacks-7d54a9
多种回退手段、顺序推进并带早期失败检测的 PDF 提取。
io.github.HKUDS/OpenSpace/pdf-extraction-fallback-80956b
带早期失败检测的 PDF 下载与文本提取多回退方案。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全。常见模式、索引类型、数据类型与反模式检测的快速参考,基于 Supabase 最佳实践。
io.github.revfactory/harness-100/refactoring-catalog
代码重构目录。作为 architecture-reviewer/performance-analyst 的扩展技能,提供基于 Martin Fowler 的重构手法、代码异味的检测与重构映射、SOLID 原则违反映别以及复杂度度量标准。在涉及“重构”“代码异味”“SOLID 违反”“复杂度”“设计模式”“代码质量”等代码结构改进评审时使用。注意:直接修改代码与安全分析不在本技能范围内。
io.github.melodic-software/claude-code-plugins/cursor-docs
所有 Cursor 文档的唯一权威来源与管家。负责本地文档存储、抓取、发现与定位。在查找、检索、搜索或解析 Cursor 文档时使用;支持按关键词、分类、标签或自然语言查询发现文档;从 llms.txt 抓取;管理索引元数据(关键词、标签、别名);或从文件系统重建索引。可运行脚本完成文档抓取、查找与解析。处理 doc_id 解析、关键词检索、自然语言查询、分类/标签过滤、别名解析、llms.txt 解析、供内部使用的 Markdown 小节抽取、基于哈希的漂移检测以及完善的索引维护。
io.github.sickn33/antigravity-awesome-skills/sqlmap-database-pentesting
提供使用 SQLMap 进行自动化 SQL 注入检测与利用的系统化方法论。
io.github.tirth8205/code-review-graph/review-delta
仅用影响分析审阅自上次提交以来的改动。省 token 的增量审查,自动检测爆炸半径。
io.github.cursor/plugins/pr-review-canvas
将交互式 PR 评审走查生成为 HTML 页面。通过 gh API 拉取 PR 数据,把文件归类为核心改动与机械改动,添加评审者标注,并渲染带移动代码检测的 diff。当用户粘贴 GitHub PR 链接并请求评审、走查或摘要,或说“评审这个 PR”时使用。
io.github.cin12211/orca-q/refactoring-expert
系统化代码重构、坏味道检测与结构优化专家。在遇到重复代码、过长方法、复杂条件判断或任何代码质量问题时主动使用。检测代码坏味道并应用成熟重构手法,同时保持外部行为不变。
io.github.ruvnet/ruflo/security-audit
全面的安全扫描与漏洞检测,涵盖输入校验、路径遍历防范、CVE 检测与安全编码模式约束。适用于:认证实现、授权逻辑、支付处理、用户数据处理、API 端点创建、文件上传处理、数据库查询、外部 API 集成。跳过:公共数据的只读操作、内部开发工具、静态文档、样式改动。
io.github.ruvnet/ruflo/security-audit
安全扫描与漏洞检测。适用于:认证、授权、支付处理、用户数据。不适用于:只读操作、内部工具。
io.github.davila7/claude-code-templates/browser-automation
浏览器自动化支撑着 Web 测试、抓取与 AI 智能体交互;一段时好时坏的脚本与一套可靠的系统之间,差别在于是否理解选择器、等待策略与反检测模式。本技能覆盖 Playwright(推荐)与 Puppeteer,并给出测试、抓取与智能体式浏览器控制的模式。核心结论:Playwright 已赢得框架之争,除非你需要 Puppeteer 的隐身生态或只能用 Chrome,否则 Playwright 都是更好的选择。