CTF 沙箱编排器
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
“Stock Analysis” 共 204 个结果
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
io.github.zhaoxuya520/reverse-skill/competition-android-hooking
ctf-sandbox-orchestrator 的内部下游技能。面向 Android APK hooking、Frida 跟踪、请求签名还原、SSL pinning 绕过、JNI 边界检查与应用信任边界分析的 CTF 沙箱工作流。当用户要求 hook 某个 APK、检查签名逻辑、跟踪 Java 或 native 边界、绕过 pinning 或 root 检测、查看 shared prefs 或应用数据库,或重放被接受的移动端请求时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
io.github.zhaoxuya520/reverse-skill/competition-k8s-control-plane
ctf-sandbox-orchestrator 的内部下游技能。针对 Kubernetes API 分析、service-account 信任、RBAC 权限边界、admission 与控制器行为、集群 secrets、工作负载改写及 namespace 范围内配置漂移的 CTF 沙箱工作流。当用户要求检查 kube API 权限、service-account token、RoleBinding/ClusterRoleBinding 关系、admission webhook、控制器创建的 pod、secret 泄露,或排查运行中的工作负载与清单不一致时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-sqlite-database-forensics
对 SQLite 数据库做取证分析:检查 B-tree 页结构、从 freelist 页与 WAL 日志中恢复已删除记录、解码编码后的时间戳,并从浏览器历史、即时通讯应用与移动设备数据库提取证据。适用于数字取证或移动/浏览器证据分析中从 SQLite 恢复已删除或未分配数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.higress-group/higress/nginx-to-higress-migration
在 Kubernetes 环境中从 ingress-nginx 迁移到 Higress。适用于(1)分析现有 ingress-nginx 配置(2)读取 nginx Ingress 资源与 ConfigMap(3)通过 helm 安装 Higress 并正确设置 ingressClass(4)识别不受支持的 nginx annotation(5)为 nginx snippets/高级特性生成 WASM 插件(6)构建自定义插件并推送到镜像仓库。支持完整迁移工作流,含兼容性分析。
io.github.nexu-io/open-design/x-research
针对 X/Twitter 公开舆情的调研,覆盖近期市场、公司、产品或社区讨论。当需求询问 X 上大家在说什么、Twitter 舆情、CT 情绪、公众观点、专家帖子,或围绕某只股票、板块、公司、产品或市场事件的社交反应时使用。
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.tirth8205/code-review-graph/refactor-safely
借助依赖分析规划并执行安全的重构。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
io.github.ccxt/ccxt/ccxt-python
面向 Python 开发者的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、在 Python 中处理鉴权与管理错误。适用于在 Python 项目中对接加密货币交易所、交易机器人、数据分析或投资组合管理。同时支持同步与 asyncio 异步用法。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-tooling
配置 Next.js 的构建工具、部署与开发者工作流。用于为 Next.js 项目搭建 Turbopack、standalone Docker 输出、bundle 分析、CI 缓存、环境变量校验或 ESLint 集成。
io.github.glebis/claude-skills/automation-advisor
使用自动化决策矩阵框架的交互式自动化决策顾问。在用户问“这个该自动化吗?”、想评估自动化机会、计算自动化 ROI 或盈亏平衡点,或请求自动化决策分析时使用。引导结构化问卷、为四个维度打分、应用覆盖检查,并生成带可视化决策图的 Obsidian 格式报告。
io.github.danielmiessler/LifeOS/Apify
通过 Apify actor 抓取社交平台、商业数据与电商内容——Instagram、LinkedIn、TikTok、YouTube、Facebook、Google Maps、Amazon 及通用网页爬取——并在代码中过滤。适用场景:抓取 Instagram/LinkedIn/TikTok/YouTube/Facebook、Google Maps 销售线索、Amazon 评论、商业智能、多平台社媒监听、竞品分析、线索生成、社媒监控、Apify actor、网页爬取、提取联系人。不适用于 X/Twitter 操作(用 _X)、四级代理递进式抓取(用 BrightData)、真实 Chrome 反爬绕过与 computer use(用 Interceptor)。
io.github.aiskillstore/marketplace/mobile-debugging
调试 React Native 应用,包括 metro bundler 问题、原生错误、性能问题与崩溃分析。在排查错误或调查问题时使用。
io.github.microsoft/skills-for-fabric/sqldb-operations-cli
在 OLTP endpoint 上通过 sqlcmd 针对 Query Store、DMV、sys.dm_db_resource_stats 和 Extended Events 诊断 Fabric SQL database 的性能。识别资源消耗最高、最慢或代价最大的查询,处理查询性能排序、阻塞链、缺失索引与执行计划回退诊断。日常数据查询请用 sqldb-consumption-cli 技能;schema 变更请用 sqldb-authoring-cli 技能。触发语:query store slow query analysis sqldb top queries、top resource-consuming queries from query store sqldb、slowest queries sql database in Fabric query store、most expensive queries sqldb query store、sql database in Fabric blocked sessions head blocker chain sqlcmd、sqldb missing index recommendation、sqldb regressed plan instability sqlcmd、sqldb extended events trace。
vcanary
io.github.lobehub/lobehub/agent-tracing
代理追踪 CLI,用于执行快照。适用于 agent-tracing、trace、快照、LLM 调用检查、上下文引擎数据、代理步骤分析、执行调试,或按 operation id 拉取远程/生产追踪(「拉线上 tracing」)。也是排查代理工具调用问题的第一站——错误或缺失的 tool_calls、异常的工具参数或结果、某步骤可用的工具,以及某工具为何在彼处运行。
io.github.PurpleAILAB/Decepticon/mobile
当测试目标是 Android(APK / AAB)或 iOS(IPA)应用时使用。涵盖静态分析(jadx、apktool、class-dump)、基于 Frida 与 Objection 的动态插桩、SSL pinning 绕过、root/越狱检测绕过、deep-link / URL scheme 滥用、导出组件攻击、IPC 重定向、WebView 漏洞,以及生物识别 / Face ID / Touch ID 绕过。
io.github.Dynatrace/dynatrace-for-ai/dt-obs-kubernetes
Kubernetes 集群、Pod、节点与工作负载监控。在分析 K8s 健康状态、资源优化、Pod 故障、OOMKill、调度或安全态势时使用。也用于 Pod 重启、OOM 事件、驱逐等 Kubernetes 运维事件及集群事件历史分析。触发词:"Kubernetes pods"、"K8s cluster health"、"OOMKill"、"pod restarts"、"container CPU"、"namespace resource usage"、"over-provisioned pods"、"privileged containers"、"pod placement"、"K8s node capacity"、"running containers by cluster"、"workload scheduling"、"pod evictions"、"K8s labels and annotations"、"kubernetes events"、"pod restart events"、"OOM events"、"K8s event history"。不用于解释已有查询、产品文档问题、AWS 专属资源查询、服务级 RED 指标、分布式追踪或日志分析 —— 请改用相应技能。