依赖版本升级 bump-dependency
io.github.home-assistant/core/bump-dependency
跨 Home Assistant Core 集成升级 Python 包依赖,重新生成 core requirement 文件,运行验证测试与 prek lint,并准备带 release/compare 链接的规范 pull request。
共 5,773 个资源
io.github.home-assistant/core/bump-dependency
跨 Home Assistant Core 集成升级 Python 包依赖,重新生成 core requirement 文件,运行验证测试与 prek lint,并准备带 release/compare 链接的规范 pull request。
io.github.davila7/claude-code-templates/computer-use-agents
构建像人一样操作计算机的 AI 智能体——看屏幕、移动光标、点击按钮、输入文字。覆盖 Anthropic Computer Use、OpenAI Operator/CUA 及开源替代方案,重点关注沙箱化、安全以及基于视觉控制带来的独特挑战。触发场景:computer use、桌面自动化智能体、屏幕控制 AI、视觉智能体、GUI 自动化。
io.github.openclaw/openclaw/imsg
OpenClaw 代理通过 imsg CLI 处理 iMessage/SMS 私聊、群聊、回复、表情回应、投票、消息监听和私有 API 操作。
io.github.PostHog/posthog/adding-personhog-rpc
在 personhog-replica 与 personhog-router 中新增 RPC 的指南。涵盖资格检查、proto 定义、Python 与 Node.js 客户端代码生成、Rust 实现(storage trait、postgres 查询、服务处理器、router 接线)与索引兼容性校验。在为 personhog 添加新 gRPC 端点、把 Django ORM 查询迁移到 personhog 或扩展 personhog 服务 API 时使用。
io.github.PostHog/posthog/writing-evals
讲解如何在 `products/posthog_ai/eval_harness/` 框架上编写与运行 evals——包括针对预置 Hedgebox 项目在 Docker 或 Modal 沙箱中执行真实编码代理的沙箱化 agent 套件,以及每个用例对单次进程内模型调用打分的 one-shot 套件。当在 `products/posthog_ai/evals/` 或 `products/*/evals/` 下新增或修改 eval 套件、用例、scorer、seeder、synthesizer,改动 `products/posthog_ai/eval_harness/` 下的框架,或运行/调试这些 evals(`hogli evals`)时使用。涵盖套件类型与发现机制、用例结构、seeder/synthesizer 分工、单分支 scorer 模式,以及结果解读。不适用于 `ee/hogai/eval/ci/` 的 pytest evals,也不适用于 LLM Analytics 产品的评估功能。
io.github.prisma/orm/no-bare-casts
适用于:在 TypeScript 或 TSX 生产代码中书写 `as`、修改包含裸 `as` 断言的文件、用断言压制类型错误、遇到 `as unknown as`,或审查断言使用点时。
io.github.alirezarezvani/claude-skills/senior-ml-engineer
面向将模型产品化的 ML 工程技能,涵盖 MLOps 流水线构建与 LLM 集成。包括模型部署、特征存储、漂移监控、RAG 系统与成本优化。当用户询问向生产部署 ML 模型、搭建 MLOps 基础设施(MLflow、Kubeflow、Kubernetes、Docker)、监控模型性能或漂移、构建 RAG 流水线,或集成带重试逻辑与成本控制的 LLM API 时使用。聚焦生产与运维,而非模型研究或初始训练。
io.github.supabase/supabase/react-hook-form
在 monorepo 内正确使用 React Hook Form——数据流、订阅、reset、脏状态、数字输入以及受控输入规则。在编写或修改任何表单代码、给已有表单加字段、使用 watch/useWatch/formState/getValues/setValue/reset、把表单接入 dialog 或 sheet、或实现提交/取消底栏之前先加载本 skill,即使改动看起来很简单。仓库中普遍存在 RHF 反模式,不加载本 skill 会照抄它们。表单布局与选用组件请再加载 studio-ui-patterns。
io.github.mukul975/Anthropic-Cybersecurity-Skills/integrating-dast-with-owasp-zap-in-pipeline
把 OWASP ZAP(Zed Attack Proxy)集成进 GitHub Actions 与 GitLab CI 流水线:对运行中的应用做 baseline、full 与 API 扫描配置、ZAP 发现项解读、扫描策略调优与 DAST 质量门禁。适用于对运行中的 Web 应用或 REST/GraphQL API 测试 XSS、SQLi、CSRF 与认证/授权缺陷,或 SAST 不够、合规/发布门禁需要运行时 DAST 时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-browser-forensics-with-hindsight
用 Hindsight 解析基于 Chromium 的浏览器数据库,从 Chrome、Edge、Brave、Opera、Vivaldi 提取并关联浏览历史、下载、Cookie、缓存内容、自动填充数据、已保存密码与扩展,生成统一时间线(XLSX、JSON 或 SQLite 输出)。适用于事件响应、内部威胁调查或刑事案件中需要从浏览器配置文件还原用户网页活动时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-historian-server-in-ot-environment
审计并加固 OT 环境中的过程 Historian 服务器(OSIsoft PI、Honeywell PHD、GE Proficy、AVEVA Historian):Purdue 层级网络定位、接口访问控制、经数据二极管或 PI-to-PI 连接器的安全 DMZ 复制、SQL 注入防范与过程数据完整性。适用于审计或加固 Historian 服务器,或设计经 DMZ 的安全 OT-to-IT 数据复制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-api-schema-validation-security
基于 OpenAPI Specification 与 JSON Schema 文档实施 API schema 校验,在 API 网关(运行时)与开发阶段(shift-left)双重执行,锁定请求/响应契约并拒绝未知属性。适用于防御注入攻击(SQLi、XSS、XXE)、阻止 mass assignment,或防止未经校验的 API 响应泄露数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/extracting-browser-history-artifacts
使用 sqlite3、DB Browser for SQLite、Hindsight 与 NirSoft 工具(BrowsingHistoryView、ChromeCacheView、MZCacheView)从 Chrome、Firefox、Edge 提取并分析浏览器历史、Cookie、缓存、下载与书签。适用于对磁盘镜像或在线系统做数字取证/事件响应,需要用户网页活动时间线证据时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-firewall-bypass
利用编码技巧、HTTP 方法操纵、参数污染与载荷混淆绕过 Web 应用防火墙,把 SQL 注入、XSS 等利用载荷 smuggling 过 WAF 检测规则。适用于已确认的漏洞被 WAF 挡住时、需要绕过边界安全控制的渗透测试或红队行动,或评估 WAF 规则有效性与抗绕过能力。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-azure-defender-for-cloud
在 VM、容器、SQL、存储与 Key Vault 上启用 Microsoft Defender for Cloud(CSPM + CWPP):用 Azure Policy 做评估、Log Analytics 收遥测、Azure Arc 覆盖混合环境、Logic Apps 自动响应。适用于 Azure 安全监控、自适应修复或监管合规评估;不适用于纯非 Azure 防护或身份防御(Defender for Identity)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-api-injection-vulnerabilities
针对 API 参数、请求头与请求体测试注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入与 SSRF——按目标后端定制载荷以提取数据、执行命令或触达内网服务,对应 OWASP API8:2023 与 API7:2023(SSRF)。适用于对 API 做 SQLi、NoSQL 注入、命令注入或 SSRF 测试,或评估 API 输入校验。
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-patch-tuesday-response-process
建立可重复的运维流程,在 WSUS/SCCM 上按基于风险的修复 SLA 对微软补丁星期二安全更新(Windows、Office、Exchange、SQL Server、Azure)进行分诊、测试与部署,从公告评审到验证。适用于建设或改进月度补丁管理工作流,或确定哪些 CVE 优先修复。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pam-for-database-access
为数据库系统部署特权访问管理(PAM),覆盖 Oracle、SQL Server、PostgreSQL 与 MySQL:会话代理配置、凭据保管、查询审计、动态凭据生成与最小权限数据库角色。适用于保护 DBA 访问、实施数据库 PAM 控制或审计特权数据库会话。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-forensics-with-aws-cloudtrail
调查 AWS 账号沦陷:用 boto3 的 LookupEvents 或在 S3 投递日志上跑 AWS Athena SQL 查询 CloudTrail,按可疑 user agent、源 IP 与事件名过滤,重建攻击者时间线。适用于追踪未授权 API 调用、S3 数据外泄、IAM 提权或凭据暴露,并编写含发现与修复建议的取证报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/reverse-engineering-android-malware-with-jadx
使用 JADX 反编译器逆向恶意 Android APK:阅读 Java/Kotlin 源码、检查清单权限、receiver、service 与本地库,识别数据窃取、C2 通信、提权或覆盖层攻击行为。适用于分析疑似 Android 银行木马、间谍软件、短信窃取器或其他被标记的 APK,或一般性的移动恶意软件与 Android 威胁调查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-sqlite-database-forensics
对 SQLite 数据库做取证分析:检查 B-tree 页结构、从 freelist 页与 WAL 日志中恢复已删除记录、解码编码后的时间戳,并从浏览器历史、即时通讯应用与移动设备数据库提取证据。适用于数字取证或移动/浏览器证据分析中从 SQLite 恢复已删除或未分配数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-excessive-data-exposure-in-api
针对 OWASP API3:2023(数据过度暴露)测试 API:拦截原始 API 响应并与 UI 实际渲染的内容比对,找出前端过滤掉但 API 仍在传输的 PII、内部标识、调试数据或业务敏感字段。适用于审计 REST 或移动应用 API 的过度取数、响应过滤绕过或端点响应中的非预期数据泄露。
io.github.mukul975/Anthropic-Cybersecurity-Skills/configuring-oauth2-authorization-flow
配置安全的 OAuth 2.0 授权流程,包括带 PKCE 的 Authorization Code、Client Credentials 与 Device Authorization Grant,涵盖流程选型、PKCE 实现、token 生命周期管理与按 OAuth 2.1 设计 scope。适用于为 Web、移动、SPA 或机器对机器客户端实现或加固 OAuth 2.0 认证/授权。