容器镜像加固
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-image-hardening
通过最小化攻击面、裁掉不必要软件包、实施多阶段构建、配置非 root 用户并应用 CIS Docker Benchmark 建议来加固容器镜像,产出安全可上线的镜像。适用于构建生产容器镜像、合规要求遵循 CIS Docker Benchmark,或缩减镜像体积以降低未用软件包带来的漏洞暴露。
“Git Repository” 共 5,797 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-image-hardening
通过最小化攻击面、裁掉不必要软件包、实施多阶段构建、配置非 root 用户并应用 CIS Docker Benchmark 建议来加固容器镜像,产出安全可上线的镜像。适用于构建生产容器镜像、合规要求遵循 CIS Docker Benchmark,或缩减镜像体积以降低未用软件包带来的漏洞暴露。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-taxii-server-with-opentaxii
用 Docker 部署并配置 TAXII 2.1 server(Medallion),跨 collection 发布与消费 STIX 2.1 bundle,并将 feed 与 SIEM/SOAR 平台集成,实现组织间指标自动交换。适用于搭建共享威胁情报的 TAXII server、为 CTI feed 配置 collection,或把 STIX 指标摄取自动化接入 SIEM/SOAR。
io.github.mukul975/Anthropic-Cybersecurity-Skills/modeling-threats-with-opencti
通过 Docker Compose 部署 OpenCTI(Filigran),并用 pycti Python 客户端把威胁行为者、入侵集合、行动活动与指标建模为带关系(uses、attributed-to、targets)的 STIX 2.1 知识图谱。适用于构建集中式威胁情报知识库、把多源 feed 的 IOC 关联成同一张对手图谱,或为检测工程产出 STIX bundle。
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-threat-feed-aggregation-with-misp
通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX、CIRCL 等源的 feed,对威胁情报做聚合、关联与分发,包括自动 feed 同步,以及基于 STIX/TAXII 与 Splunk、Elasticsearch、SOAR 平台集成。适用于集中管理 IOC 或将多源威胁 feed 接入 SIEM。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-docker-container-forensics
通过分析镜像、层、卷、日志与运行时痕迹调查被入侵的 Docker 容器,识别恶意活动与证据。
io.github.danielmiessler/LifeOS/Migrate
接收外部内容,对照 LifeOS 分类法为分块归类,并带溯源地提交。来源:.md/.txt、标准输入、LifeOS 目录、CLAUDE.md/Cursor/OpenAI 自定义指令、Obsidian/Notion/Apple Notes 导出。MigrateScan 分类 → 路由表。MigrateApprove 支持 --approve-all/--approve-target/--review/--dry-run。置信度 ≥70% 自动、40-70% 确认、<40% 逐条走查。用于 /migrate、迁移内容、从其他 LifeOS 导入、引入旧笔记、导入 Cursor 规则、导入 CLAUDE.md、批量导入、Obsidian/Notion/Apple Notes 导入。不用于单文件编辑、对话式访谈或身份编辑。
io.github.NousResearch/hermes-agent/hermes-s6-container-supervision
修改或调试 Hermes Docker 镜像中的 s6 服务。
io.github.grafana/grafana/add-e2e-selectors
为 Grafana 前端的交互元素和关键容器添加可靠的 @grafana/e2e-selectors。为 React 组件添加 e2e 选择器、data-testid 或测试选择器,或文件和组件缺少测试选择器、需要让元素可测试时使用。收到 Grafana Pathfinder 交互指南(guide 目录或 content.json)要求审计修复时也可用——它会提取指南的 reftarget 选择器,识别薄弱项并在 Grafana 的 JSX 源头修复。在 e2e-selectors 包中定义版本化选择器并把 data-testid 接入 JSX。接受文件路径、目标列表、目录、pathfinder 指南或当前打开的文件。
io.github.warpdotdev/warp/gui-integration-test
仅用于 Warp 桌面 GUI 应用。使用 crates/integration 中自定义的 Warp 集成测试 Runner,编写、运行和调试 Warp 集成测试。当你新增集成测试、修复失败的集成测试、把测试接入手动运行器或 nextest 套件,或验证端到端的 UI 与终端行为时使用。
io.github.K-Dense-AI/scientific-agent-skills/xlsx
创建、编辑、分析或转换 Excel 电子表格(.xlsx、.xlsm、.xltx),以工作簿文件本身为主要交付物。适用于公式、格式、财务模型、多工作表工作簿,以及导出为 Excel 的表格整理。当用户希望输出电子表格时也适用于 .csv/.tsv。不要用于 Word 文档、HTML 报告、独立 Python 脚本、数据库流水线或 Google Sheets API 工作。
io.github.gravitational/teleport/teleport-session-review
审阅并调查 Teleport 会话录制。当用户要求审阅或审计已录制会话、查明某会话中发生了什么,或按会话内事件搜索会话(例如「接触过生产数据库的会话」「谁在生产上运行过 sudo」)时使用。涵盖常见安全工作流:对高风险会话做 SOC 风险分诊、对生产访问做周期性合规审阅、针对特定技术(提权、持久化、数据外泄、SSH 配置篡改、密钥泄露)做威胁狩猎,以及事件响应线索追踪(「这个用户在该主机上做了什么」)。还会列出近期 SSH/db/Kubernetes/桌面录制、汇总某会话,并下载或回放其一。触发语如「review session recordings」「search session recordings」「what happened in session <id>」「find risky sessions」,或任何提及 Teleport 会话录制/汇总者。在跟进上条命令得出的会话时也触发。
io.github.github/awesome-copilot/typescript-mcp-server-generator
使用 MCP TypeScript SDK v2(@modelcontextprotocol/server)生成包含 tools、resources 与规范配置的完整 TypeScript MCP 服务器项目
io.github.metabase/metabase/analytics-events
在 Metabase 前端添加用于追踪用户交互的产品分析事件。
io.github.novuhq/novu/nv-park-and-review
把本地改动提交为基线,跳入轻量 review worktree,仅针对该提交做“核弹级”代码质量审查,把由此产生的重构作为独立追加提交落地,然后合回并拆除工作树。当用户要求审查本地未提交改动中的 AI 垃圾代码与冗余代码,或调用 nv-park-and-review 时使用。
io.github.PostHog/posthog/exploring-autocapture-events
引导对 posthog-js 捕获的 $autocapture 事件的探索,以理解用户交互、查找 CSS 选择器(尤其 data-attr 属性)、评估选择器唯一性、即席查询匹配的点击事件并创建 action。当用户询问 autocapture 数据、想知道用户点击了什么、要从点击事件构建 action、询问 elements_chain、要构建按点击或其他 autocapture 交互筛选的趋势/漏斗、询问 autocapture 发送哪些属性或如何筛选 $autocapture 事件时使用。仅适用于使用 posthog-js autocapture 的项目。
io.github.mem0ai/mem0/mem0
Mem0 SDK 参考,涵盖 Python 与 TypeScript API、记忆客户端方法、配置以及框架集成。在编写调用 mem0 API 的代码、配置记忆 provider 或将 mem0 集成到应用时使用。
io.github.remotion-dev/remotion/deprecate-api
关于公共 Remotion API 的弃用如何在 TypeScript 源码与文档中呈现的参考。在添加、审查或讨论保留可用但需弃用的函数、组件、hook、类型、prop、选项或其他公共 API 时使用。
io.github.openclaw/openclaw/coding-agent
将编码工作委派给 Codex、Claude Code 或 OpenCode 作为后台 worker 执行;不适用于简单编辑或只读代码查询。
io.github.nexu-io/open-design/clone-audit-mrlv3nl4
审查被克隆或重新实现的网站:保真度缺口、跟踪脚本、源品牌与语言残留、占位符与高风险外部依赖。在交付或部署前使用,或当被要求审查网站克隆的清理与就绪程度时使用。
io.github.ray-project/ray/ray-dependencies
管理 Ray 中的 Python 依赖——添加/移除/升级包、处理 raydepsets lock 文件、调试依赖冲突、重新生成编译后的 requirements。涉及 `python/requirements*`、`python/requirements/**`、`python/deplocks/**` 与 `ci/raydepsets/configs/*.depsets.yaml`。
io.github.PostHog/posthog/writing-streamlit-apps
编写能在 PostHog 沙箱中良好运行的 Streamlit 应用源码——用于读取 PostHog 数据的 posthog_apps.query() 桥、沙箱镜像内置的包、跨 Streamlit 重跑的缓存与会话状态、布局与图表模式,以及单文件 app.py 结构。在撰写或调试 PostHog Streamlit 应用的 Python 源码、应用内查询失败,或被要求“写一个展示 PostHog 数据的 streamlit 应用”时使用。
io.github.agent0ai/agent-zero/setup-a0-cli
简要指导在用户宿主上安装、连接或排查 A0 CLI,以便容器化的 Agent Zero 能处理真实本地文件。用于 install A0、启用宿主连接器、连接本地文件、远程工具、宿主与容器混淆,或 A0 CLI 设置问题。
io.github.chatboxai/chatbox/cherry-pick-pro
将提交从 chatbox-pro 仓库 cherry-pick 到开源 chatbox 仓库,处理仅移动端文件、包名差异及其他仓库专属的排除项。
io.github.warpdotdev/warp/tui-verify-change
通过实际运行验证对 Warp 无头 TUI 前端(crates/warp_tui)的改动——本地用 ./script/run-tui 运行,或在无头云运行器中用 WARP_API_KEY 的 dogfood 构建运行——并读回渲染出的屏幕内容(装有 tmux 时借助 tmux,否则直接读取)。凡改动 TUI 界面、渲染、输入或行为后需要确认真实屏幕效果时使用。