Base 合约部署
io.github.BankrBot/skills/base-deploy
使用 Foundry 在 Base 链上部署并验证智能合约——通过 CDP 获取测试网 faucet、加密 keystore 管理、BaseScan 合约验证和常见故障排查。
“Access Control” 共 202 个结果
io.github.BankrBot/skills/base-deploy
使用 Foundry 在 Base 链上部署并验证智能合约——通过 CDP 获取测试网 faucet、加密 keystore 管理、BaseScan 合约验证和常见故障排查。
io.github.browserbase/skills/safe-browser
构建本地受限浏览器 agent:safe_browser 工具独占 CDP,通过 Fetch 拦截强制执行域名白名单,让运行时的 Claude Agent SDK agent 完成浏览任务却拿不到原始浏览器、shell 或 CDP 访问权限。当用户希望 agent 只在获批域名内浏览或抓取、演示拦截跨域跳转,或生成一个安全浏览器客户端时使用。
io.github.browser-use/browser-harness/browser-harness
通过 CDP 直接控制浏览器——驱动用户已在运行的 Chrome(或 Browser Use 云浏览器)进行自动化、抓取、测试或网页交互。当用户想点击、截图、填表、提取数据或导航真实网页时使用。默认采用截图+坐标点击,而非选择器定位。需一次性安装 `browser-harness` CLI(见 references/install.md)。
io.github.abhigyanpatwari/GitNexus/gitnexus-pdg-query
在查询或扩展 GitNexus 的 PDG 控制/数据依赖接口(`pdg_query` MCP 工具、CDG/REACHING_DEF 边),或推理“什么控制 X”/“Y 流向哪里”/guard 子句时使用。示例:“这条语句的 guard 是什么?”“在函数内追踪这个变量”“为什么 pdg_query 结果为空?”“添加一个 CDG 查询”。
io.github.fuyuxiang/echo-agent/docker-manage
管理 Docker 容器、镜像、数据卷与 Compose 栈。需要 Docker CLI 访问权限。
io.github.affaan-m/ECC/project-flow-ops
跨 GitHub 与 Linear 运维执行流程:分诊 issue 和 pull request、关联进行中的工作,并让 GitHub 保持对外呈现、Linear 作为内部执行层。在用户需要做 backlog 管控、PR 分诊或 GitHub 与 Linear 协同时使用。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.vercel/next.js/router-act
使用 createRouterAct 和 LinkAccordion 编写端到端测试的方法。当编写或修改需要控制 Next.js 内部请求(如 prefetch)时机、或对其响应做断言的测试时使用。涵盖 act API、fixture 模式、通过 LinkAccordion 控制 prefetch、伪造时钟,以及规避易 flaky 的测试模式。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.FerroxLabs/wayland/sqlite-specialist
面向应用开发的 SQLite 专长,涵盖 WAL 模式配置、并发访问模式、FTS5 全文检索、JSON 支持、虚拟表、PRAGMA 优化、备份策略、文件锁行为、桌面与移动应用的内嵌模式、迁移策略,以及对容量与并发限制的理解。当用户询问 sqlite specialist、sqlite specialist 最佳实践,或需要 sqlite specialist 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.affaan-m/ECC/quarkus-patterns
Quarkus 3.x LTS 架构模式,使用 Camel 处理消息、RESTful API 设计、CDI 服务、Panache 数据访问与异步处理。适用于采用事件驱动架构的 Java Quarkus 后端工作。
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录。用于 Java Spring Boot 后端工作。
io.github.xalgord/xalgorix/implementing-network-policies-for-kubernetes
Kubernetes NetworkPolicy 通过定义 ingress 与 egress 规则实现 Pod 级网络隔离,控制 Pod、命名空间与外部端点之间的流量。结合 CNI 插
io.github.xalgord/xalgorix/testing-oauth2-implementation-flaws
检测 OAuth 2.0 与 OpenID Connect 实现中的安全缺陷,包括授权码拦截、redirect URI 篡改、OAuth 流程中的 CSRF、令牌泄露、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见错误配置,这些配置可导致账户接管或未授权访问。在涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 redirect 绕过或授权码流程测试的请求时激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.pixijs/pixijs/pixijs-color
在 PixiJS v8 中创建、转换或操作颜色时使用。覆盖 Color 类的输入格式(hex、CSS 颜色名、RGB/HSL 对象、数组、Uint8Array)、转换方法(toHex、toNumber、toArray、toRgba)、分量访问、setAlpha/multiply/premultiply 以及 Color.shared 单例。触发词:Color、ColorSource、hex、rgb、hsl、tint、premultiply、Color.shared、color conversion。
io.github.eggbrid2/mobileClaw/mobileclaw-desktop
在处理 MobileClaw 的手机到桌面 Codex 桥接时使用,包括桥接设置、Tailscale 访问、由 MobileClaw 发起的任务以及安全的桌面配置。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-log-forensics-with-athena
使用 AWS Athena 查询 CloudTrail、VPC Flow Logs、S3 访问日志与 ALB 日志做取证调查。涵盖带分区投影的 CREATE TABLE DDL,以及检测未授权访问、数据外泄、横向移动与提权的取证 SQL。适用于调查 AWS 安全事件或构建大规模云原生取证工作流。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-web-server-logs-for-intrusion
解析 Apache 与 Nginx 访问日志,检测 SQL 注入尝试、本地文件包含、目录穿越、Web 扫描器指纹与暴力破解模式。使用基于 OWASP 攻击特征的正则匹配、GeoIP 溯源信息补全,以及对请求频率与响应大小异常值的统计异常检测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-disk-encryption-with-bitlocker
在 Windows 终端上用 Microsoft BitLocker 实施全盘加密,防止设备丢失或被盗时静态数据被未授权访问。适用于为满足合规要求部署加密、保护移动工作站,或在企业范围实施数据保护控制。对涉及 BitLocker 加密、磁盘加密、TPM 配置或静态数据保护的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-deeplink-vulnerabilities
针对 Android 与 iOS 应用的 deep link(URL scheme 与 App Link)做测试与利用,发现未授权访问、数据注入、intent 劫持与重定向操纵等问题。适用于通过自定义 URI scheme、Android App Links、iOS Universal Links 或基于 intent 的导航评估移动应用攻击面。对涉及 deep link 安全测试、URL scheme 利用、移动 intent 滥用或链接劫持的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-ebpf-security-monitoring
基于 Cilium Tetragon 实现 eBPF 安全监控:实时进程执行跟踪、网络连接可观测性、文件访问审计与运行时强制执行。涵盖 TracingPolicy CRD 编写与 kprobe/tracepoint 钩子、用 matchArgs/matchBinaries 选择器做内核内过滤、JSON 事件导出,以及与 SIEM 流水线的集成。适用于为 Linux 主机或 Kubernetes 集群建设内核级运行时安全可观测性。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-tailscale-for-zero-trust-vpn
部署并配置 Tailscale 这套基于 WireGuard 的零信任网状 VPN,通过身份感知的访问控制、ACL 与出口节点,实现安全的点对点连接。