欺骗技术部署
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-deception-technology-deployment
部署欺骗技术,包括蜜罐、蜜 token 与诱饵系统,用于发现已突破边界防线的攻击者,提供几乎零误报的高置信告警。当 SOC 团队需要在网络中布下可信的陷阱,以提前发现横向移动、凭据滥用或内网侦察时使用。
“Credential Management” 共 250 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-deception-technology-deployment
部署欺骗技术,包括蜜罐、蜜 token 与诱饵系统,用于发现已突破边界防线的攻击者,提供几乎零误报的高置信告警。当 SOC 团队需要在网络中布下可信的陷阱,以提前发现横向移动、凭据滥用或内网侦察时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-cors-misconfiguration
在安全评估中识别并利用跨域资源共享(CORS)配置错误,这类错误会导致未授权的跨域数据访问与凭据窃取。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-authentication-weaknesses
测试 API 认证机制的弱点,包括令牌校验失效、接口缺少认证、弱密码策略、易受凭据填充攻击、URL 或日志中的令牌泄漏,以及会话管理缺陷。测试者评估 JWT 实现、API Key 处理、OAuth 流程与会话令牌熵值,以找出可绕过的认证环节。对应 OWASP API2:2023 认证失效。当请求涉及 API 认证测试、令牌校验评估、凭据安全测试或 API 认证绕过时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-mobile-api-authentication
测试移动应用 API 的认证与授权机制,识别认证失效、token 管理不安全、会话固定、权限提升与 IDOR 漏洞。在对移动应用后端做 API 安全评估、测试 JWT 实现、评估 OAuth 流程或审查会话管理时使用。对涉及移动 API 认证测试、token 安全评估、OAuth 移动流程测试或 API 授权绕过的请求自动激活。
io.github.a5c-ai/babysitter/offline-storage
跨平台的离线优先(offline-first)数据管理
io.github.a5c-ai/babysitter/mobile-optimization
面向散热管理的移动端 GPU 优化技能
io.github.a5c-ai/babysitter/docker-test-environments
基于 Docker 的测试环境管理,实现隔离、可复现的测试执行。创建 Docker Compose 环境、管理测试容器、配置服务依赖并与 CI/CD 流水线集成
io.github.jeremylongshore/claude-code-plugins-plus-skills/supabase-deploy-integration
在生产环境部署并管理 Supabase 项目,涵盖数据库迁移、Edge Functions 部署、密钥管理、零停机发布、蓝绿分支、回滚流程与部署后健康检查。在把 Supabase 发到生产、执行迁移、部署 Edge Function、管理密钥或实现零停机部署时使用。触发语:“deploy supabase”、“supabase migration push”、“deploy edge function”、“supabase rollback”、“supabase blue green”、“supabase health check”。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.thedaviddias/Front-End-Checklist/interstitials
适用于 modal、遮罩层、弹窗、cookie 横幅、订阅对话框和促销浮层等 CSS 与 JS 实现。检查 position: fixed、带大 z-index 的 position: absolute、背景遮罩,以及在页面加载后立刻或稍后显示弹窗的 JavaScript。同时考虑 SEO(Google)与可访问性(WCAG 焦点管理)影响。
io.github.forcedotcom/SalesforceMobileSDK-Android/mobile-sdk-android-pr-review
审查 Salesforce Mobile SDK for Android 的 PR,关注公共 API 破坏、OAuth/凭据安全、SQLCipher 正确性、多用户账户回归、缺失的本地化以及 Android 平台陷阱。针对每次变更都会触达外部开发者的公开开源 SDK 而定制。
io.github.alirezarezvani/claude-skills/terraform-patterns
面向 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 的 Terraform 基础设施即代码 agent 技能与插件。涵盖模块设计模式、状态管理策略、provider 配置、安全加固、基于 Sentinel/OPA 的策略即代码,以及 CI/CD 的 plan/apply 工作流。适用于用户要设计 Terraform 模块、管理 state 后端、审查 Terraform 安全、实施多区域部署或遵循 IaC 最佳实践。
io.github.LeoYeAI/openclaw-master-skills/secops-by-joes
端点 SecOps 检查:EDR、Sysmon、更新、EVTX 心跳、最小权限、网络可见性、凭据保护(Kerberos/NTLM/pass-the-hash)、设备清单与已知漏洞、每周评估及技能完整性(唤醒时哈希校验、版本感知)。在实现或审查主机安全态势、心跳逻辑、EDR/Sysmon/EVTX、权限、网络暴露、凭据加固、漏洞评估、每周 SecOps 审查或技能篡改检测时使用
io.github.jeremylongshore/claude-code-plugins-plus-skills/adobe-deploy-integration
将 Adobe 驱动的应用部署到 Vercel、Cloud Run 与 Adobe App Builder,正确注入凭据并做健康监控。用于把 Adobe API 集成部署到生产平台。触发语如 “deploy adobe”、“adobe Vercel”、“adobe Cloud Run”、“adobe App Builder deploy”、“adobe production deploy”。
io.github.fathah/hermes-desktop/typescript-expert
TypeScript 与 JavaScript 专家,精通类型级编程、性能优化、monorepo 管理、迁移策略与现代工具链。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-team-setup
为团队配置 Cursor:套餐选择、成员管理、共享 rules、管理后台与入职引导。触发语:“cursor team”、“cursor organization”、“cursor business”、“cursor enterprise setup”、“cursor admin”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/grammarly-security-basics
Grammarly API 凭据管理的安全基础。在为 Grammarly 集成搭建安全的鉴权与令牌处理时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/gamma-deploy-integration
将集成 Gamma 的应用部署到生产环境。用于在妥善管理密钥与配置的前提下部署到 Vercel、AWS、GCP 或其他云平台。触发语如 “gamma deploy”、“gamma production”、“gamma vercel”、“gamma AWS”、“gamma cloud deployment”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/clade-deploy-integration
将 Claude 驱动的应用部署到 Vercel、Fly.io 与 Cloud Run,妥善处理密钥管理与流式输出支持。用于 deploy-integration 相关模式。触发语:“deploy anthropic”、“claude production deploy”、“anthropic vercel”、“deploy claude app”。
io.github.wshobson/agents/python-configuration
通过环境变量与带类型的设置进行 Python 配置管理。在外部化配置、搭建 pydantic-settings、管理密钥或实现按环境定制行为时使用。
io.github.ruvnet/ruflo/flow-nexus-platform
Comprehensive Flow Nexus platform management - authentication, sandboxes, app deployment, payments, and challenges
io.github.ruvnet/ruflo/github-workflow-automation
高级 GitHub Actions 工作流自动化,具备 AI swarm 协同、智能 CI/CD 流水线与全面的仓库管理。
io.github.ruvnet/ruflo/github-multi-repo
多仓库协调、同步与架构管理,由 AI 蜂群编排。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。