Versa 金库部署
io.github.BankrBot/skills/versa
在 Versa——Base 链上的对抗性 AI 竞技场——部署、管理或提取 AI 智能体金库。当智能体想部署自己的金库、通过挑战费被动赚取 ETH、设置防守提示词、守护国库、查看收益、提取费用、关闭金库或参加竞技场比赛时使用。触发语:在 versa 上部署、创建金库、被动赚 ETH、配置我的智能体、启动我的金库、我要打防守、versa 是怎么玩的、查看我的收益、提取我的费用、我赚了多少、守护某个国库。
“Prompt Injection” 共 220 个结果
io.github.BankrBot/skills/versa
在 Versa——Base 链上的对抗性 AI 竞技场——部署、管理或提取 AI 智能体金库。当智能体想部署自己的金库、通过挑战费被动赚取 ETH、设置防守提示词、守护国库、查看收益、提取费用、关闭金库或参加竞技场比赛时使用。触发语:在 versa 上部署、创建金库、被动赚 ETH、配置我的智能体、启动我的金库、我要打防守、versa 是怎么玩的、查看我的收益、提取我的费用、我赚了多少、守护某个国库。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.shuvonsec/claude-bug-bounty/security-arsenal
安全载荷库、绕过对照表、wordlist、gf pattern 名称、必定被拒的 bug 清单,以及有条件成立、需配链利用的清单。当你需要 XSS/SSRF/SQLi/XXE/NoSQLi/命令注入/SSTI/IDOR/路径穿越/HTTP 走私/WebSocket/MFA 绕过的具体载荷、绕过技术,或想确认某发现能否提交时使用。被问到什么不该提交时也使用。
io.github.shuvonsec/claude-bug-bounty/mobile-pentest
面向漏洞赏金的移动应用渗透测试(Android APK + iOS IPA)——运行时优先流程:安装应用、经 Burp/mitmproxy 代理、驱动 UI、抓包,然后完全像 Web 目标一样测 API;仅当流量被 SSL pinning、加密或缺失时才升级到反编译(apktool/jadx)与 Frida/objection。涵盖通过 APK/IPA 反编译挖掘硬编码密钥 + 隐藏 API 端点 + Web 端从不暴露的 base URL、导出 Activity 与 deeplink intent 注入、WebView addJavascriptInterface 桥滥用、SSL pinning 绕过(objection patchapk / Frida CertificatePinner + checkServerTrusted hook)、用 OkHttp 拦截器链还原请求签名、JNI native-lib 初查,以及 apktool/grep 快速扫描密钥与端点。当项目范围含移动应用、Web 侦察陷入僵局需要新攻击面,或流量被 pinning 必须做 MitM 时使用。
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
io.github.alirezarezvani/claude-skills/chaos-engineering
用于规划、执行或从混沌工程实验中学习。触发词包括「chaos experiment」「fault injection」「gameday」「resilience test」「blast radius」「steady state」「abort criteria」「Chaos Toolkit」「Chaos Mesh」「Litmus」「Gremlin」「AWS FIS」,或任何刻意故障注入的问题。附带实验设计器、爆炸半径计算器与复盘生成器(均为 stdlib Python)、4 份关于混沌原则+实验设计+攻击分类法+工具生态的参考文档,以及 /chaos-experiment 斜杠命令。可与 feature-flags-architect(将 kill switch 作为中止触发器)及 kubernetes-operator(常见混沌目标)组合。
io.github.affaan-m/ECC/angular-developer
生成 Angular 代码并提供架构层面的指导。在创建项目、组件或服务时触发,也适用于响应式(signals、linkedSignal、resource)、表单、依赖注入、路由、SSR、无障碍(ARIA)、动画、样式(组件样式、Tailwind CSS)、测试以及 CLI 工具方面的最佳实践。
io.github.mcp-use/mcp-use/mcp-apps-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.affaan-m/ECC/fastapi-patterns
FastAPI 模式,涵盖异步 API、依赖注入、Pydantic 请求与响应模型、OpenAPI 文档、测试、安全性及生产就绪。
io.github.affaan-m/ECC/swift-protocol-di-testing
基于协议的依赖注入,用于可测试的 Swift 代码——使用聚焦协议和 Swift Testing 模拟文件系统、网络和外部 API。
io.github.xalgord/xalgorix/testing-mcp-server-security
在 AI 代理基础设施的授权渗透测试中,检测 Model Context Protocol(MCP)服务器及其消费客户端的工具投毒、经由工具描述/输出的提示注入、越权与窃取本地凭据的工具、配置/信任绕过,以及未认证 RCE。
io.github.giuseppe-trisciuoglio/developer-kit/typescript-security-review
为 TypeScript/Node.js 应用提供安全审查能力,针对 XSS、注入、CSRF、JWT/OAuth2 缺陷、依赖 CVE 和密钥泄露校验代码。适用于安全审计、部署前检查、评审认证/授权实现,或确保 Express、NestJS、Next.js 符合 OWASP 要求。触发词:"security review"、"check for security issues"、"TypeScript security audit"。
io.github.mcp-use/mcp-use/mcp-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.kubernetes-sigs/kueue/security
审查 diff 中可被租户、相邻控制器或恶意 workload spec 利用的安全问题——输入校验、注入、DoS、nil 安全、鉴权、信息泄露、供应链、webhook 安全。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-web-server-logs-for-intrusion
解析 Apache 与 Nginx 访问日志,检测 SQL 注入尝试、本地文件包含、目录穿越、Web 扫描器指纹与暴力破解模式。使用基于 OWASP 攻击特征的正则匹配、GeoIP 溯源信息补全,以及对请求频率与响应大小异常值的统计异常检测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-deeplink-vulnerabilities
针对 Android 与 iOS 应用的 deep link(URL scheme 与 App Link)做测试与利用,发现未授权访问、数据注入、intent 劫持与重定向操纵等问题。适用于通过自定义 URI scheme、Android App Links、iOS Universal Links 或基于 intent 的导航评估移动应用攻击面。对涉及 deep link 安全测试、URL scheme 利用、移动 intent 滥用或链接劫持的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-android-intents-for-vulnerabilities
测试 Android 通过 intent 进行的进程间通信(IPC)漏洞,包括 intent 注入、未授权组件访问、广播嗅探、PendingIntent 劫持与 ContentProvider 数据泄漏。用于通过导出组件评估 Android 应用攻击面、测试基于 intent 的数据流或审查 IPC 安全。当请求涉及 Android intent 安全、IPC 测试、导出组件分析或 Drozer 评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-websocket-api-security
测试 WebSocket API 实现的安全漏洞,包括 WebSocket 升级缺少认证、跨站 WebSocket 劫持(CSWSH)、通过 WebSocket 消息发起的注入攻击、输入校验不足、通过消息洪泛造成的拒绝服务,以及 WebSocket 帧导致的信息泄漏。测试者使用 Burp Suite 拦截 WebSocket 握手与消息,构造恶意载荷,并测试通道上的授权绕过。当请求涉及 WebSocket 安全测试、WS 渗透测试、CSWSH 攻击或实时 API 安全评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities
测试 Web 应用的跨站脚本(XSS)漏洞:向反射型、存储型与 DOM 型上下文注入 JavaScript 载荷,以证明客户端代码执行、会话劫持与用户冒用的可行性。测试者需找出所有注入点与输出上下文,针对上下文构造载荷,并绕过净化与 CSP 防护。当请求涉及 XSS 测试、跨站脚本评估、客户端注入测试或 JavaScript 注入漏洞测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-json-web-token-vulnerabilities
测试 JWT 实现中的严重漏洞,包括算法混淆、none 算法绕过、kid 参数注入与弱密钥利用,以达成绕过认证与权限提升。
io.github.zebbern/claude-code-guide/sqlmap-database-pentesting
当用户要求「自动化 SQL 注入测试」「枚举数据库结构」「用 sqlmap 提取数据库凭证」「从存在注入漏洞的数据库导出表和列」「自动化数据库渗透测试」时使用此技能。提供使用 SQLMap 检测并利用 SQL 注入漏洞的全面指导。
io.github.PurpleAILAB/Decepticon/server-sent-events
Server-Sent Events(SSE / EventSource)漏洞利用——滥用 origin 实现跨站流式数据外泄、通过 SSE 消息向 LLM 客户端注入提示、retry-after 令牌泄露、拆分事件片段绕过 content-type 嗅探。