文件整理器 file-organizer
v2.1.0
io.github.kridaydave/file-organizer
经过安全加固的文件整理工具,支持智能分类与重复文件检测。
“Malware Detection” 共 413 个结果
v2.1.0
io.github.kridaydave/file-organizer
经过安全加固的文件整理工具,支持智能分类与重复文件检测。
v1.0.1
io.github.winedarksea/AutoTS
自动化时间序列预测,包含模型搜索、异常检测与事件风险分析。
v0.2.6
io.github.houtini-ai/fanout
对多个 URL 做对比式内容分析,并识别主题空白。
v1.0.0
io.github.ChainAware/chainaware-behavioral-prediction-mcp
AI 驱动工具,用于钱包行为预测、欺诈检测与 rug pull(跑路)预测。
v0.1.0
io.github.VictoriaMetrics-Community/mcp-vmanomaly
vmanomaly 的 MCP Server——VictoriaMetrics 异常检测。
v1.0.7
io.github.bkalafat/diffpilot
用于 PR 代码审查、提交信息、变更日志与密钥检测的 MCP 服务器。
v1.0.2
io.github.DigitalDefiance/ts-mcp-debugger
面向 Node.js/TypeScript 的企业级调试,25 个以上工具:断点、性能分析、卡死检测。
v0.3.1
io.github.pzep1/mcp-meet
一键安排 Google Meet 并镜像到 Apple 日历,自动检测可用时段。
io.github.affaan-m/ECC/blueprint
把一行目标转成面向多会话、多代理工程项目的分步构建计划。每一步都带自包含的上下文简报,新代理可以冷启动执行。包含对抗评审门、依赖图、并行步骤检测、反模式目录与计划变更协议。触发时机:用户为复杂的多 PR 任务索要计划、蓝图或路线图,或描述需要多个会话完成的工作。不触发:任务可在单个 PR 或少于 3 次工具调用内完成,或用户说“直接做”时。
io.github.zhaoxuya520/reverse-skill/skills
把逆向工程、漏洞利用、渗透测试、恶意软件、移动端、固件、浏览器自动化、文档与安全类任务路由到合适的专项技能。当任务横跨多个模块、或不确定该用哪个 reverse-skill 入口时使用。
io.github.garrytan/gstack/benchmark
基于 browse daemon 的性能回归检测。(gstack)
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-kubernetes-audit-logs
解析 Kubernetes API server 审计日志(JSON 行),检测 exec 进 pod、secret 访问、RBAC 修改、特权 pod 创建与匿名 API 访问,并从事件模式构建 SIEM 检测规则。适用于调查疑似集群入侵、还原攻击者经由 API server 的操作,或编写 Kubernetes 专项检测内容。关键词:审计策略、审计日志、kube-apiserver、exec into pod、RBAC 变更、匿名访问、检测规则。不要用于运行中容器内的 syscall 级检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-container-escape-attempts
跨多种工具在运行时检测容器逃逸——namespace 操纵、能力滥用、内核漏洞利用、敏感 host 挂载与异常系统调用——并讲解无论由 Falco、Sysdig、auditd 还是 EDR 采集,哪些信号才真正重要。适用于决定要监控哪些逃逸行为、调查疑似 Docker/Kubernetes 逃逸,或比较各运行时传感器的逃逸覆盖面。关键词:容器逃逸、breakout、namespaces、CAP_SYS_ADMIN、privileged、hostPath、内核漏洞、syscall。不要用于 Falco 规则语法本身——那用 detecting-container-escape-with-falco-rules;静态配置排查用 performing-container-escape-detection。
io.github.mukul975/Anthropic-Cybersecurity-Skills/escaping-containers-to-host
在获授权的容器安全评估中,利用特权 pod、host 挂载、runC CVE 与暴露的 Docker socket 突破容器到达宿主机。适用于执行获批的逃逸测试、演示特权或 hostPath 工作负载的真实影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、privileged、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不要用于对这些手法的防御性检测——那用 detecting-container-escape-attempts。
io.github.PostHog/posthog/triaging-warehouse-sync-tickets
借助 PostHog 自身生产数据,从支持工单出发排查客户的数据仓库源、schema 或表。当工单称仓库表过期、为空、卡住、重复、缺行或同步失败,且你需要同步的真实状态而非客户描述时使用。客户所在团队你的 MCP 会话无法直达,因此所有答案都来自 execute-sql,其 connectionId 指向直连 PostHog 线上生产库(存有全部客户数据)的 direct-connect 源。涵盖区域判定(US 与 EU)、生产 Postgres 连接(externaldatasource / externaldataschema / externaldatajob / datawarehousetable)、生产 ClickHouse 连接(log_entries、app_metrics2)、经 posthog-connection-call 的跨区域访问、为何 external-data-* 产品工具会悄悄从你自己的项目作答,以及如何以一条建议动作加“谁能执行”收尾。仅限内部:每次查询返回的都是其他客户的数据。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-firewall-bypass
利用编码技巧、HTTP 方法操纵、参数污染与载荷混淆绕过 Web 应用防火墙,把 SQL 注入、XSS 等利用载荷 smuggling 过 WAF 检测规则。适用于已确认的漏洞被 WAF 挡住时、需要绕过边界安全控制的渗透测试或红队行动,或评估 WAF 规则有效性与抗绕过能力。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-qr-code-phishing-with-email-security
检测并防御 QR 码钓鱼(quishing)——攻击者把恶意 URL 藏进 QR 码图片绕过基于链接的邮件安全——使用图片威胁检测、OCR/QR 解码及移动端扫描手段(Microsoft Defender for O365、Proofpoint TAP、Barracuda Multimodal AI)。适用于针对 QR 钓鱼配置网关规则,或调查含可疑 QR 码的邮件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-threat-actor-ttps-with-mitre-attack
系统化地把威胁行为者行为与观察到的 IOC 映射到 MITRE ATT&CK 框架,用 ATT&CK Navigator 构建技术覆盖热力图,识别检测缺口,并横跨 Enterprise、Mobile 与 ICS 矩阵产出可行动的情报报告。适用于分析威胁行为者 TTP、把 IOC 关联到具体 ATT&CK 技术,或评估防御方对对手行为的检测覆盖。
io.github.mukul975/Anthropic-Cybersecurity-Skills/modeling-threats-with-opencti
通过 Docker Compose 部署 OpenCTI(Filigran),并用 pycti Python 客户端把威胁行为者、入侵集合、行动活动与指标建模为带关系(uses、attributed-to、targets)的 STIX 2.1 知识图谱。适用于构建集中式威胁情报知识库、把多源 feed 的 IOC 关联成同一张对手图谱,或为检测工程产出 STIX bundle。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-i18n
跨 App Router 与 Pages Router 的多语言处理、locale 路由与检测策略最佳实践。在 Next.js 中添加 i18n、locale 路由或语言检测时使用。