MCP 激活
io.github.netalertx/NetAlertX/mcp-activation
启用与 NetAlertX 运行时的实时交互。此技能配置 Model Context Protocol(MCP)连接,授予完整 API 访问权限,用于调试、故障排查与实时操作,包括数据库查询、网络扫描与设备管理。
“Access Control” 共 497 个结果
io.github.netalertx/NetAlertX/mcp-activation
启用与 NetAlertX 运行时的实时交互。此技能配置 Model Context Protocol(MCP)连接,授予完整 API 访问权限,用于调试、故障排查与实时操作,包括数据库查询、网络扫描与设备管理。
io.github.abhigyanpatwari/GitNexus/gitnexus-pdg-query
在查询或扩展 GitNexus 的 PDG 控制/数据依赖接口(`pdg_query` MCP 工具、CDG/REACHING_DEF 边),或推理“什么控制 X”/“Y 流向哪里”/guard 子句时使用。示例:“这条语句的 guard 是什么?”“在函数内追踪这个变量”“为什么 pdg_query 结果为空?”“添加一个 CDG 查询”。
io.github.brucesongs/kali-claw/kubernetes-attack
Kubernetes 集群攻击与红队,涵盖 RBAC 滥用、Pod 逃逸(特权 Pod、hostPath、capabilities、hostPID/hostIPC、容器运行时 socket、内核 CVE)、kubelet API 滥用(10250/10255)、etcd 直连、ServiceAccount 令牌窃取(传统与投影令牌)、RBAC 提权链、云托管 K8s(EKS/GKE/AKS)横向移动,以及 kubectl 插件生态(peirates、CDK、kube-hunter、BOtB、kubeletctl、kubescape、stratus-red-team、kubernetes-goat)。
io.github.getsentry/sentry/cell-architecture
Sentry cell 架构参考与进行中的迁移指南。讲解 cell 与 locality 是什么、二者有何区别,请求如何通过 Synapse API 路由、ingestion 路由与 control silo 网关到达 cell,以及如何安全地跨 cell 查询而不静默丢失结果。迁移章节说明迁移工作方式:将 test_urls.py 中的 URL_NAME_TO_ACTION 注册表清零(每种 action 类型附配方)、因 sentry/getsentry 独立部署而必须采用的滚动部署安全与两阶段模式,以及 region → cell 重命名(包括不应重命名的部分:DB 列、AWS 引用、uptime regions、账单地址)。还记录了已知问题与建议修复:集成的 TeamLinkageView 路由、Jira 跨 cell fan-out、relocation 端点路由。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-mobile-malware-behavior
通过行为分析、权限滥用检测、网络流量监控与动态插桩,检测并分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、C2 通信、凭据窃取、短信拦截或其他恶意软件迹象。对涉及移动恶意软件分析、应用行为监控、木马检测或可疑应用调查的请求自动激活。
io.github.lishuangqiang/backend-agent-resume-scout/backend-agent-project-selector
为学生或初级工程师从 GitHub 上寻找合适的传统软件后端或业务级 AI 智能体项目,评估简历价值并生成 Markdown 简历撰写包。当用户请求选择后端项目、Java/Spring 项目、分布式系统项目、完整 AI 智能体业务项目、多智能体系统、LLM 应用、用于简历的 GitHub 项目,或想把所选项目转化为简历要点/面试谈资时使用。支持模式:仅 agent、仅后端、混合、稳妥模式、挑战模式;未指定模式时先询问用户再搜索或推荐。后端推荐默认排除 IoT、嵌入式、硬件集成、设备管理与工控平台,除非用户点名。同时避免简单浏览器扩展、薄封装 LLM 套壳、浅层 AI 插件与浏览器自动化库,除非用户点名。
io.github.BankrBot/skills/base-deploy
使用 Foundry 在 Base 链上部署并验证智能合约——通过 CDP 获取测试网 faucet、加密 keystore 管理、BaseScan 合约验证和常见故障排查。
io.github.browserbase/skills/safe-browser
构建本地受限浏览器 agent:safe_browser 工具独占 CDP,通过 Fetch 拦截强制执行域名白名单,让运行时的 Claude Agent SDK agent 完成浏览任务却拿不到原始浏览器、shell 或 CDP 访问权限。当用户希望 agent 只在获批域名内浏览或抓取、演示拦截跨域跳转,或生成一个安全浏览器客户端时使用。
io.github.browser-use/browser-harness/browser-harness
通过 CDP 直接控制浏览器——驱动用户已在运行的 Chrome(或 Browser Use 云浏览器)进行自动化、抓取、测试或网页交互。当用户想点击、截图、填表、提取数据或导航真实网页时使用。默认采用截图+坐标点击,而非选择器定位。需一次性安装 `browser-harness` CLI(见 references/install.md)。
io.github.abhigyanpatwari/GitNexus/gitnexus-pdg-query
在查询或扩展 GitNexus 的 PDG 控制/数据依赖接口(`pdg_query` MCP 工具、CDG/REACHING_DEF 边),或推理“什么控制 X”/“Y 流向哪里”/guard 子句时使用。示例:“这条语句的 guard 是什么?”“在函数内追踪这个变量”“为什么 pdg_query 结果为空?”“添加一个 CDG 查询”。
io.github.fuyuxiang/echo-agent/docker-manage
管理 Docker 容器、镜像、数据卷与 Compose 栈。需要 Docker CLI 访问权限。
io.github.affaan-m/ECC/project-flow-ops
跨 GitHub 与 Linear 运维执行流程:分诊 issue 和 pull request、关联进行中的工作,并让 GitHub 保持对外呈现、Linear 作为内部执行层。在用户需要做 backlog 管控、PR 分诊或 GitHub 与 Linear 协同时使用。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.vercel/next.js/router-act
使用 createRouterAct 和 LinkAccordion 编写端到端测试的方法。当编写或修改需要控制 Next.js 内部请求(如 prefetch)时机、或对其响应做断言的测试时使用。涵盖 act API、fixture 模式、通过 LinkAccordion 控制 prefetch、伪造时钟,以及规避易 flaky 的测试模式。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.FerroxLabs/wayland/sqlite-specialist
面向应用开发的 SQLite 专长,涵盖 WAL 模式配置、并发访问模式、FTS5 全文检索、JSON 支持、虚拟表、PRAGMA 优化、备份策略、文件锁行为、桌面与移动应用的内嵌模式、迁移策略,以及对容量与并发限制的理解。当用户询问 sqlite specialist、sqlite specialist 最佳实践,或需要 sqlite specialist 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.affaan-m/ECC/quarkus-patterns
Quarkus 3.x LTS 架构模式,使用 Camel 处理消息、RESTful API 设计、CDI 服务、Panache 数据访问与异步处理。适用于采用事件驱动架构的 Java Quarkus 后端工作。
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录。用于 Java Spring Boot 后端工作。
io.github.xalgord/xalgorix/implementing-network-policies-for-kubernetes
Kubernetes NetworkPolicy 通过定义 ingress 与 egress 规则实现 Pod 级网络隔离,控制 Pod、命名空间与外部端点之间的流量。结合 CNI 插
io.github.xalgord/xalgorix/testing-oauth2-implementation-flaws
检测 OAuth 2.0 与 OpenID Connect 实现中的安全缺陷,包括授权码拦截、redirect URI 篡改、OAuth 流程中的 CSRF、令牌泄露、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见错误配置,这些配置可导致账户接管或未授权访问。在涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 redirect 绕过或授权码流程测试的请求时激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.pixijs/pixijs/pixijs-color
在 PixiJS v8 中创建、转换或操作颜色时使用。覆盖 Color 类的输入格式(hex、CSS 颜色名、RGB/HSL 对象、数组、Uint8Array)、转换方法(toHex、toNumber、toArray、toRgba)、分量访问、setAlpha/multiply/premultiply 以及 Color.shared 单例。触发词:Color、ColorSource、hex、rgb、hsl、tint、premultiply、Color.shared、color conversion。
io.github.eggbrid2/mobileClaw/mobileclaw-desktop
在处理 MobileClaw 的手机到桌面 Codex 桥接时使用,包括桥接设置、Tailscale 访问、由 MobileClaw 发起的任务以及安全的桌面配置。