agent-bom 清单接入
v0.106.1
io.clawhub.msaad00/agent-bom-ingest
校验并接入运维者从 AWS、Azure、GCP、Snowflake、CMDB 或终端采集器推送的 agent-bom 清单 JSON。当用户已有规范清单 JSON、希望在本地产出发现结果、图谱、策略、溯源或面向审计者的导出,而无需向 agent-bom 提供直接云凭据时使用。
“Credentials” 共 64 个结果
v0.106.1
io.clawhub.msaad00/agent-bom-ingest
校验并接入运维者从 AWS、Azure、GCP、Snowflake、CMDB 或终端采集器推送的 agent-bom 清单 JSON。当用户已有规范清单 JSON、希望在本地产出发现结果、图谱、策略、溯源或面向审计者的导出,而无需向 agent-bom 提供直接云凭据时使用。
v0.106.1
io.clawhub.msaad00/agent-bom-discover-snowflake
从运维环境中发现 Snowflake Cortex、Snowpark、notebook、Streamlit、MCP 与 AI 可观测性资产,输出规范 agent-bom 清单 JSON,并在不向 agent-bom 提供长期 Snowflake 凭据的前提下完成扫描。当用户要求将 Snowflake AI 或 Cortex 基础设施盘点为规范清单时使用。
v0.106.1
io.clawhub.msaad00/agent-bom-discover-azure
从运维环境中发现托管于 Azure 的 AI 智能体及 MCP 相关资产,输出规范 agent-bom 清单 JSON,并在不向 agent-bom 提供长期 Azure 凭据的前提下完成扫描。当用户要求将 Azure OpenAI、Container Apps、AKS、Functions、ML 或智能体化 Azure 基础设施盘点为规范清单时使用。
v1.0.2
io.clawhub.amascia-gg/ggshield-scanner
在硬编码机密(API Key、凭据、token)泄漏进 git 之前检测出 500 多种类型。封装了 GitGuardian 的 ggshield CLI。
v0.1.0
io.clawhub.ddmmddmm/auto-login-assistant
帮助智能体从网站登录墙中恢复——检测登录状态、收集经用户批准的凭据、填写常见登录表单并处理后续流程。
v0.1.0
io.clawhub.hartlco/miniflux-news
使用 API token 通过 REST API 从 Miniflux 实例拉取并分类最新的未读 RSS/新闻条目。当用户要求获取 Miniflux 最新未读项、列出带标题和链接的近期条目,或对某个 Miniflux 条目生成简短摘要时使用。内置查询 Miniflux(/v1/entries 与 /v1/entries/{id})的脚本,凭据读取自 ~/.config/clawdbot/miniflux-news.json(可用 MINIFLUX_URL 与 MINIFLUX_TOKEN 覆盖)。
v1.1.0
io.clawhub.claudiodrusus/qr-gen
从文本、URL、WiFi 凭据、vCard 或任意数据生成二维码。当用户想创建二维码、以可扫码形式分享链接,或 gene... 时使用。
v1.0.0
io.clawhub.tzannetosgiannis/find-people
公开来源情报(OSINT)人物调查工具:职业背景、履历时间线、尽职调查、竞争情报与投资人研究。用于调查人物、验证履历或收集职业信息,每次请求通过 Base 网络的 x402 协议支付 0.15 USDC。
v1.1.0
io.clawhub.hahahxx/web-search-instant
使用 DuckDuckGo Instant Answer API 进行网页搜索(无需 API 密钥)。当需要搜索网络信息、定义、计算、单位换算或快速事实时使用。当用户提到 search、look up、find information、what is、how to 或 google something 时也适用。该技能提供即时答案、定义、摘要与相关主题,无需外部 API 凭据。
v1.0.0
io.clawhub.jkahn-tr/openclaw-security-scanner
对本地 OpenClaw 安装执行全面的安全扫描。检查配置、网络暴露、凭据、操作系统加固与智能体护栏。
v1.0.0
io.clawhub.mariusfit/oc-security-hardener
审计并加固 OpenClaw 配置安全。
v1.0.0
io.clawhub.finishy1995/mongodb-atlas-admin
浏览 MongoDB Atlas Admin API 规范并执行操作(需提供凭据)。
io.github.google/skills/gke-workload-identity
Diagnoses Workload Identity Federation for GKE authentication failures for Pods (403 "iam.serviceAccounts.getAccessToken" / permission denied, "could not find default credentials", or GKE metadata server unreachable) by verifying cluster and node-pool Workload Identity configuration, the Kubernetes ServiceAccount (KSA) to IAM binding (direct principal binding and legacy Google ServiceAccount impersonation), target-resource IAM roles, and gke-metadata-server health. Use when a Pod cannot authenticate to Google Cloud APIs even though Workload Identity is expected to be in effect. Don't use for in-cluster Kubernetes RBAC errors (API-server authorization), general workload crashes (use gke-workload-troubleshooting), or Workload Identity setup and hardening (use gke-workload-security).
io.github.labring/FastGPT/deploy
FastGPT 的 Docker Compose 自托管部署流程。当用户要求 AI 智能体参照 /deploy/SKILL.md 用 Docker 部署 FastGPT 时使用,包括创建空的 fastgpt 目录、以非交互模式运行安装脚本、启动 Docker Compose、监控服务健康、排查 compose 问题,并返回访问地址、root 账号凭据与后续步骤。
io.github.openclaw/openclaw/telegram-e2e-userbot
在 Telegram 测试服务器上,用 Convex 租用的团队凭据验证用户可见的 OpenClaw Telegram 行为:驱动真实用户轮次,并记录消息、编辑、删除、表情回应、输入状态或富内容。
io.github.mattpocock/skills/wizard
生成交互式 bash 向导,引导人类完成只有他们能做的步骤。适用于开通基础设施、配置凭据或 CI secret、操作陌生的第三方面板,或执行一次性迁移/切换。代理自己能完成的步骤不要调用本技能。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-secrets-management-with-vault
部署 HashiCorp Vault 做集中式密钥管理,涵盖数据库与云服务商的动态密钥生成、transit 加密、PKI 证书管理与 Kubernetes 集成。适用于消除应用代码或 CI/CD 流水线中的硬编码凭据、迁移到短期自动轮换的密钥,或让 Kubernetes 工作负载安全获取数据库/云服务商凭据。
skillsmp.droidrun-mobilerun-skill-md
Mobilerun 文档参考。当用户询问 Mobilerun 的安装、配置、SDK 用法、CLI 命令、设备设置、agents、架构、app card、凭据、tracing、Docker、迁移、结构化输出,或任何 Mobilerun“怎么做”类问题时使用。
io.github.PostHog/posthog/setting-up-a-custom-rest-source
通过编写 JSON manifest,把任意 REST API 作为 Custom 源接入 PostHog 数据仓库,无需按源写代码。当用户指向一个没有 PostHog 内置连接器的 API——“从这个 REST API 导入数据”“同步我的内部 API”“根据文档连接这个 API”“构建自定义数据仓库源”——并给出文档 URL 或对端点的自然语言描述时使用。逐步讲解起草 RESTAPIConfig manifest(认证——bearer、API key、HTTP basic 或 OAuth2 客户端凭据/刷新令牌——分页、记录路径、增量游标、父子扇出)、校验、实际读取线上数据行以确认字段映射,并创建数据源。若该 API 已有 PostHog 原生连接器,请改用 setting-up-a-data-warehouse-source——本技能会先查连接器注册表,只处理没有原生连接器的 API。
io.github.agentscope-ai/AgentTeams/mcp-server-management
当管理员要求配置 MCP 工具服务器(如 GitHub、天气 API)、轮换凭证、授予/撤销 worker 对 MCP 工具的访问,或通过 YAML 添加自定义 API 集成时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-honeytokens-and-canarytokens
布设 canarytokens 与蜜罐凭据并在泄露时告警。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-ransomware-canary-files
借助 Python 的 watchdog 库做实时文件系统事件检测,在关键目录中部署并监控勒索软件诱饵(canary)文件。放置按精心命名、模仿高价值目标(财务记录、凭据、数据库导出)的诱饵文件,位置选在勒索软件通常会优先枚举的目录。一旦监控到对诱饵文件的读取、修改、重命名或删除操作,就通过邮件、Slack webhook 或 syslog 立即告警,在全面加密开始之前给出早期预警。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。