Kubernetes 网络策略实现
io.github.AgentFlocks/flocks/implementing-network-policies-for-kubernetes
Kubernetes NetworkPolicy 通过定义入站与出站规则,在 pod、命名空间与外部端点之间控制流量,实现 pod 级网络隔离。
“Access Control” 共 497 个结果
io.github.AgentFlocks/flocks/implementing-network-policies-for-kubernetes
Kubernetes NetworkPolicy 通过定义入站与出站规则,在 pod、命名空间与外部端点之间控制流量,实现 pod 级网络隔离。
io.github.davidtoby/agent-skills/automation-browser-api-workflows
类级工作流技能:浏览器自动化、API 逆向工程、macOS UI 自动化、tmux/交互式 CLI 控制、MCP 工具调用、摄像头画面抓取,以及用工具/API 直接替代脆弱的 UI 流程。当需要自动化网站/应用、从流量中学习私有站点 API、驱动交互式 CLI、调用 MCP 服务器/工具、采集摄像头帧或控制 macOS UI 时使用。
io.github.sickn33/antigravity-awesome-skills/backend-dev-guidelines
你是一名在严格架构与可靠性约束下运维生产级服务的高级后端工程师。在编写路由、控制器、服务、仓储层、Express 中间件或 Prisma 数据库访问时使用。
io.github.foryourhealth111-pixel/Vibe-Skills/designing-experiments
在分析之前设计实验与准实验。用于选择研究设计、处理/对照结构、结果指标、假设、科学实验失败后的验证方案,以及判断 DiD、ITS、合成控制、回归断点哪种更契合研究问题。若是在已有数据上拟合模型或估计效应,请改用 performing-causal-analysis。
io.github.gradio-app/gradio/gradio-themes
构建与自定义 Gradio 主题。在创建、编辑或发布控制颜色、字体排印、间距、阴影与暗色模式的 Python Gradio 主题时使用。
io.github.microsoft/onnxruntime/python-kwargs-setattr-security
审阅或修复那些用用户可控 kwargs 调用 setattr() 来配置 C++ 扩展对象(如 ONNX Runtime 的 SessionOptions、RunOptions)的 Python 代码。应用白名单模式,防止经由反射属性访问导致的任意文件写入等攻击。
io.github.calesthio/OpenMontage/svg-character-animation
使用 GSAP、CSS 变换、Remotion 帧控制以及兼容 HyperFrames 的浏览器预览来驱动 SVG 角色骨架动画。
io.github.agentscope-ai/QwenPaw/browser_visible-en
当用户需要控制 browser_use 的浏览器启动方式时使用本技能。默认情况下 browser_use 使用受管 CDP 启动本地 Chrome/Chromium;headed 控制窗口是否可见,private_mode 控制是否禁用 CDP 改走 Playwright。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
io.github.accomplish-ai/coworker/dev-browser
通过 MCP 工具实现浏览器自动化。任何 Web 任务都务必使用这些工具——导航站点、点击、输入、填表、截图或提取数据。这是控制浏览器的唯一方式。
io.github.accomplish-ai/accomplish/dev-browser
通过 MCP 工具实现浏览器自动化。任何 Web 任务都务必使用这些工具——导航站点、点击、输入、填表、截图或提取数据。这是控制浏览器的唯一方式。
io.github.software-mansion/react-native-audio-api/writing-skills
如何编写、组织和维护 Claude 技能文件。涵盖三级渐进式披露模型、全部 YAML frontmatter 字段(context:fork、allowed-tools、disable-model-invocation、user-invocable、hooks、argument-hint)、调用控制模式、字符串替换($ARGUMENTS、${CLAUDE_SKILL_DIR})、使用反引号语法的 shell 预处理,以及 Maintenance 章节约定。在创建新技能文件、重写已有文件或审查技能质量时使用。触发短语:“add a skill”“write a skill”“create a skill file”“update skill”“skill quality”“skill review”“context fork”“allowed-tools”“user-invocable”。
io.github.finettt/DroidClaw/automation_manager
对话式任务管理与自动化控制。当用户想用自然语言创建、管理、监控或查询定时任务与后台作业时使用。
io.github.gravitational/teleport/teleport-acl-review
审阅到期待审计的 Teleport 访问清单。当用户要求审阅访问清单、审计 Teleport ACL、检查哪些访问清单需要处理、执行周期性访问清单审阅、重新认证访问,或管理 Teleport 访问清单合规时使用。触发语如「review access lists」「which access lists need review」「audit my ACLs」「recertify access lists」,或任何提及 Teleport 访问清单审阅者。在跟进上条命令得出的访问清单发现时也触发。
io.github.yaklang/hack-skills/kubernetes-pentesting
Kubernetes 渗透测试手册。在以 Kubernetes 集群为目标时使用:API server、RBAC 枚举、Service Account 滥用、etcd 访问、Kubelet API、容器逃逸、云厂商元数据、admission webhook 绕过与镜像仓库密钥
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.calesthio/OpenMontage/manimce-best-practices
触发条件:(1) 用户提到 "manim"、"Manim Community" 或 "ManimCE";(2) 代码包含 `from manim import *`;(3) 用户运行 manim CLI 命令;(4) 使用 Scene、MathTex、Create() 等 ManimCE 类。Manim 社区版(社区维护的 Python 动画引擎)最佳实践,涵盖 Scene 结构、动画、LaTeX/MathTex、3D(ThreeDScene)、相机控制、样式与 CLI 用法。不适用于 ManimGL/3b1b 版(使用 manimlib 导入与 manimgl CLI)。
io.github.agentscope-ai/HiClaw/mcp-server-management
当管理员要求配置 MCP 工具服务器(如 GitHub、天气 API)、轮换凭证、授予/撤销 worker 对 MCP 工具的访问,或通过 YAML 添加自定义 API 集成时使用。
io.github.giuseppe-trisciuoglio/developer-kit/nextjs-authentication
为 Next.js 15+ App Router 使用 Auth.js 5(NextAuth.js)提供认证实现模式。在设置认证流程、实现受保护路由、管理 Server Components 与 Server Actions 中的会话、配置 OAuth provider、实现基于角色的访问控制,或在 Next.js 应用中处理登录/登出流程时使用。
io.github.ComeOnOliver/skillshub/cursor-git-integration
在 Cursor IDE 中打通 Git 工作流:AI 生成提交信息、@Git 上下文、diff 审阅与冲突解决。触发词:"cursor git"、"git in cursor"、"cursor version control"、"cursor commit"、"cursor branch"、"@Git"。
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录。用于 Java Spring Boot 后端工作。
io.github.NeverSight/learn-skills.dev/docker-deployment
Docker 容器部署,含 Nginx HTTPS 配置与 Cloudflare Tunnel 集成。在使用 Docker 部署 Web 应用、配置 SSL/TLS 证书、搭建 Nginx 反向代理,或通过 Cloudflare Tunnel 实现安全外部访问时使用。
io.github.github/awesome-copilot/agent-governance
为 AI agent 系统添加治理、安全与信任控制的模式和技术。适用场景:构建调用外部工具(API、数据库、文件系统)的 AI agent;为 agent 工具使用实现基于策略的访问控制;添加语义意图分类以检测危险提示;为多 agent 工作流构建信任评分系统;为 agent 操作与决策构建审计跟踪;对 agent 实施速率限制、内容过滤或工具约束;以及使用任意 agent 框架(PydanticAI、CrewAI、OpenAI Agents、LangChain、AutoGen)。
io.github.davila7/claude-code-templates/pb-api-rules
PocketBase 访问控制的 API 规则与过滤器表达式。在设置权限、编写过滤表达式、配置谁能访问什么,或排查 403/404 响应时使用,覆盖全部 5 种规则类型、过滤语法、运算符、请求与集合宏以及字段修饰符。