CTF 沙箱编排器
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
“Crypto Trading” 共 972 个结果
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.ccxt/ccxt/ccxt-python
面向 Python 开发者的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、在 Python 中处理鉴权与管理错误。适用于在 Python 项目中对接加密货币交易所、交易机器人、数据分析或投资组合管理。同时支持同步与 asyncio 异步用法。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.affaan-m/ECC/prediction-market-risk-review
审查预测市场、资产组合、预言机与交易 Agent 相关流程在合规、安全、数据质量、隐私和执行方面的风险。在任何流程涉及交易平台授权、用户持仓数据、API 密钥或交易规划之前使用。
io.github.browser-use/browser-use/x402
用 x402 配置 Browser Use Cloud 支付——用加密钱包按请求付费(Base 主网 USDC),无需注册或 API key。提供两种起步方式:"自己用"(配置钱包,让你或 Claude Code 用钱包支付跑云端浏览器任务——Claude 写临时脚本并运行,不改动你的代码库)或"集成进产品"(安装 SDK 并把 key 与代码写入工程)。会引导钱包设置、充值、.env 配置以及约 1 美元的试跑。当用户询问 x402、按量付费、USDC 支付,或想不用 API key 使用 Browser Use Cloud 时使用。免费额度注册(反向验证码换 API key)请用 browser-use cloud signup 或 cloud skill。
vX
io.github.x-cmd/x-cmd/security-review
面向代码变更的安全审计。当审查鉴权、加密、输入处理时由「/security-review」触发,或当用户明确请求安全审计时触发。
io.github.briiirussell/cybersecurity-skills/mobile-audit
依据 OWASP MASVS / MASTG 审计 iOS 与 Android 移动应用——不安全存储、弱加密、证书锁定、Deeplink、IPC、越狱/Root 检测、防逆向等。当用户提到移动安全、iOS/Android 安全、移动审计、移动渗透、MASVS、MASTG、证书锁定、越狱/Root 检测、Deeplink、URL Scheme、App Transport Security、钥匙串、keystore、移动逆向,或需要评审移动应用时使用。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。
io.github.sammchardy/python-binance/python-binance
帮助开发者使用 python-binance 库在 Binance 进行交易。当代码导入 binance、引用 Client/AsyncClient,或询问 Binance API 交易、行情数据、websockets、账户管理时使用。