arcgis-mcp-server(ArcGIS 内容检索)
v1.1.5
io.github.esrisaudiarabia/arcgis-mcp-server
智能化检索 ArcGIS 内容,支持 ArcGIS Online 与 Enterprise,需提供用户凭据。
“Credentials” 共 150 个结果
v1.1.5
io.github.esrisaudiarabia/arcgis-mcp-server
智能化检索 ArcGIS 内容,支持 ArcGIS Online 与 Enterprise,需提供用户凭据。
v1.0.1
ai.smithery/yuhuison-mediawiki-mcp-server-auth
用简单凭据连接你的 MediaWiki,无需 OAuth 即可管理内容。
io.github.google/skills/gke-workload-identity
Diagnoses Workload Identity Federation for GKE authentication failures for Pods (403 "iam.serviceAccounts.getAccessToken" / permission denied, "could not find default credentials", or GKE metadata server unreachable) by verifying cluster and node-pool Workload Identity configuration, the Kubernetes ServiceAccount (KSA) to IAM binding (direct principal binding and legacy Google ServiceAccount impersonation), target-resource IAM roles, and gke-metadata-server health. Use when a Pod cannot authenticate to Google Cloud APIs even though Workload Identity is expected to be in effect. Don't use for in-cluster Kubernetes RBAC errors (API-server authorization), general workload crashes (use gke-workload-troubleshooting), or Workload Identity setup and hardening (use gke-workload-security).
io.github.labring/FastGPT/deploy
FastGPT 的 Docker Compose 自托管部署流程。当用户要求 AI 智能体参照 /deploy/SKILL.md 用 Docker 部署 FastGPT 时使用,包括创建空的 fastgpt 目录、以非交互模式运行安装脚本、启动 Docker Compose、监控服务健康、排查 compose 问题,并返回访问地址、root 账号凭据与后续步骤。
io.github.openclaw/openclaw/telegram-e2e-userbot
在 Telegram 测试服务器上,用 Convex 租用的团队凭据验证用户可见的 OpenClaw Telegram 行为:驱动真实用户轮次,并记录消息、编辑、删除、表情回应、输入状态或富内容。
io.github.mattpocock/skills/wizard
生成交互式 bash 向导,引导人类完成只有他们能做的步骤。适用于开通基础设施、配置凭据或 CI secret、操作陌生的第三方面板,或执行一次性迁移/切换。代理自己能完成的步骤不要调用本技能。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-secrets-management-with-vault
部署 HashiCorp Vault 做集中式密钥管理,涵盖数据库与云服务商的动态密钥生成、transit 加密、PKI 证书管理与 Kubernetes 集成。适用于消除应用代码或 CI/CD 流水线中的硬编码凭据、迁移到短期自动轮换的密钥,或让 Kubernetes 工作负载安全获取数据库/云服务商凭据。
skillsmp.droidrun-mobilerun-skill-md
Mobilerun 文档参考。当用户询问 Mobilerun 的安装、配置、SDK 用法、CLI 命令、设备设置、agents、架构、app card、凭据、tracing、Docker、迁移、结构化输出,或任何 Mobilerun“怎么做”类问题时使用。
io.github.PostHog/posthog/setting-up-a-custom-rest-source
通过编写 JSON manifest,把任意 REST API 作为 Custom 源接入 PostHog 数据仓库,无需按源写代码。当用户指向一个没有 PostHog 内置连接器的 API——“从这个 REST API 导入数据”“同步我的内部 API”“根据文档连接这个 API”“构建自定义数据仓库源”——并给出文档 URL 或对端点的自然语言描述时使用。逐步讲解起草 RESTAPIConfig manifest(认证——bearer、API key、HTTP basic 或 OAuth2 客户端凭据/刷新令牌——分页、记录路径、增量游标、父子扇出)、校验、实际读取线上数据行以确认字段映射,并创建数据源。若该 API 已有 PostHog 原生连接器,请改用 setting-up-a-data-warehouse-source——本技能会先查连接器注册表,只处理没有原生连接器的 API。
io.github.agentscope-ai/AgentTeams/mcp-server-management
当管理员要求配置 MCP 工具服务器(如 GitHub、天气 API)、轮换凭证、授予/撤销 worker 对 MCP 工具的访问,或通过 YAML 添加自定义 API 集成时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-honeytokens-and-canarytokens
布设 canarytokens 与蜜罐凭据并在泄露时告警。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-ransomware-canary-files
借助 Python 的 watchdog 库做实时文件系统事件检测,在关键目录中部署并监控勒索软件诱饵(canary)文件。放置按精心命名、模仿高价值目标(财务记录、凭据、数据库导出)的诱饵文件,位置选在勒索软件通常会优先枚举的目录。一旦监控到对诱饵文件的读取、修改、重命名或删除操作,就通过邮件、Slack webhook 或 syslog 立即告警,在全面加密开始之前给出早期预警。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.mem0ai/mem0/memory-dream
记忆固化协议。审阅所有已存储的记忆,合并重复项,清除噪声和凭证信息,改写不清晰的条目,并执行 TTL 过期。当用户要求清理、固化或审阅记忆时使用。也在活动量达到阈值后自动触发(可配置)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.zebbern/claude-code-guide/sqlmap-database-pentesting
当用户要求「自动化 SQL 注入测试」「枚举数据库结构」「用 sqlmap 提取数据库凭证」「从存在注入漏洞的数据库导出表和列」「自动化数据库渗透测试」时使用此技能。提供使用 SQLMap 检测并利用 SQL 注入漏洞的全面指导。
io.github.github/awesome-copilot/msgraph-sdk
将 Microsoft Graph SDK 集成到任意项目——.NET、TypeScript/JavaScript 或 Python。涵盖认证模式(客户端凭据、OBO、托管身份)、SDK 配置、调用 Graph API、批处理、增量查询、变更通知、限流与权限范围。在从任意应用类型访问 Microsoft 365 数据(用户、邮件、日历、Teams、文件、SharePoint)时使用。
io.github.HKUDS/CLI-Anything/cli-anything-n8n
n8n 工作流自动化平台的命令行界面。管理工作流、执行、凭证、变量和标签。基于 n8n Public API v1.1.1(n8n >= 1.0.0)。
io.github.vercel-labs/open-agents/deploy-open-harness
引导用户收集部署自己一份 Open Harness 所需的凭据,在 Vercel 上部署本仓库,并完成首次运行设置。用于部署、自托管、配置凭据,或上手本应用分叉等请求。
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。
io.github.HKUDS/CLI-Anything/skills
n8n 工作流自动化平台的命令行界面。管理工作流、执行、凭证、变量和标签。基于 n8n Public API v1.1.1(n8n >= 1.0.0)。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.agentscope-ai/HiClaw/mcp-server-management
当管理员要求配置 MCP 工具服务器(如 GitHub、天气 API)、轮换凭证、授予/撤销 worker 对 MCP 工具的访问,或通过 YAML 添加自定义 API 集成时使用。