不安全默认值检测
v1.0.0
io.clawhub.atlas-secint/insecure-defaults
检测会导致应用在生产环境以不安全方式运行的“失败即放行”默认配置(硬编码密钥、弱认证、过于宽松的安全策略)。适用于安全审计、配置管理审查或环境变量处理分析。
“Malware Detection” 共 139 个结果
v1.0.0
io.clawhub.atlas-secint/insecure-defaults
检测会导致应用在生产环境以不安全方式运行的“失败即放行”默认配置(硬编码密钥、弱认证、过于宽松的安全策略)。适用于安全审计、配置管理审查或环境变量处理分析。
v1.0.0
io.clawhub.zskyx/detect-injection
面向智能体输入与输出的双层内容安全。适用场景:(1) 用户消息试图覆盖、忽略或绕过先前指令(提示注入);(2) 用户消息引用系统提示词、隐藏指令或内部配置;(3) 在群聊或公共频道接收不可信用户的消息;(4) 生成涉及暴力、自残、色情等敏感话题的回复;(5) 在面向公众或多用户、预期存在对抗性输入的环境中部署智能体。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-escape-detection
使用 Kubernetes Python 客户端审计容器与 pod 配置中可能助逃逸的错误配置——特权标志、危险能力授予、host path 挂载、共享 namespace,以及 CVE-2022-0492 式的 cgroup 滥用。适用于全集群扫描可能逃逸的工作负载、产出安全态势报告,或在开启强制执行前检查配置。关键词:privileged、hostPath、hostPID、capabilities、CVE-2022-0492、cgroup、kubernetes python client、态势审计。不要用于基于 syscall 的运行时检测——那用 detecting-container-escape-attempts。
io.github.mukul975/Anthropic-Cybersecurity-Skills/reverse-engineering-android-malware-with-jadx
使用 JADX 反编译器逆向恶意 Android APK:阅读 Java/Kotlin 源码、检查清单权限、receiver、service 与本地库,识别数据窃取、C2 通信、提权或覆盖层攻击行为。适用于分析疑似 Android 银行木马、间谍软件、短信窃取器或其他被标记的 APK,或一般性的移动恶意软件与 Android 威胁调查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.NVIDIA/skills/vss-deploy-detection-tracking-3d
以 MV3DT 模式(`MODE=mv3dt`)部署并运行 RTVI-CV-3D 微服务:逐相机 DeepStream 感知,加上标定相机的 BEV 融合。支持内置样例数据集、自定义视频文件与 RTSP 流;缺少标定时会串联调用 `vss-generate-video-calibration`。完整仓库蓝图请用 `vss-deploy-profile`,单相机 2D 检测请用 `vss-deploy-detection-tracking-2d`。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-mobile-malware-behavior
通过行为分析、权限滥用检测、网络流量监控与动态插桩,检测并分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、C2 通信、凭据窃取、短信拦截或其他恶意软件迹象。对涉及移动恶意软件分析、应用行为监控、木马检测或可疑应用调查的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-decoy-files-for-ransomware-detection
在文件系统中部署金丝雀文件(蜜标)以实时检测勒索软件的加密活动。通过文件完整性监控或操作系统级看门狗监视精心放置的诱饵文档,在勒索软件修改或加密时触发告警。适用于涉及勒索软件金丝雀部署、蜜罐文件设置、基于欺骗的勒索软件检测,或加密的文件完整性监控等请求。
io.github.NVIDIA-AI-Blueprints/video-search-and-summarization/vss-deploy-detection-tracking-3d
以 MV3DT 模式(`MODE=mv3dt`)部署和运维 RTVI-CV-3D 微服务:逐相机 DeepStream 感知,加上基于标定相机的 BEV 融合。支持内置示例数据集、自定义视频文件与 RTSP 流,并在缺少标定时链式调用 `vss-generate-video-calibration`。完整仓库蓝图请用 `vss-deploy-profile`,单相机 2D 检测请用 `vss-deploy-detection-tracking-2d`
v1.0.3
io.clawhub.jamesouttake/skill-guard
在安装前扫描 ClawHub 技能的安全漏洞。从 ClawHub 安装新技能时使用,可检测提示注入、恶意载荷、硬编码密钥及其他威胁。用 mcp-scan 预检包裹 clawhub install。
v1.0.2
io.clawhub.wearekoi/clawdex
由 Koi 提供的 ClawHub 技能安全检查。安装任何技能前先查询 Clawdex API,确认其是否安全。
v1.0.0
io.clawhub.itsflow/de-ai-ify
去除文本中 AI 生成的套话与术语,恢复人类语气。
v2.0.9
io.clawhub.oakencore/skillvet
面向 ClawHub/社区技能的安全扫描器——检测恶意软件、凭证窃取、数据外泄、提示注入、代码混淆、同形字攻击。
v2.0.0
io.clawhub.anikrahman0/security-skill-scanner
在使用或安装之前,扫描 OpenClaw 技能中的安全漏洞与可疑模式。
v3.22.3
io.clawhub.conorbronsdon/avoid-ai-writing
审校并重写内容,清除 AI 写作模式(「AI-isms」)。当被要求「去除 AI 腔」「清理 AI 写作」「按 AI 模式修稿」「审计 AI 痕迹」或「让这段文字不像 AI 写的」时使用。支持仅检测模式、针对文件的就地编辑模式、可选语气档案(随意/专业/技术/亲切/直率),以及迭代收敛的打磨流程。
v0.1.0
io.clawhub.thegovind/azure-ai-voicelive-py
使用 Azure AI Voice Live SDK(azure-ai-voicelive)构建实时语音 AI 应用。当需要创建与 Azure AI 进行实时双向音频通信的 Python 应用时使用,包括语音助手、语音聊天机器人、实时语音到语音翻译、语音驱动的虚拟形象,或任何基于 WebSocket 的 AI 模型音频流式传输。支持服务端 VAD(语音活动检测)、回合式对话、函数调用、MCP 工具、虚拟形象集成与转录。
io.github.garrytan/gbrain/postgres-adopt
检测当前 gbrain 使用的是哪种引擎(PGLite 还是 Postgres),在智能体安装场景中优先选择 Postgres,并安装或开通 Postgres(通过 SUPABASE_ACCESS_TOKEN 发现 Supabase、本地 Postgres、需显式选择的 Docker),再用受保护的引擎迁移把已有的 PGLite brain 搬移过去。检测只需一条与引擎无关的命令,安装阶梯也只需一个参数。
io.github.iflytek/iFly-Skills/iflytek-speed-transcription
基于讯飞极速转写 API 的高速语音转写:每小时音频约 20 秒完成,最长支持 5 小时的音频文件(WAV/PCM/MP3)。支持中文、英文以及 202 种以上中文方言,并可自动识别语种。当用户要求转写音频、语音转文字,或提到“极速转写”(speed transcription)时使用。
io.github.iflytek/iFly-Skills/iflytek-contract-intelligence-review
用于用户要求审查合同、识别合同风险或执行合规检查的场景。合同智能审核——对合同扫描件、图片合同、双语合同进行完整审核,覆盖 OCR 识别、条款分析、风险检测、合规校对、翻译摘要全流程。适用于法务审核、采购合同审查、供应链合规检查等场景。关键词:合同审核、风险检测、条款分析、合规校对。
io.github.MiniMax-AI/skills/vision-analysis
借助 MiniMax 视觉 MCP 工具分析、描述并提取图像信息。适用场景:用户分享图片文件路径或 URL(消息中含 .jpg、.jpeg、.png、.gif、.webp、.bmp、.svg 扩展名),或在提及图像时使用 analyze、analyse、describe、explain、understand、look at、review、extract text、OCR 等词,对象可以是 image、screenshot、diagram、chart、mockup、wireframe、photo。另外触发:UI 原型评审、线框图分析、设计点评、图表数据提取、物体识别、人/动物/活动识别。
v6.2.0
io.clawhub.udiedrichsen/stock-analysis
基于 Yahoo Finance 数据分析股票与加密货币。支持组合管理、带提醒的自选股、股息分析、8 维股票评分、热点趋势探测(Hot Scanner)与传闻/早期信号捕捉。适用于股票分析、持仓跟踪、财报反应、加密货币监控、热门股票发现或抢先于主流捕捉传闻。
v1.0.2
io.clawhub.browseractskills/browser-act-cli-skill
面向 AI Agent 的浏览器自动化 CLI,运行完整浏览器引擎,提供全面的 Web 交互能力:导航与操作、数据提取与网络拦截、截图、自动验证码破解、反检测指纹伪装、会话持久化、内置网络代理、多账户隔离与多浏览器并发执行。
v2.1.0
io.clawhub.brandonwise/ai-humanizer
检测并去除典型的大模型输出痕迹,让 AI 生成的文本更自然。将文本重写得具体、有真人感:内置 24 种模式检测器、分 3 层的 500 多个 AI 高频词汇,并结合统计分析(句长波动、类符形符比、可读性)做全面检测。当你需要人性化文本、去 AI 味、让内容更自然、按 AI 特征审稿、给文本做 AI 检测评分或改进 AI 草稿时使用,覆盖内容、语言、风格、表达与填充词五类模式。
v1.0.0
io.clawhub.marmikcfc/memory-manager
面向 Agent 的本地记忆管理:压缩检测、自动快照与语义搜索。适用于在记忆丢失前检测压缩风险、保存上下文快照、检索历史记忆并跟踪记忆使用模式,不再丢失上下文。