Agent Skills Hub

探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。

清除

共找到 89 个技能

工程开发自动化
owasp-mobile-security-checker avatar

owasp-mobile-security-checker

基于 OWASP Mobile Top 10 (2024) 的 Flutter 应用程序自动化安全审计工具。针对硬编码机密、不安全存储、软件包依赖漏洞及网络配置问题进行弱点扫描。

浏览: 944
工程开发
entry-point-analyzer avatar

entry-point-analyzer

通过识别和分类智能合约代码库中的状态变更进入点,绘制攻击面地图。

浏览: 94,874
工程开发自动化研究
pentest-osint-recon avatar

pentest-osint-recon

自动化开源情报 (OSINT) 侦察代理,用于映射外部攻击面、识别资产并挖掘安全漏洞。

浏览: 5267
工程开发
find-bugs avatar

find-bugs

对本地分支差异进行自动化安全审计、漏洞检测及代码质量评估,使用结构化的检查清单驱动验证流程。

浏览: 1235,781
工程开发自动化
hs avatar

hs

AI 代理的执行前安全防护机制。针对 Shell 指令和文件读取执行 400 多种安全模式验证,拦截具破坏性的操作、凭证窃取与未授权的系统访问。

浏览: 1629
工程开发自动化
network-watcher avatar

network-watcher

审核 OpenClaw 技能的对外网络请求,侦测数据外泄模式,确保网络通讯安全。

浏览: 648
工程开发数据分析自动化
python-plan-optimization avatar

python-plan-optimization

为 Python 代码提供 6 阶段只读分析的工作流程,根据项目类型(从 POC 到开源)检测设计原则违规、代码异味并建议现代化改善方案。

浏览: 184
工程开发自动化
sbom-syft avatar

sbom-syft

使用 Syft 为容器镜像和文件系统生成软件物料清单 (SBOM)。支持 28 种以上生态系统、多种输出格式 (CycloneDX, SPDX),并可集成至 CI/CD 以增强供应链安全。

浏览: 9126#sbom#syft#supply-chain#dependencies
工程开发自动化
sast-configuration avatar

sast-configuration

自动化配置 SAST 与安全扫描。支持 Semgrep、SonarQube 及 CodeQL,适用于 DevSecOps、质量门禁管理与应用程序漏洞检测。

浏览: 17181
工程开发生产力自动化
backend-development avatar

backend-development

构建、优化与维护现代化后端系统,涵盖 Node.js、Python、Go 与 Rust。支持 API 设计、数据库管理、安全性防护及 DevOps 实务流程。

浏览: 392,040
工程开发
constant-time-analysis avatar

constant-time-analysis

通过静态与动态分析检测密码学代码中的时间侧通道漏洞,支持多种编程语言。

浏览: 84,884
工程开发研究自动化
ctf-solver avatar

ctf-solver

专业级 CTF 解题代理,自动执行针对网页、二进制、密码学、逆向工程与取证挑战的侦察、漏洞分析及漏洞利用程序开发。

浏览: 24101