Loading...
Loading...
共找到 560 个 Skills
针对AI Agent技能、提示词和指令的全方位安全审计工具。在你使用任何Agent或技能之前,检查是否存在仿冒包(typosquatting)、危险权限、提示词注入(prompt injection)、供应链风险以及数据泄露模式。
为Agent技能仓库和技能包提供CI/CD指导——包括流水线设计(构建、测试、验证、打包)、用于PR检查和发布推广的GitHub Actions、环境门控、密钥安全管理(仓库中禁止存储密钥)、与skill-creator的集成(quick_validate.py、package_skill.py)、.skill制品策略、回滚方案以及技能发布的操作手册。当用户提及CI/CD、CI/CD工程师、流水线设计、GitHub Actions、技能验证CI、技能打包、发布流水线、技能部署、PR检查、持续集成或技能发布工作流时使用该内容——但不适用于不涉及技能打包的纯应用CI(对应devops角色)、执行前的预飞行计划准入检查(对应build-validator角色)、IDP或黄金路径(对应platform-engineer角色)、不负责流水线的组织级SLO和错误预算项目(对应site-reliability-engineer角色),或不涉及流水线YAML的组合目录治理(对应ai-skill-manager角色)。
用于使用deepsec的AI Agent技能,deepsec是一款基于Agent的大型代码库安全漏洞扫描器
面向研究者的Agent技能 - 使用$agent-researcher调用
用于编排任务的Agent技能 - 通过$agent-orchestrator-task调用
用于沙箱的Agent技能 - 使用$agent-sandbox调用
用于sparc-coordinator的Agent技能 - 使用$agent-sparc-coordinator调用
在安装前或定期对AI Agent技能进行安全风险审计。支持Claude Code、OpenClaw及所有平台。可检测Prompt Injection、Data Exfiltration、恶意命令、混淆代码、权限滥用、供应链风险、Memory Poisoning、Trust Exploitation和Behavioral Manipulation。建议在从任何市场安装第三方技能前使用。
提供skills_sync CLI工具的使用说明和最佳实践,可通过本文了解如何基于用户配置文件管理、同步和配置AI agent技能。
用于拓扑优化器的Agent技能 - 通过$agent-topology-optimizer调用
用于挑战的Agent技能 - 使用$agent-challenges调用
面向AI Agent技能、提示词及指令的全方位安全审计工具。在您使用任何Agent或技能之前,检查是否存在域名抢注(typosquatting)、危险权限、提示词注入、供应链风险以及数据泄露模式等问题。