Loading...
Loading...
共找到 63 个 Skills
在涉及风险的工作启动前,将与防护规则(guardrail)相关的内容从任务范围内剥离,并替换为安全替代方案;随后在全新的Subagent中全力执行剩余的安全任务,该Subagent仅能看到经过剥离处理的提示词,永远无法接触到有风险的原始输入。当任务包含隐秘操作、数据爬取、隐私、知识产权(IP)、政策、许可、安全或其他与安全相关的内容,且这些内容可能被悄悄省略、过度展开或不必要地弱化时,可使用此方法。要即时触发此流程,而非仅针对特定主题:一旦你发现自己准备采取回避、软化表述、悄悄跳过或为拒绝做准备的行为,就应先执行剥离操作,再开展任务。
AWS Secrets Manager的密钥安全防护,涵盖密钥管理、凭证、API密钥、令牌及密码。防止AI Agent直接获取密钥值,教授通过asm-exec实现运行时动态引用,确保明文永远不会进入LLM的上下文窗口。
教导AI Agent在日常活动中识别并规避安全威胁。内容涵盖钓鱼检测、凭证保护、域名验证和社会工程防御。适用于构建访问邮件、凭证库、网页浏览器或敏感数据的Agent场景。
在安装Agent技能前,分析其安全风险、恶意模式及潜在危险。当用户提出“审核某个skill”、“检查某个skill是否安全”、“分析skill安全性”、“评估skill风险”、“我是否应该安装这个skill”、“这个skill安全吗”等需求,或是在评估任何skill目录的可信度与安全性时,均可使用该功能。当用户粘贴类似“npx skills add https://github.com/org/repo --skill name”的skill安装命令时,也会触发该功能。最终生成一份包含明确安装/拒绝结论的全面安全报告。
审计Agent技能指令和系统提示中存在的提示劫持与间接注入漏洞。适用于设计新Agent技能时,或在将Agent部署到存在不可信用户输入的公共环境前使用。
本指南介绍如何从外部仓库安全地发现并安装Skill。当用户提出的需求可能需要特定Skill(如浏览器测试、PDF处理、文档生成等),且你希望快速掌握相关内容而非从零开始时,可使用本指南。
为Claude Code及其他AI Agent生成专业的Agent Skills。创建包含SKILL.md、参考文档、脚本和模板的完整技能包。适用于创建新技能、生成自定义斜杠命令或构建可复用的AI能力场景。可根据Agent Skills规范进行验证。
针对GitHub Actions工作流中AI Agent集成的安全漏洞进行审计,覆盖Claude Code Action、Gemini CLI、OpenAI Codex和GitHub AI Inference等集成场景。可检测攻击者可控输入触达CI/CD管道中运行的AI Agent的攻击向量,包括环境变量中转模式、直接表达式注入、危险沙箱配置和通配符用户白名单。适用于审查调用AI编程Agent的工作流文件、审计CI/CD管道的提示词注入风险,或者评估智能操作配置的场景。
使用Pydantic AI(Python)和Claude SDK(Node.js)构建AI Agent
ctf-sandbox-orchestrator 的内部下游技能。面向 AI-agent、prompt-injection、MCP 或工具链、云、容器、CI/CD、供应链挑战的 CTF 沙箱工作流。当用户要求在沙箱假设前提下分析 prompt-to-tool 流程、检索投毒、挂载密钥、部署漂移、运行时与清单不匹配、镜像源溯源或 CI 生成的制品时使用。仅可在 `$ctf-sandbox-orchestrator` 已建立沙箱假设并路由到当前技能后使用。
针对OpenClaw相关漏洞的安全咨询源,可自动轮询NVD CVE信息,每日更新。
将OpenAI Agents SDK与You.com MCP服务器集成 - 支持Python和TypeScript的托管式与流式HTTP方案。 - 必用触发词:OpenAI Agents SDK、OpenAI agents、openai-agents、@openai/agents、将OpenAI与MCP集成 - 使用场景:开发者提及OpenAI Agents SDK,需要将OpenAI agents与MCP集成时