Loading...
Loading...
共找到 63 个 Skills
应用DriveMind——为AI Agent打造的稳健可靠层。当任务需要稳定落地、进度更清晰、不冒进的强持续性、明确的安全边界、人在回路协作、任务后复盘、可复用记忆,或者用户说出「继续推进」「不要过早停止」「稳一点」「风险不明确时询问我」「事后复盘」「记下经验教训」这类表述时使用。
一种事实验证关卡,会拦截编辑/写入/Bash操作(包括多文件编辑),要求在允许执行操作前进行具体调查(如导入项、数据架构、用户指令)。与无关卡的Agent相比,可将输出质量显著提升2.25分。
借助AI辅助的“Vibe Coding”(限时构建循环、提示包、构建计划、演示脚本及安全检查),将想法转化为可运行、可演示的原型。适用于AI与技术领域的快速原型开发及概念验证。
AI Agent的安全审计强制执行。自动化安全扫描与健康验证。
供ctf-sandbox-orchestrator使用的内部下游技能。CTF沙箱工作流,用于处理提示词注入、检索投毒、内存污染、规划器漂移、MCP或工具边界滥用,以及Agent数据渗出挑战。当用户要求分析由Agent链导致的提示词注入、检索投毒、内存污染、规划器漂移、工具参数损坏或机密泄露时使用本技能。仅可在`$ctf-sandbox-orchestrator`已完成沙箱假设建立并将请求路由到此处后使用。
针对AI Agent技能、提示词和指令的全方位安全审计工具。在你使用任何Agent或技能之前,检查是否存在仿冒包(typosquatting)、危险权限、提示词注入(prompt injection)、供应链风险以及数据泄露模式。
检测并消除OpenClaw skill内容、用户输入及外部数据源中的提示注入攻击,防止指令劫持和上下文操纵。
配置Claude Code钩子,在危险git命令(push、force-push、reset --hard、clean、branch -D、checkout/restore)执行前对其进行拦截,从Agent层面阻止破坏性git操作。
在安装前或定期对AI Agent技能进行安全风险审计。支持Claude Code、OpenClaw及所有平台。可检测Prompt Injection、Data Exfiltration、恶意命令、混淆代码、权限滥用、供应链风险、Memory Poisoning、Trust Exploitation和Behavioral Manipulation。建议在从任何市场安装第三方技能前使用。
使用多个安全审计Agent对代码库进行全面安全审计。建议在生产部署前或重大功能更新后使用。
面向AI Agent技能、提示词及指令的全方位安全审计工具。在您使用任何Agent或技能之前,检查是否存在域名抢注(typosquatting)、危险权限、提示词注入、供应链风险以及数据泄露模式等问题。
新Brain的首日数据引导。按优先级排序高价值数据源,可在一次会话中让空白Brain转变为可用Brain。使用ClawVisor进行安全凭证处理——Agent绝不会持有原始API密钥。涵盖Gmail导入、日历同步、联系人植入、X/Twitter归档、对话导入和文件归档。适用于用户刚完成gbrain设置并询问“接下来做什么?”的场景。