网络安全与密码管理 精选AI Agent技能库
网络安全与密码管理分类下的高质量技能
业务逻辑漏洞测试
一个用于识别和利用自动化安全扫描器无法发现的业务逻辑漏洞的系统化框架。
访问控制漏洞测试
一种专业级安全测试技能,用于识别 Web 应用程序中失效的授权和权限提升漏洞。
Quake Search Use
一个专门用于 Quake CLI 的自动化工具,可实现无缝的批量资产检索、自动分页和多格式数据导出。
Skill Publish Vetter
一个强制性的安全扫描工具,用于防止在 ClawHub 发布过程中意外泄露密钥、token 和个人信息。
Credential Manager
一个强制性的安全基础,将分散的 API keys 整合到一个集中、安全的 .env 文件中,并执行严格的权限控制。
EdgeIQ Labs Security Report Generator
一款复杂的安全情报工具,可将来自多个源的原始扫描数据综合为面向高管和开发人员的专业、品牌化报告。
深网凭据检查器
一个强大的安全工具,用于在公共数据泄露和深网泄露数据库中识别暴露的凭据。
SSL & Domain Expiry Watcher
一个主动监控实用程序,跟踪 SSL 证书健康状况和域名注册到期情况,以防止网站停机。
Kefal Guard
Kefal Guard 是一款只读基础设施安全监控工具,利用组合推理检测暴露的服务、未经授权的访问路径和新型威胁。
Willow External Guard
一种专门的安全技能,通过三明治防御标记和模式扫描,保护 AI 摄入管道免受 prompt injection、角色劫持和数据泄露。
Prompt Inject Removal
一个强大的安全层,用于检测并移除来自外部内容的提示词注入尝试,以确保 AI 交互的安全。
API Endpoint Discovery
一款全面的安全审计工具,旨在利用被动和主动发现技术映射任何目标域名的整个 API 攻击面。
Phishing Kit Detector
一款先进的安全分析工具,可实时识别钓鱼套件工件、品牌冒用和恶意基础设施。
Email Header Analyzer
一款专为分析邮件头以发现钓鱼、伪造和身份验证异常而设计的取证安全工具。
OAuth Security Checker
一款专业级安全审计工具,旨在检测 Web 应用程序中的 OAuth 2.0 配置错误和授权漏洞。
huo15-openclaw-security-review
huo15-openclaw-security-review 技能是一个专门的 AI 审计器,旨在检测待处理 git 变更中的六大主要漏洞类别。
SQL Injection Scanner
一个强大的安全审计工具,用于检测和提取 Web 应用程序中 SQL 注入漏洞的数据。
Subdomain Hunter
一个被动侦察工具,旨在枚举子域名并识别脆弱的服务接管,而无需进行主动探测。
Metasploit Framework 自动化
一个高级 AI 代理技能,用于通过 bash 命令使用 Metasploit Framework 自动化完整的渗透测试生命周期。
大东 Skill:AI 数字守夜人
大东 Skill 是一个革命性的 AI 安全框架,它通过将 AI 定位为数字守夜人,实现了从被动防御向认知免疫的转变。