安全运维 Skill技能列表
事件响应手册Skill afrexai-incident-response
本技能是一个AI驱动的自动化事件响应助手,用于帮助企业及IT团队高效处理各类技术故障与安全事件。它能够根据事件描述自动评估严重等级(P1-P4),生成定制化的响应清单、沟通计划与实时时间线,并最终提供结构化的事后复盘模板,助力团队实现快速检测、分类、遏制、解决与持续改进。适用于服务中断、数据泄露、安全攻击、性能降级等多种场景,是提升运维效率与保障业务连续性的关键工具。 关键词:事件响应, 应急响应, 故障处理, 安全事件, 服务中断, 运维自动化, 事后复盘, 根本原因分析, 沟通计划, 严重性分类, DevOps, SRE, IT运维, 业务连续性
反作弊Skill anti-cheat
反作弊技能是一个专注于游戏或软件安全的技术模块,主要用于服务器端验证、作弊行为检测、防篡改保护以及生成作弊报告。关键词包括:反作弊、服务器验证、作弊检测、防篡改、游戏安全、安全防护、反欺诈。
安全编码培训技能Skill secure-coding-training-skill
安全编码培训技能是一个面向软件开发人员的安全能力提升工具,专注于提供安全编码实践培训、漏洞预防知识评估和培训效果跟踪。该技能通过模块化课程(涵盖Java、Python、JavaScript等主流语言及Spring、Django等框架)、OWASP Top 10漏洞专项训练、个性化学习路径推荐和合规认证管理,帮助开发团队识别安全知识差距,减少代码漏洞,提升软件安全开发生命周期(SDLC)质量。关键词:安全编码培训、开发人员安全培训、漏洞预防、OWASP Top 10、安全SDLC、代码安全评估、合规认证、安全编程实践。
内容安全策略技能Skill csp
本技能专注于内容安全策略(CSP)的实施与配置,提供专业的安全加固方案。核心功能包括CSP头部配置、随机数(nonce)生成与管理、安全报告机制设置、内联脚本安全处理以及严格CSP策略部署。适用于Web应用安全防护、跨站脚本攻击(XSS)预防、前端安全加固等场景。关键词:内容安全策略,CSP配置,XSS防护,Web安全,前端安全,安全头部,nonce,安全报告。
安全工程Skill security-engineering
安全工程技能,专注于构建和维护安全的信息系统。涵盖安全架构设计、身份验证授权、威胁建模、合规控制、安全开发、事件响应等核心领域。关键词:安全工程、网络安全、安全架构、零信任、身份认证、授权、OWASP、合规、SOC2、HIPAA、PCI-DSS、事件响应、安全开发、SAST、DAST、密钥管理。
沙箱化技能Skill sandboxing
沙箱化技能用于进程隔离和安全防护,通过系统调用过滤、命名空间隔离、能力限制等技术,防止不可信代码对主机系统造成危害,适用于容器安全、恶意软件防护等场景。关键词包括:沙箱、安全隔离、容器安全、seccomp、AppArmor、系统调用过滤、命名空间、能力限制、深度防御。
检测-SigmaSkill detection-sigma
Sigma是一个用于日志检测的通用签名格式,类似于Snort用于网络流量和YARA用于文件。这项技能有助于创建、验证和转换Sigma规则,以在多个SIEM平台上部署,实现检测即代码的工作流程。
沙盒构建器Skill sandbox-builder
沙盒构建器技能用于构建安全隔离环境,防止不可信代码对主机系统造成影响。关键词包括:沙盒隔离、资源限制、系统调用过滤、网络安全、代码安全执行。适用于浏览器插件、无服务器平台、多租户系统等场景。
Virustotal自动化Skill virustotal-automation
这个技能通过Rube MCP自动化Virustotal的安全分析任务,帮助用户自动检测文件和URL的安全性,提升网络安全运维效率。关键词:网络安全、自动化、Virustotal、Rube MCP、Composio、恶意软件分析、安全检测。
CSRF防护Skill csrf-protection
跨站请求伪造(CSRF)防护技能,包含同步器令牌、双重提交Cookie、SameSite Cookie属性、自定义头部等技术,用于确保Web应用安全。
权限管理Skill permissions
该技能用于管理命令执行批准、工具访问策略和安全控制,提供完整的API参考和命令行工具,支持白名单、黑名单等安全模式,适用于系统安全、运维管理和权限控制场景。关键词:权限管理、安全控制、命令批准、工具策略、API参考、运维安全。
SSL/TLS配置助手Skill ssl-helper
这个技能用于配置和管理SSL/TLS证书,包括获取证书、设置nginx服务器、实施现代安全协议和密码、添加安全头部,以加强网站安全性。适用于HTTPS设置、SSL证书管理、TLS配置、网络安全强化。关键词:SSL, TLS, 证书, 安全协议, 密码, 安全头部, nginx, 配置, 网络安全。