AI Skill大全
把经过筛选和整理的 AI 技能,转化成普通人也能看懂和使用的能力。
共 48 个 Skill
安装向导生成
可安装把复杂的人工配置步骤整理成一步一步执行的 Bash 安装向导。
OpenClaw迁移到Hermes
可安装把 OpenClaw 的 SOUL、MEMORY、技能和通讯配置导入 Hermes Agent,先干跑预览再逐项确认冲突。
进化式优化提示词
可安装给定一个评分标准和一个初始 prompt、正则、SQL 或代码片段,用进化搜索循环反复变异和筛选,跑出分数更高的版本。
1-3-1决策法
可安装把一个问题整理成一个核心问题、三个选择和一个最终建议。
决策问卷生成
可安装把一时回答不了的复杂选择变成一份问题清单,逐步收集做决定需要的信息。
创意点子生成
可安装用多种成熟创意方法打破思路卡住的状态,系统地产生新想法。
研发交付检查
可安装检查开发流程中的任务交接和验证结果,减少没验证就直接交付。
网页访问失败恢复
可安装遇到 403、429、WAF 或页面抓取失败时,按替代路径尝试恢复访问。
Docker容器管理
可安装按场景给出容器、镜像、卷、网络和 Compose 的管理命令,并排查容器崩溃、端口冲突、磁盘写满等问题。
Hermes容器服务调试
可安装排查和修改 Hermes Docker 镜像里的 s6 服务与启动流程:网关起不来、重启不恢复、要新增静态服务都走这套做法。
Pinggy 临时公网隧道
可安装通过 SSH 临时把本地服务暴露到公网,方便测试和演示。
GitHub 供应链取证
可安装给出一个 GitHub 仓库和可疑线索,多源取证定位强制推送、被删提交、后门改动,输出 IOC 清单和取证报告。
Sherlock 运维工具
可安装公开用户名足迹查询
网站安全测试
可安装在书面授权范围内做分阶段渗透测试:侦察、可复现利用、留证据、出报告。
网页临时上线
可安装不用注册 Cloudflare 账号,把写好的 Worker 部署成一个可访问的临时网址,一小时内有效可认领。
浏览器上网痕迹取证
可安装给浏览器配置目录,产出访问历史、下载、Cookie、保存密码与扩展的时间线报告
引导区级恶意代码取证
可安装给感染机器的镜像或固件转储,产出引导扇区与 UEFI 模块异常判定及取证报告
Azure 日志威胁排查
可安装给 Azure 租户日志权限和排查时间窗,产出可疑管理员操作、异常登录与提权的 KQL 查询和结论
APT 手法热力图
可安装给一个 APT 组织编号和现有检测清单,产出 ATT&CK Navigator 分层图与检测缺口优先级
API 网关日志调查
可安装给网关访问日志和调查时间窗,产出异常请求判定、时间线重建与处置建议
安卓 APK 静态分析
可安装给一个 APK 样本,产出权限与组件清单、可疑 API 与网络 IOC、带 ATT&CK 映射的风险报告
AD 危险权限排查
可安装给域控凭据和扫描范围,产出非特权账户持有危险权限的清单、攻击路径与整改建议
大模型应用红队
可安装给一个获授权的 AI 应用接口 → 跑注入、越狱、提示词套取等测试,输出带载荷和证据、按 OWASP 大模型风险清单排好优先级的报告。
取证级磁盘镜像
可安装给一块需要保全的硬盘、优盘或存储卡 → 得到逐位一致的镜像文件和可复核的哈希值。
BeyondCorp 零信任
可安装在 GCP 上配 IAP 与 Access Context Manager,按身份和设备合规状态保护内部资源并输出审计报告。
Zscaler 零信任接入配置
可安装给出用 Zscaler ZPA 替代 VPN 的整套部署步骤,覆盖身份对接、连接器、应用分段、访问策略与验证。
启动项攻击排查
可安装从 Sysmon 注册表写入日志里找出被偷偷加进开机自启项的可疑程序,输出条目清单、技术编号映射和 Sigma 检测规则。
进程注入攻击排查
可安装拿 Sysmon 的事件 8 和 10 日志,找出远程线程创建和危险进程访问,输出注入关系图、严重度评分和技术编号映射。
NTLM 攻击排查
可安装从 Windows 4624 登录日志和 SMB 签名配置里找出 NTLM 中继攻击痕迹,输出 IP 与主机名对不上的疑点清单和处置建议。
系统工具滥用排查
可安装用 EDR 遥测和进程日志,主动搜出攻击者借用系统自带程序(mshta、rundll32 等)执行恶意载荷的迹象,并沉淀成检测规则。
CobaltStrike 信标
可安装拿网络抓包或 Zeek 日志,从 TLS 证书指纹、回连间隔和 HTTP 特征里找出 Cobalt Strike 信标,输出带置信度的疑点清单。
系统工具滥用检测
可安装提供带命令行的进程遥测,产出 certutil、mshta 等系统工具被滥用的事件、Sigma 规则命中与风险评分报告。
黄金票据攻击检测
可安装提供域控 4768/4769 事件日志,产出黄金票据伪造的 RC4 降级、孤立 TGS 请求等指标和风险评分告警。
无文件攻击检测
可安装给出终端日志与狩猎范围,产出无文件攻击的检测规则、命中结果和按风险排序的处置建议。
DNS 数据外传检测
可安装分析 Zeek 的 DNS 日志,用熵值和标签长度等线索找出 DNS 隧道外传数据
Volatility 内存取证
可安装拿事件响应中抓到的内存转储,用 Volatility 3 挖出进程注入、恶意软件执行、网络连接和凭据窃取痕迹,并输出带时间线的取证报告。
Prefetch 分析
可安装给一台机器的 Prefetch 文件 → 还原出哪个程序什么时候跑过几次,并挑出改名伪装和攻击工具
快捷方式取证
可安装给一批 LNK 快捷方式文件 → 解析出访问过的路径、时间、卷与机器标识,还原用户都打开过什么
ATT&CK 技术映射
可安装给出要跟的 APT 组织名和自家检测现状 → 生成一份 ATT&CK Navigator 图层,标出对手用过而你还没监测的技术
C2 配置文件解析
可安装给 Cobalt Strike 的 Malleable C2 配置文件,产出通信指标、注入配置与 Suricata 检测规则
Zvec 本地向量库
可安装阿里通义实验室开源的进程内向量数据库:pip 装完即用,无需服务端,支撑本地 RAG 与边缘 AI。
Vilona 激活配置
可安装激活一个批判性、数据驱动、能感知多用户的 AI 总经理人格。
Vilona 自动化配置
可安装为 Agent 生态提供系统基础能力,用脑与实体记忆把短命会话变成可累积的知识资产。
向量数据库操作
可安装建、查、维护用于检索的向量库,覆盖嵌入、索引、混合检索与上线运维。
技能优先调用规范
可安装规定任何任务开始前先找技能,包括回答澄清问题之前也要先找。
AI 团队协作编排
可安装按任务创建多个 Agent 分工执行并汇总结果。
Skill 效果监测
可安装Skill 效果监测
Skill 搭建
可安装Skill 搭建