全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 658

container-k8s-escape

从容器内权限到节点/集群逃逸与横向移动的攻防方法集。

▸ 推荐理由聚焦 runc、BuildKit、kubelet 与 RBAC 等常见逃逸面,便于集群安全审计。
▸ 风险提示含容器与 K8s 逃逸技术,易被用于未经授权的系统入侵。
垂直行业容器逃逸K8s节点提权通用Skill.md ↗

cloud-security

针对 AWS/Azure/GCP 等云环境的攻防与权限提升指南。

▸ 推荐理由涵盖云身份、元数据泄露与容器/Kubernetes 漏洞的实务攻击路径,利于云安全评估。
▸ 风险提示含云账号/元数据盗取与权限提升技术,存在严重滥用风险。
垂直行业云渗透IAM提权Kubernetes通用Skill.md ↗

browser-exploitation

把单个客户端漏洞发展为主机入侵的浏览器利用方法合集。

▸ 推荐理由系统化描述从引擎漏洞到渲染器/浏览器/OS 漏洞链的实战思路。
▸ 风险提示含具体漏洞利用和逃逸流程,极易被用于未授权入侵与攻击。
垂直行业浏览器漏洞沙箱逃逸RCE通用Skill.md ↗

meshy-3d-printing

将 Meshy 输出准备并发送到切片器以进行 3D 打印。

▸ 推荐理由支持多色打印与自动切片器探测,方便打印工作流。
▸ 风险提示可能访问本地文件系统并检测本地切片器/打印机权限
垂直行业3D打印切片多色打印硬件集成通用Skill.md ↗

modal-serverless-gpu

介绍在 Modal 无服务器平台上运行 GPU 工作负载并部署自动扩缩的模型 API。

▸ 推荐理由无需管理底层基础设施,适合快速部署按需 GPU 推理与批处理任务。
▸ 风险提示依赖第三方服务并可能产生费用与外部网络调用
垂直行业Serverless GPU自动扩缩模型部署通用Skill.md ↗

lambda-labs-gpu-cloud

介绍如何在 Lambda Labs 上启动与管理 GPU 实例及一键集群来运行 ML 作业。

▸ 推荐理由适合需要简单 SSH 访问与持久文件系统的训练任务,定价透明且无出站流量费。
▸ 风险提示涉及账户与计费权限,需谨慎管理 API 密钥与费用
垂直行业Lambda GPU云主机持久存储通用Skill.md ↗

hormuz-strait

实时获取霍尔木兹海峡通行、滞留船只、保险与油价影响等监测数据。

▸ 推荐理由为能源与航运风险分析提供专门的实时情报入口。
▸ 风险提示依赖外部仪表盘 API,数据可用性受第三方影响
垂直行业航运监测霍尔木兹实时通用Skill.md ↗

bazi-ziwei

基于算法自动排盘并提供八字与紫微斗数的综合命理分析。

▸ 推荐理由用算法与补全库保证排盘精确,适合需要严谨命盘的用户。
▸ 风险提示可能包含第三方库或安装脚本拉取外部资源
垂直行业命理八字紫微排盘通用Skill.md ↗

affiliate-check

实时查询 openaffiliate.dev 的联盟项目数据,比较佣金、cookie 等信息。

▸ 推荐理由对联盟营销人员有价值,快速比选与查看项目细节。
▸ 风险提示首次调用会启动本地守护进程并与外部 API 通信,涉及网络与本地进程运行。
垂直行业联盟营销实时数据守护进程通用Skill.md ↗

pedagogy-review

对讲稿(.qmd/.tex)做整体教学性审查,评估叙事、示例、符号与节奏

▸ 推荐理由帮助教师把控讲授节奏与示例设计,适合课程设计与教案改进
▸ 风险提示会读取指定讲稿文件,涉及本地文件访问与隐私注意
垂直行业教学评审讲稿优化学习曲线通用Skill.md ↗

relic-forge

将聊天、语音、照片等多源材料整理并蒸馏成 Relic 画像。

▸ 推荐理由提供清晰分步采集流程,便于系统化构建档案。
▸ 风险提示会处理个人私密数据,需征得授权并注意隐私合规
垂直行业数据蒸馏档案化引导流程通用Skill.md ↗

relic-talk

将已唤醒的 Relic 切换为可对话状态,生成有温度的回应。

▸ 推荐理由专注语气与关系边界,提升互动的真实感与一致性。
▸ 风险提示可能被用于冒充或未经同意模拟个人,存在伦理与法律风险
垂直行业对话引擎人格化边界管理通用Skill.md ↗

relic

把多源数据蒸馏为可交互的数字 Relic,构建数字分身体验。

▸ 推荐理由适合保存回忆与构建个性化档案,但需重视授权与伦理。
▸ 风险提示可能涉及大量敏感个人数据与伦理法律问题,需严格授权
垂直行业数字遗产人格化多源数据通用Skill.md ↗

obsidian-markdown

生成符合 Obsidian 扩展语法(wikilinks、embed、callouts 等)的 Markdown。

▸ 推荐理由避免语法错误导致断链或渲染问题,适合写笔记与生成页面时使用。
▸ 风险提示会输出并可能写入笔记文件,注意覆盖与权限。
垂直行业ObsidianMarkdown语法校验通用Skill.md ↗

obsidian-bases

创建与编辑 Obsidian Bases (.base) 文件,构建动态表与视图。

▸ 推荐理由便捷管理 Obsidian 的原生数据库视图,适合进阶用户。
▸ 风险提示会修改 Vault 文件,需注意备份与写入权限。
垂直行业Obsidian数据库.base通用Skill.md ↗

canvas

在 Obsidian Canvas 中添加图像、文本、PDF 与笔记并自动排布。

▸ 推荐理由为 Obsidian 用户提供可视化参考板的自动构建与布局工具。
▸ 风险提示集成外部图像服务(/banana),可能涉及外部请求与隐私问题。
垂直行业Obsidian画布视觉笔记通用Skill.md ↗

offensive-fast-checking

面向快速评估的渗透测试速查表与高效检测捷径集合。

▸ 推荐理由适合短时间内筛查高概率漏洞和快速获取可利用点。
▸ 风险提示为快速攻击准备的捷径资料,可能被用于未授权测试。
垂直行业速查表快速评估漏洞捷径自动化通用Skill.md ↗

offensive-osint-methodology

结构化的 OSINT 收集、筛选与归档的方法论与工作流程。

▸ 推荐理由有助于规范化情报收集与证据保存,提高可复现性。
▸ 风险提示涉及隐私与数据收集,使用时需遵守法律与道德规范。
垂直行业OSINT情报收集数据关联证据归档通用Skill.md ↗

offensive-mobile

Android/iOS 应用的静态与动态渗透测试方法与实用技巧。

▸ 推荐理由覆盖 Frida 等动态工具与持久化/存储审计,实用性强。
▸ 风险提示包含绕过与注入技术,可能被用于未经授权的应用攻击。
垂直行业移动安全静态分析动态调试SSL 绕过通用Skill.md ↗

offensive-iot

从硬件到固件的 IoT 嵌入式设备渗透测试与分析流程指南。

▸ 推荐理由覆盖芯片接口与固件提取,适合嵌入式安全研究者实操参考。
▸ 风险提示含硬件拆解与芯片操作指引,存在物理破坏与法律风险。
垂直行业固件分析硬件调试引导提取嵌入式安全通用Skill.md ↗

serenity-skill

把投资代理变成供应链瓶颈识别器,沿产业链找稀缺层并用证据验证。

▸ 推荐理由为主题/产业链研究提供系统化的方法论,适合做源证据驱动的投研流程。
▸ 风险提示方法论非投资建议,基于数据的结论需谨慎验证并自行承担投资风险。
垂直行业投资研究供应链洞察价值链映射通用Skill.md ↗

alphaear-reporter

规划并生成专业金融报告,包含结构化文稿与图表配置。

▸ 推荐理由能把分析凝练成可发布报告,大幅节省写作与可视化时间。
▸ 风险提示生成的报告可能被当作投资建议,使用时需注意合规与核验。
垂直行业报告生成图表金融写作通用Skill.md ↗

alphaear-predictor

基于 Kronos 模型进行金融时间序列预测,并结合新闻情绪进行修正。

▸ 推荐理由将模型预测与新闻信号结合,适合量化研究与策略验证。
▸ 风险提示依赖专有模型或外部服务,预测结果存在金融风险与误导可能。
垂直行业时间序列预测模型新闻调整通用Skill.md ↗

alphaear-news

聚合多来源实时财经新闻与趋势,生成统一的舆情与预测报告。

▸ 推荐理由覆盖多渠道实时信号,适合需要快速情报的交易员和分析师。
▸ 风险提示会抓取外部网站/第三方数据,可能需要 API 或涉及版权问题。
垂直行业金融新闻舆情聚合实时监测通用Skill.md ↗