全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 7641

iam-best-practices

最小权限设计、密钥轮换、MFA 与跨账号访问的 IAM 最佳实践集合。

▸ 推荐理由覆盖多云与 Kubernetes 场景,适合安全与运维团队采用。
▸ 风险提示部分操作需高权限,误配置可能造成权限丢失或服务中断。
开发编程身份与访问最小权限密钥轮换通用Skill.md ↗

iac-security

对 Terraform/CloudFormation/Pulumi 的状态、提供者、漂移与秘密管理提出加固规则。

▸ 推荐理由帮助降低供应链与配置漂移风险,适合云基础设施管控。
▸ 风险提示配置或脚本执行不慎可能泄露密钥或破坏资源,实施需谨慎权限控制。
开发编程IaC安全版本锁定远程状态通用Skill.md ↗

dynamic-verification

在真实目标上用确定性探针确认或排除漏洞候选项。

▸ 推荐理由将静态/LLM 命中转为可操作结论,适合红队与自动化流水线。
▸ 风险提示主动探测可能触及未授权扫描或攻击风险,实施前需法律与授权确认。
开发编程漏洞验证主动探测安全审计通用Skill.md ↗

hermes_ops

通过本地 Hermes 堆栈访问邮箱、日历、新闻与网络搜索

▸ 推荐理由能触达真实账户执行操作,但需本地 Hermes 环境
▸ 风险提示依赖本地二进制与外部账户,可能涉及敏感凭据访问
自动化集成外部连接邮件日历本地依赖通用Skill.md ↗