據 AlphaMoat 統計,截至 2026-09,Docker 累計下載 20,302 次、獲 27 個星標,在全部 184,362 個 Claude 技能中排名第 558 位,在「運維安全」分類(11,507 個)中排名第 17 位。
Docker容器與映象、Compose編排、網路與資料卷、除錯與生產環境加固,以及保障真實環境穩定的各項命令。
| 月份 | 累計下載 | 環比 | 星標 | 累計安裝 |
|---|---|---|---|---|
| 2026-09 | 2萬 | +18.7% | 27 | 1395 |
| 2026-08 | 1.7萬 | +5.5% | 27 | 1395 |
| 2026-07 | 1.6萬 | +6.5% | 27 | 1395 |
| 2026-06 | 1.5萬 | +7.5% | 25 | 1395 |
| 2026-05 | 1.4萬 | +30.7% | 23 | 1395 |
| 2026-03 | 1.1萬 | — | 21 | 1149 |
SkillScan 是skill的安全防護措施。它可以自動檢測已安裝和新新增skill中的安全風險,並在高危/嚴重風險對您的環境造成損害之前將其攔截。
管理OpenClaw的OpenRouter免費AI模型,自動按質量排名模型,配置速率限制備用方案,並更新opencla...
這個技能特別簡單——你只需要呼叫它,給一個網站域名,它就會自動幫你跑一遍滲透測試,找出這個網站存在哪些安全漏洞。 不需要你配環境、不用你手動發包,一切自動化。測完直接出結果,告訴你哪裡有問題、怎麼修。 它的願景是:讓每個人都能成為白帽駭客——只要輸入一個域名,就能知道自己的網站安不安全。一切只為授權測試,只為發現漏洞、修復風險,讓網際網路更安全。
# 「礪刃」 授權場景下,將紅隊實戰能力轉化為可直接提交的SRC有效戰果。 面向**授權滲透測試、補天、廠商SRC及眾測平台**打造的一體化挖洞工具鏈。 融合 pentest‑lyan 工程化滲透方法論與 src‑vuln‑hunting 實戰提交規範;支援模型自主威脅建模,本地持久化任務狀態,全流程支援斷點續測。 ## 核心能力 - 12維繫統化威脅建模:覆蓋資料流、許可權邊界、資源歸屬、狀態變更、客戶端可控輸入、併發競爭場景、輸出渲染、認證與會話機制、SSRF風險點、各類注入面、檔案操作、業務邏輯缺陷,完整覆蓋業務Web常見攻擊面。 - JS多源深度解析:獨立JS檔案、頁面內聯指令碼、外部資源引用、頁面跳轉連結、路徑推理、響應動態注入六大采集渠道,自動提取並梳理全部後端介面。 - 三層確認校驗門閂機制:依次校驗訪問可達性、漏洞存在性、可利用性,三項全部透過方可標記為 confirmed,規避“返回200即判定漏洞”的常見誤報問題。 - SRC標準化報告輸出(補天風格):自動整理原始請求/響應資料包、危害場景證明、不少於2條可落地修復建議,產出內容可直接用於漏洞報送。 - 白盒審計聯動:對接 src‑6k 白盒審計能力,實現介面探測到原始碼審計的打通,完整還原漏洞利用鏈路。 ## 適用場景 1. 獲得正式授權的目標:常規滲透測試、輕量Web應用安全評估 2. 補天、各廠商SRC、商業眾測任務:減少重複開發,開箱即用,對齊平台提交標準 3. 團隊協同作業:任務狀態按模組持久化儲存,支援斷點續測,避免工作進度丟失 ## 合規邊界 僅可在**已獲取書面授權**的範圍內開展測試;恪守最小驗證原則,做好測試樣本管控。 預授權介面、驗證碼、隨機金鑰類物件不隨意標記高危;僅驗證訪問可達性,不隨意拔高風險等級。 --- ### 【SkillHub卡片簡介|單行精簡版,直接複製用】 「礪刃」——授權環境下把紅隊手法轉化為可提交SRC戰果。面向授權滲透、補天及廠商SRC眾測的一體化挖洞工具鏈。內建12維威脅建模、JS多源解析、三層校驗防誤報,輸出補天規範漏洞報告,支援斷點續測與白盒聯動;嚴格恪守測試授權邊界,適配個人與團隊挖洞作業。
網路安全與SRC漏洞掘金實戰技能。融合「系統學習路徑」與「SRC實戰掘金」雙模式: ①學習模式=法律→基礎→工具→靶場→攻防→就業全流程; ②實戰模式=直接指導在騰訊TSRC、阿里ASRC、百度BSRC等平台挖掘高價值漏洞變現。 當用戶提出以下問題時觸發: "我想學網路安全怎麼入門""SRC漏洞怎麼挖能賺錢""滲透測試需要學什麼" "Web安全漏洞原理是什麼""怎麼準備CTF比賽""護網面試會問什麼" "雲安全怎麼學""挖漏洞賺錢的方法""埠掃描指令碼怎麼寫" "SQL隱碼攻擊怎麼檢測""子域名怎麼列舉""XSS漏洞怎麼找" "靶場怎麼搭建""Kali Linux怎麼用""Metasploit怎麼入門" "等保測評是什麼""程式碼審計怎麼做""內網滲透怎麼學" "資訊洩露漏洞怎麼挖""越權漏洞怎麼測試""邏輯漏洞挖掘技巧" "簡歷怎麼寫才能進安全公司""安全行業面試題有哪些" "Burp Suite怎麼用""DVWA怎麼安裝""Pikachu靶場搭建" "Vulhub漏洞復現""網路安全法有什麼規定""CTF奪旗賽怎麼參加" "AWD比賽是什麼""應急響應怎麼做""攻擊溯源怎麼搞" "資料安全怎麼保障""公有云安全怎麼防護""私有云攻防怎麼做" "雲原生安全是什麼"。
備份與恢復 OpenClaw 資料。適用於建立備份、設定自動備份計劃、從備份恢復或管理備份輪轉。處理 ~/.openclaw 目錄歸檔並包含適當的排除規則。
Retrieve and inject secrets stored in 1Password vaults through the 1Password CLI (op). Use when the user asks to look up a password or credential, fetch an API key or token, load a .env or config from 1Password, run a command with injected secrets, rotate or create a credential item, or automate a sign-in or form fill. Also triggers on 查密碼, 取憑據, 獲取金鑰, 金鑰注入, 自動登入, 自動填表, 1Password 密碼庫, op CLI. HIGH RISK — reading any secret value, changing credentials, and every autofill or login action require explicit user confirmation before execution.
MoltGuard — OpenClaw 安全守衛,由 OpenGuardrails 提供。安裝後可防止您和您的使用者受到提示注入、資料洩露及惡意行為的侵害。
建立、檢查和編輯 Microsoft Excel 工作簿及 XLSX 檔案,支援可靠的公式、日期、類型、格式、重算及模板保留功能。
Self-reflection + Self-criticism + Self-learning + Self-organizing memory. Agent evaluates its own work, catches mistakes, and improves permanently. Use when (1) a command, tool, API, or operation fails; (2) the user corrects you or rejects your work; (3) you realize your knowledge is outdated or incorrect; (4) you discover a better approach; (5) the user explicitly installs or references the skill for the current task.
{"answer":"資料分析與視覺化。查詢資料庫、生成報告、自動化電子表格,將原始資料轉化為清晰可行的見解。適用於:(1) 您……"}
建立檢查編輯Word文件與DOCX,樣式與編號可靠。Create, inspect, and edit Microsoft Word documents
使用 Sora 2、Veo 3、Seedance、Runway 及現代 API,透過可靠的提示與渲染工作流建立 AI 影片。
資料月份:2026-09 · 下載/星標/安裝數聚合自公開技能註冊庫(ClawHub、SkillHub),按月更新。口徑說明見資料方法。