據 AlphaMoat 統計,截至 2026-09,Dropbox 累計下載 5,466 次、獲 5 個星標,在全部 184,362 個 Claude 技能中排名第 2,409 位,在「運維安全」分類(11,507 個)中排名第 94 位。
透過託管OAuth整合Dropbox API,支援檔案、資料夾、搜尋、後設資料和雲端儲存。當用戶需要管理檔案和資料夾時使用此技能。
| 月份 | 累計下載 | 環比 | 星標 | 累計安裝 |
|---|---|---|---|---|
| 2026-09 | 5466 | +10.1% | 5 | 411 |
| 2026-08 | 4965 | +4.4% | 5 | 411 |
| 2026-07 | 4757 | +5.8% | 5 | 411 |
| 2026-06 | 4498 | +3.7% | 5 | 168 |
| 2026-05 | 4336 | +10.8% | 5 | 411 |
| 2026-03 | 3915 | — | 5 | 382 |
SkillScan 是skill的安全防護措施。它可以自動檢測已安裝和新新增skill中的安全風險,並在高危/嚴重風險對您的環境造成損害之前將其攔截。
管理OpenClaw的OpenRouter免費AI模型,自動按質量排名模型,配置速率限制備用方案,並更新opencla...
這個技能特別簡單——你只需要呼叫它,給一個網站域名,它就會自動幫你跑一遍滲透測試,找出這個網站存在哪些安全漏洞。 不需要你配環境、不用你手動發包,一切自動化。測完直接出結果,告訴你哪裡有問題、怎麼修。 它的願景是:讓每個人都能成為白帽駭客——只要輸入一個域名,就能知道自己的網站安不安全。一切只為授權測試,只為發現漏洞、修復風險,讓網際網路更安全。
# 「礪刃」 授權場景下,將紅隊實戰能力轉化為可直接提交的SRC有效戰果。 面向**授權滲透測試、補天、廠商SRC及眾測平台**打造的一體化挖洞工具鏈。 融合 pentest‑lyan 工程化滲透方法論與 src‑vuln‑hunting 實戰提交規範;支援模型自主威脅建模,本地持久化任務狀態,全流程支援斷點續測。 ## 核心能力 - 12維繫統化威脅建模:覆蓋資料流、許可權邊界、資源歸屬、狀態變更、客戶端可控輸入、併發競爭場景、輸出渲染、認證與會話機制、SSRF風險點、各類注入面、檔案操作、業務邏輯缺陷,完整覆蓋業務Web常見攻擊面。 - JS多源深度解析:獨立JS檔案、頁面內聯指令碼、外部資源引用、頁面跳轉連結、路徑推理、響應動態注入六大采集渠道,自動提取並梳理全部後端介面。 - 三層確認校驗門閂機制:依次校驗訪問可達性、漏洞存在性、可利用性,三項全部透過方可標記為 confirmed,規避“返回200即判定漏洞”的常見誤報問題。 - SRC標準化報告輸出(補天風格):自動整理原始請求/響應資料包、危害場景證明、不少於2條可落地修復建議,產出內容可直接用於漏洞報送。 - 白盒審計聯動:對接 src‑6k 白盒審計能力,實現介面探測到原始碼審計的打通,完整還原漏洞利用鏈路。 ## 適用場景 1. 獲得正式授權的目標:常規滲透測試、輕量Web應用安全評估 2. 補天、各廠商SRC、商業眾測任務:減少重複開發,開箱即用,對齊平台提交標準 3. 團隊協同作業:任務狀態按模組持久化儲存,支援斷點續測,避免工作進度丟失 ## 合規邊界 僅可在**已獲取書面授權**的範圍內開展測試;恪守最小驗證原則,做好測試樣本管控。 預授權介面、驗證碼、隨機金鑰類物件不隨意標記高危;僅驗證訪問可達性,不隨意拔高風險等級。 --- ### 【SkillHub卡片簡介|單行精簡版,直接複製用】 「礪刃」——授權環境下把紅隊手法轉化為可提交SRC戰果。面向授權滲透、補天及廠商SRC眾測的一體化挖洞工具鏈。內建12維威脅建模、JS多源解析、三層校驗防誤報,輸出補天規範漏洞報告,支援斷點續測與白盒聯動;嚴格恪守測試授權邊界,適配個人與團隊挖洞作業。
網路安全與SRC漏洞掘金實戰技能。融合「系統學習路徑」與「SRC實戰掘金」雙模式: ①學習模式=法律→基礎→工具→靶場→攻防→就業全流程; ②實戰模式=直接指導在騰訊TSRC、阿里ASRC、百度BSRC等平台挖掘高價值漏洞變現。 當用戶提出以下問題時觸發: "我想學網路安全怎麼入門""SRC漏洞怎麼挖能賺錢""滲透測試需要學什麼" "Web安全漏洞原理是什麼""怎麼準備CTF比賽""護網面試會問什麼" "雲安全怎麼學""挖漏洞賺錢的方法""埠掃描指令碼怎麼寫" "SQL隱碼攻擊怎麼檢測""子域名怎麼列舉""XSS漏洞怎麼找" "靶場怎麼搭建""Kali Linux怎麼用""Metasploit怎麼入門" "等保測評是什麼""程式碼審計怎麼做""內網滲透怎麼學" "資訊洩露漏洞怎麼挖""越權漏洞怎麼測試""邏輯漏洞挖掘技巧" "簡歷怎麼寫才能進安全公司""安全行業面試題有哪些" "Burp Suite怎麼用""DVWA怎麼安裝""Pikachu靶場搭建" "Vulhub漏洞復現""網路安全法有什麼規定""CTF奪旗賽怎麼參加" "AWD比賽是什麼""應急響應怎麼做""攻擊溯源怎麼搞" "資料安全怎麼保障""公有云安全怎麼防護""私有云攻防怎麼做" "雲原生安全是什麼"。
備份與恢復 OpenClaw 資料。適用於建立備份、設定自動備份計劃、從備份恢復或管理備份輪轉。處理 ~/.openclaw 目錄歸檔並包含適當的排除規則。
Retrieve and inject secrets stored in 1Password vaults through the 1Password CLI (op). Use when the user asks to look up a password or credential, fetch an API key or token, load a .env or config from 1Password, run a command with injected secrets, rotate or create a credential item, or automate a sign-in or form fill. Also triggers on 查密碼, 取憑據, 獲取金鑰, 金鑰注入, 自動登入, 自動填表, 1Password 密碼庫, op CLI. HIGH RISK — reading any secret value, changing credentials, and every autofill or login action require explicit user confirmation before execution.
MoltGuard — OpenClaw 安全守衛,由 OpenGuardrails 提供。安裝後可防止您和您的使用者受到提示注入、資料洩露及惡意行為的侵害。
透過 Maton 管理的 API 路由連線外部服務;僅在使用者指定目標應用、帳戶和任務後使用;以讀取/列...
透過託管 OAuth 整合 YouTube DataAPI,支援影片搜尋、播放列表管理、頻道資料訪問及評論互動。當用戶需要與 YouTube 互動時使用本技能。其他第三方應用請使用 api-gateway 技能(https://clawhub.ai/byungkyu/api-gateway)。
Gmail API 整合,託管 OAuth,支援讀取、傳送和管理郵件、執行緒、標籤及草稿,適用於需要與 Gmail 互動的場景。
透過託管 OAuth 整合 Microsoft Excel API,實現對 OneDrive 中 Excel 工作簿、工作表、區域、表格和圖表的讀寫。使用此技能...
GitHub API integration with managed OAuth. Access repositories, issues, pull requests, commits, branches, and users. Use this skill when users want to interact with GitHub repositories, manage issues and PRs, search code, or automate workflows. For other third party apps, use the api-gateway skill (
資料月份:2026-09 · 下載/星標/安裝數聚合自公開技能註冊庫(ClawHub、SkillHub),按月更新。口徑說明見資料方法。