據 AlphaMoat 統計,截至 2026-09,Tencent COS 累計下載 26,793 次、獲 15 個星標,在全部 184,362 個 Claude 技能中排名第 395 位,在「運維安全」分類(11,507 個)中排名第 13 位。
騰訊雲物件儲存(COS)和資料永珍(CI)整合技能。覆蓋檔案儲存管理、AI處理和知識庫三大核心場景。 儲存場景:上傳檔案到雲端、下載雲端檔案、批次管理儲存桶檔案、獲取檔案簽名連結分享、檢視檔案元資訊。 圖片處理場景:圖片質量評估打分、AI超解析度放大、AI智慧裁剪、二維碼/條形碼識別、新增文字水印、獲取圖片EXI...
| 月份 | 累計下載 | 環比 | 星標 | 累計安裝 |
|---|---|---|---|---|
| 2026-09 | 2.7萬 | +20.9% | 15 | 865 |
| 2026-08 | 2.2萬 | +20.6% | 14 | 865 |
| 2026-07 | 1.8萬 | +27.8% | 11 | 865 |
| 2026-06 | 1.4萬 | +17.9% | 9 | 865 |
| 2026-05 | 1.2萬 | +75.0% | 5 | 865 |
| 2026-03 | 6971 | — | 4 | 660 |
SkillScan 是skill的安全防護措施。它可以自動檢測已安裝和新新增skill中的安全風險,並在高危/嚴重風險對您的環境造成損害之前將其攔截。
管理OpenClaw的OpenRouter免費AI模型,自動按質量排名模型,配置速率限制備用方案,並更新opencla...
這個技能特別簡單——你只需要呼叫它,給一個網站域名,它就會自動幫你跑一遍滲透測試,找出這個網站存在哪些安全漏洞。 不需要你配環境、不用你手動發包,一切自動化。測完直接出結果,告訴你哪裡有問題、怎麼修。 它的願景是:讓每個人都能成為白帽駭客——只要輸入一個域名,就能知道自己的網站安不安全。一切只為授權測試,只為發現漏洞、修復風險,讓網際網路更安全。
# 「礪刃」 授權場景下,將紅隊實戰能力轉化為可直接提交的SRC有效戰果。 面向**授權滲透測試、補天、廠商SRC及眾測平台**打造的一體化挖洞工具鏈。 融合 pentest‑lyan 工程化滲透方法論與 src‑vuln‑hunting 實戰提交規範;支援模型自主威脅建模,本地持久化任務狀態,全流程支援斷點續測。 ## 核心能力 - 12維繫統化威脅建模:覆蓋資料流、許可權邊界、資源歸屬、狀態變更、客戶端可控輸入、併發競爭場景、輸出渲染、認證與會話機制、SSRF風險點、各類注入面、檔案操作、業務邏輯缺陷,完整覆蓋業務Web常見攻擊面。 - JS多源深度解析:獨立JS檔案、頁面內聯指令碼、外部資源引用、頁面跳轉連結、路徑推理、響應動態注入六大采集渠道,自動提取並梳理全部後端介面。 - 三層確認校驗門閂機制:依次校驗訪問可達性、漏洞存在性、可利用性,三項全部透過方可標記為 confirmed,規避“返回200即判定漏洞”的常見誤報問題。 - SRC標準化報告輸出(補天風格):自動整理原始請求/響應資料包、危害場景證明、不少於2條可落地修復建議,產出內容可直接用於漏洞報送。 - 白盒審計聯動:對接 src‑6k 白盒審計能力,實現介面探測到原始碼審計的打通,完整還原漏洞利用鏈路。 ## 適用場景 1. 獲得正式授權的目標:常規滲透測試、輕量Web應用安全評估 2. 補天、各廠商SRC、商業眾測任務:減少重複開發,開箱即用,對齊平台提交標準 3. 團隊協同作業:任務狀態按模組持久化儲存,支援斷點續測,避免工作進度丟失 ## 合規邊界 僅可在**已獲取書面授權**的範圍內開展測試;恪守最小驗證原則,做好測試樣本管控。 預授權介面、驗證碼、隨機金鑰類物件不隨意標記高危;僅驗證訪問可達性,不隨意拔高風險等級。 --- ### 【SkillHub卡片簡介|單行精簡版,直接複製用】 「礪刃」——授權環境下把紅隊手法轉化為可提交SRC戰果。面向授權滲透、補天及廠商SRC眾測的一體化挖洞工具鏈。內建12維威脅建模、JS多源解析、三層校驗防誤報,輸出補天規範漏洞報告,支援斷點續測與白盒聯動;嚴格恪守測試授權邊界,適配個人與團隊挖洞作業。
網路安全與SRC漏洞掘金實戰技能。融合「系統學習路徑」與「SRC實戰掘金」雙模式: ①學習模式=法律→基礎→工具→靶場→攻防→就業全流程; ②實戰模式=直接指導在騰訊TSRC、阿里ASRC、百度BSRC等平台挖掘高價值漏洞變現。 當用戶提出以下問題時觸發: "我想學網路安全怎麼入門""SRC漏洞怎麼挖能賺錢""滲透測試需要學什麼" "Web安全漏洞原理是什麼""怎麼準備CTF比賽""護網面試會問什麼" "雲安全怎麼學""挖漏洞賺錢的方法""埠掃描指令碼怎麼寫" "SQL隱碼攻擊怎麼檢測""子域名怎麼列舉""XSS漏洞怎麼找" "靶場怎麼搭建""Kali Linux怎麼用""Metasploit怎麼入門" "等保測評是什麼""程式碼審計怎麼做""內網滲透怎麼學" "資訊洩露漏洞怎麼挖""越權漏洞怎麼測試""邏輯漏洞挖掘技巧" "簡歷怎麼寫才能進安全公司""安全行業面試題有哪些" "Burp Suite怎麼用""DVWA怎麼安裝""Pikachu靶場搭建" "Vulhub漏洞復現""網路安全法有什麼規定""CTF奪旗賽怎麼參加" "AWD比賽是什麼""應急響應怎麼做""攻擊溯源怎麼搞" "資料安全怎麼保障""公有云安全怎麼防護""私有云攻防怎麼做" "雲原生安全是什麼"。
備份與恢復 OpenClaw 資料。適用於建立備份、設定自動備份計劃、從備份恢復或管理備份輪轉。處理 ~/.openclaw 目錄歸檔並包含適當的排除規則。
Retrieve and inject secrets stored in 1Password vaults through the 1Password CLI (op). Use when the user asks to look up a password or credential, fetch an API key or token, load a .env or config from 1Password, run a command with injected secrets, rotate or create a credential item, or automate a sign-in or form fill. Also triggers on 查密碼, 取憑據, 獲取金鑰, 金鑰注入, 自動登入, 自動填表, 1Password 密碼庫, op CLI. HIGH RISK — reading any secret value, changing credentials, and every autofill or login action require explicit user confirmation before execution.
MoltGuard — OpenClaw 安全守衛,由 OpenGuardrails 提供。安裝後可防止您和您的使用者受到提示注入、資料洩露及惡意行為的侵害。
Cloud file storage, upload, backup, and file management tool for Tencent Agent Storage (專屬網盤). Manages the user's personal cloud drive: upload files, list files, download, share links, preview, and backup. MUST trigger when the user mentions ANY of the following concepts: 【雲盤/網盤相關 — Cloud Drive Access】 - "網盤", "雲盤", "雲空間", "龍蝦盤", "龍蝦雲盤", "龍蝦網盤", "龍蝦空間" - "專屬雲盤", "專屬網盤", "專屬空間", "我的雲盤", "我的網盤", "我的龍蝦" - "開啟網盤", "開啟雲盤", "進入網盤", "進入雲盤", "看看雲盤", "看看網盤" - "cloud drive", "my drive", "open drive", "lobster drive" 【檔案列表/檢視 — File Listing & Browsing】 - "列出檔案", "有哪些檔案", "看看檔案", "檔案列表", "我的檔案" - "雲盤裡有什麼", "空間裡有啥", "檢視雲空間", "雲空間檔案" - "list files", "show files", "my files", "what files", "browse files" 【上傳/備份 — Upload & Backup】 - "上傳檔案", "上傳某個檔案", "確定上傳", "傳到雲空間", "上傳到雲空間" - "備份到雲", "備份檔案", "儲存到雲", "存到網盤", "傳到網盤", "存到雲盤", "傳到雲盤" - "檔案傳一下", "幫我傳個檔案", "把這個存一下" - "upload", "backup", "save to cloud", "back up" 【傳送/傳輸給使用者 — Send & Deliver Files】 - "把檔案發給我", "整理好發我", "發到手機", "傳到手機" - "做完了發我一份", "弄好了發給我", "完成後把檔案給我" - "匯出之後發我", "生成完發給我看看", "跑完了把結果給我" - "send file", "send to phone", "deliver file", "give me the file" 【連結/分享 — Links & Sharing】 - "生成下載連結", "做成連結", "給我下載連結" - "生成個連結發給同事", "發到群裡", "分享檔案", "分享給別人", "發個連結" - "download link", "share file", "share link", "generate link" 【檔案狀態查詢 — File Status Check】 - "這個雲檔案還在嗎", "之前上傳的檔案還能下嗎", "連結過期了能重新生成嗎" - "is file still there", "can I still download", "regenerate link" 【檔案搜尋/檢索 — File Search】 - "搜尋檔案", "搜一下", "找檔案", "找一下", "查詢", "檢索檔案" - "搜尋雲盤", "在雲盤裡搜", "幫我找個檔案", "有沒有叫xxx的檔案" - "search files", "find file", "search cloud" 【隱式觸發 — Implicit Triggers】 - When a task produces output files (reports, exports, generated content) that need to be delivered to the user - When the user's intent implies needing a file on another device, even without explicitly saying "upload" - When MyClaw/agent needs to upload files to generate download links - Any mention of file transfer, cloud storage, or personal file space in the conversation context
騰訊雲物件儲存(COS)和資料永珍(CI)整合技能。覆蓋檔案儲存管理、AI處理和知識庫三大核心場景。 儲存場景:上傳檔案到雲端、下載雲端檔案、批次管理儲存桶檔案、獲取檔案簽名連結分享、檢視檔案元資訊。 圖片處理場景:圖片質量評估打分、AI超解析度放大、AI智慧裁剪、二維碼/條形碼識別、新增文字水印、獲取圖片EXI...
資料月份:2026-09 · 下載/星標/安裝數聚合自公開技能註冊庫(ClawHub、SkillHub),按月更新。口徑說明見資料方法。