據 AlphaMoat 統計,截至 2026-09,zhongkui-skill 累計下載 31,434 次、獲 10 個星標,在全部 184,362 個 Claude 技能中排名第 307 位,在「運維安全」分類(11,507 個)中排名第 10 位。
鍾馗.Skill——會更新漏洞庫的安全審查專家。直來直去、快刀斬亂麻,三層審查(靜態審計/行為模擬/供應鏈溯源)覆蓋12類風險,輸出結構化安全裁定(✅乾淨/⚠️可疑/🚫惡意)。Use when 使用者說"審查這個Skill"、"安全檢查"、"鍾馗看下"、"審一下"、"查一下這個skill"、安裝Skill前的安全評估、或需要審計SKILL.md的惡意載荷。
| 月份 | 累計下載 | 環比 | 星標 | 累計安裝 |
|---|---|---|---|---|
| 2026-09 | 3.1萬 | +6.7% | 10 | 5 |
| 2026-08 | 2.9萬 | +7067.2% | 8 | 5 |
| 2026-07 | 411 | +125.8% | 1 | 5 |
| 2026-06 | 182 | — | 1 | 5 |
SkillScan 是skill的安全防護措施。它可以自動檢測已安裝和新新增skill中的安全風險,並在高危/嚴重風險對您的環境造成損害之前將其攔截。
管理OpenClaw的OpenRouter免費AI模型,自動按質量排名模型,配置速率限制備用方案,並更新opencla...
這個技能特別簡單——你只需要呼叫它,給一個網站域名,它就會自動幫你跑一遍滲透測試,找出這個網站存在哪些安全漏洞。 不需要你配環境、不用你手動發包,一切自動化。測完直接出結果,告訴你哪裡有問題、怎麼修。 它的願景是:讓每個人都能成為白帽駭客——只要輸入一個域名,就能知道自己的網站安不安全。一切只為授權測試,只為發現漏洞、修復風險,讓網際網路更安全。
# 「礪刃」 授權場景下,將紅隊實戰能力轉化為可直接提交的SRC有效戰果。 面向**授權滲透測試、補天、廠商SRC及眾測平台**打造的一體化挖洞工具鏈。 融合 pentest‑lyan 工程化滲透方法論與 src‑vuln‑hunting 實戰提交規範;支援模型自主威脅建模,本地持久化任務狀態,全流程支援斷點續測。 ## 核心能力 - 12維繫統化威脅建模:覆蓋資料流、許可權邊界、資源歸屬、狀態變更、客戶端可控輸入、併發競爭場景、輸出渲染、認證與會話機制、SSRF風險點、各類注入面、檔案操作、業務邏輯缺陷,完整覆蓋業務Web常見攻擊面。 - JS多源深度解析:獨立JS檔案、頁面內聯指令碼、外部資源引用、頁面跳轉連結、路徑推理、響應動態注入六大采集渠道,自動提取並梳理全部後端介面。 - 三層確認校驗門閂機制:依次校驗訪問可達性、漏洞存在性、可利用性,三項全部透過方可標記為 confirmed,規避“返回200即判定漏洞”的常見誤報問題。 - SRC標準化報告輸出(補天風格):自動整理原始請求/響應資料包、危害場景證明、不少於2條可落地修復建議,產出內容可直接用於漏洞報送。 - 白盒審計聯動:對接 src‑6k 白盒審計能力,實現介面探測到原始碼審計的打通,完整還原漏洞利用鏈路。 ## 適用場景 1. 獲得正式授權的目標:常規滲透測試、輕量Web應用安全評估 2. 補天、各廠商SRC、商業眾測任務:減少重複開發,開箱即用,對齊平台提交標準 3. 團隊協同作業:任務狀態按模組持久化儲存,支援斷點續測,避免工作進度丟失 ## 合規邊界 僅可在**已獲取書面授權**的範圍內開展測試;恪守最小驗證原則,做好測試樣本管控。 預授權介面、驗證碼、隨機金鑰類物件不隨意標記高危;僅驗證訪問可達性,不隨意拔高風險等級。 --- ### 【SkillHub卡片簡介|單行精簡版,直接複製用】 「礪刃」——授權環境下把紅隊手法轉化為可提交SRC戰果。面向授權滲透、補天及廠商SRC眾測的一體化挖洞工具鏈。內建12維威脅建模、JS多源解析、三層校驗防誤報,輸出補天規範漏洞報告,支援斷點續測與白盒聯動;嚴格恪守測試授權邊界,適配個人與團隊挖洞作業。
網路安全與SRC漏洞掘金實戰技能。融合「系統學習路徑」與「SRC實戰掘金」雙模式: ①學習模式=法律→基礎→工具→靶場→攻防→就業全流程; ②實戰模式=直接指導在騰訊TSRC、阿里ASRC、百度BSRC等平台挖掘高價值漏洞變現。 當用戶提出以下問題時觸發: "我想學網路安全怎麼入門""SRC漏洞怎麼挖能賺錢""滲透測試需要學什麼" "Web安全漏洞原理是什麼""怎麼準備CTF比賽""護網面試會問什麼" "雲安全怎麼學""挖漏洞賺錢的方法""埠掃描指令碼怎麼寫" "SQL隱碼攻擊怎麼檢測""子域名怎麼列舉""XSS漏洞怎麼找" "靶場怎麼搭建""Kali Linux怎麼用""Metasploit怎麼入門" "等保測評是什麼""程式碼審計怎麼做""內網滲透怎麼學" "資訊洩露漏洞怎麼挖""越權漏洞怎麼測試""邏輯漏洞挖掘技巧" "簡歷怎麼寫才能進安全公司""安全行業面試題有哪些" "Burp Suite怎麼用""DVWA怎麼安裝""Pikachu靶場搭建" "Vulhub漏洞復現""網路安全法有什麼規定""CTF奪旗賽怎麼參加" "AWD比賽是什麼""應急響應怎麼做""攻擊溯源怎麼搞" "資料安全怎麼保障""公有云安全怎麼防護""私有云攻防怎麼做" "雲原生安全是什麼"。
備份與恢復 OpenClaw 資料。適用於建立備份、設定自動備份計劃、從備份恢復或管理備份輪轉。處理 ~/.openclaw 目錄歸檔並包含適當的排除規則。
Retrieve and inject secrets stored in 1Password vaults through the 1Password CLI (op). Use when the user asks to look up a password or credential, fetch an API key or token, load a .env or config from 1Password, run a command with injected secrets, rotate or create a credential item, or automate a sign-in or form fill. Also triggers on 查密碼, 取憑據, 獲取金鑰, 金鑰注入, 自動登入, 自動填表, 1Password 密碼庫, op CLI. HIGH RISK — reading any secret value, changing credentials, and every autofill or login action require explicit user confirmation before execution.
MoltGuard — OpenClaw 安全守衛,由 OpenGuardrails 提供。安裝後可防止您和您的使用者受到提示注入、資料洩露及惡意行為的侵害。
程式設計專家.Skill P8級程式設計助手,25年實戰經驗技能Skill,全棧:Java/Php網站/軟體專案、API設計、Bug診斷、程式碼生成、程式碼審查、重構、測試用例、效能基準、技術選型、文件生成、任務拆解、Spec驅動、Karpathy規範、CMS二次開發、前端設計、MySQL/Mariadb、專案知識圖譜,以及工程紀律層(根因除錯硬閉環、階段導航、事故復盤/SLO、威脅建模/供應鏈安全、生產就緒/漸進式釋出、AI編碼治理、面向Agent程式碼可讀性、LLM應用安全)。支援 @標識 顯式呼叫跳過路由。
反電信網路詐騙(反詐)專家技能。當用戶描述一個疑似詐騙的場景、簡訊、電話、連結、聊天記錄、App、投資平台、招聘資訊或轉賬要求,並詢問「這是不是詐騙」「要不要轉錢」「怎麼止損」「錢還能不能追回來」,或需要識別詐騙話術、拆解騙局結構、生成報案材料與取證清單時使用。同時在對話中主動嗅探「轉賬、驗證碼、螢幕共享、安全帳戶、保證金、刷單、穩賺、百萬保障、跑分」等風險詞並插入預警,即使對方並未詢問反詐。適用場景還包括:家屬求助勸阻疑似被騙的親人、企業/銀行/支付機構/網際網路平台做涉詐帳戶識別與交易監測規則、涉詐資金鍊(跑分、卡四件套、GOIP)分析、反詐合規與員工培訓、反詐實戰演練。
包拯.Skills你身邊的專家律師團 — 專業法律諮詢 + 要素式/通用起訴狀起草 + 刑事專項材料輔助 + 法條分析與法規檢索。flk.npc.gov.cn API即時法條優先,不可用時AI知識庫降級兜底,**法條來源按四檔標註可核驗(已核驗-flk API / 已核驗-單源 / 已引-離線庫 / 未核驗-模型生成),交付末尾附法條/事實/金額/程式分項置信度**;以22類法律領域覆蓋矩陣約束路由邊界;支援35個起訴狀模板、5類刑事專項材料輔助;內建Logic Doctor邏輯自檢、訴訟時效追蹤及10類異常容錯處理(含連續失敗熔斷);漸進式意圖收斂協議(3輪狀態機);混合意圖自動任務拆解(按依賴排序→合併→順序執行);含反模式清單與危機干預出口(自殺/家暴/未成年人侵害先於一切法律分析)。非標準案由自動使用通用模板。
企業法務技能套件:企業背景調查、公司決議、合規審查、查案例、法務日報、法律文書、電子簽發起、風險評估。 企業背景調查: 幫我查下這家公司, 幫我做個盡調, 盡職調查, 供應商准入; 公司決議: 公司決議, 股東會決議, 董事會決議, 章程修正案; 合規審查: 合規審查, 個保合規, 資料出境, 廣告合規; 查案例: 幫我查個類似案例, 這個情況法院一般怎麼判, 裁判文書, 類案檢索; 法務日報: 法務日報, 法律速遞, 新法速覽, 法規更新; 法律文書: 法律文書, 起訴狀, 法律意見書; 電子簽發起: 電子簽發起, 電子合同, 線上簽署, 電子簽章; 風險評估: 幫我評估下這個風險, 這個交易有什麼法律隱患, 訴訟風險, 合規風險。
有事就請如來佛祖!當用戶明確請求pua模式,或表現出沮喪、反覆失敗(2次及以上)、消極被動、抱怨質量、未核實即聲稱完成、想要放棄,或要求更努力/換種方法時觸發。常見觸發詞:'try harder'、'figure it out'、'stop giving up'、'you keep failing'、'加油'、'別偷懶'、'你再試試'、'為什麼還不行'、'你怎麼又失敗了'、'又錯了'、'檢查下'、'完善'、'稽核'、'質量太差'、'換個方法'、'stop spinning'、'you broke it'、'/pua'。對於正常的首次程式設計或資訊查詢請求,請勿觸發。
資料月份:2026-09 · 下載/星標/安裝數聚合自公開技能註冊庫(ClawHub、SkillHub),按月更新。口徑說明見資料方法。