据 AlphaMoat 统计,截至 2026-09,Dropbox 累计下载 5,466 次、获 5 个星标,在全部 184,362 个 Claude 技能中排名第 2,409 位,在「运维安全」分类(11,507 个)中排名第 94 位。
通过托管OAuth集成Dropbox API,支持文件、文件夹、搜索、元数据和云存储。当用户需要管理文件和文件夹时使用此技能。
| 月份 | 累计下载 | 环比 | 星标 | 累计安装 |
|---|---|---|---|---|
| 2026-09 | 5,466 | +10.1% | 5 | 411 |
| 2026-08 | 4,965 | +4.4% | 5 | 411 |
| 2026-07 | 4,757 | +5.8% | 5 | 411 |
| 2026-06 | 4,498 | +3.7% | 5 | 168 |
| 2026-05 | 4,336 | +10.8% | 5 | 411 |
| 2026-03 | 3,915 | — | 5 | 382 |
SkillScan 是skill的安全防护措施。它可以自动检测已安装和新添加skill中的安全风险,并在高危/严重风险对您的环境造成损害之前将其拦截。
管理OpenClaw的OpenRouter免费AI模型,自动按质量排名模型,配置速率限制备用方案,并更新opencla...
这个技能特别简单——你只需要调用它,给一个网站域名,它就会自动帮你跑一遍渗透测试,找出这个网站存在哪些安全漏洞。 不需要你配环境、不用你手动发包,一切自动化。测完直接出结果,告诉你哪里有问题、怎么修。 它的愿景是:让每个人都能成为白帽黑客——只要输入一个域名,就能知道自己的网站安不安全。一切只为授权测试,只为发现漏洞、修复风险,让互联网更安全。
# 「砺刃」 授权场景下,将红队实战能力转化为可直接提交的SRC有效战果。 面向**授权渗透测试、补天、厂商SRC及众测平台**打造的一体化挖洞工具链。 融合 pentest‑lyan 工程化渗透方法论与 src‑vuln‑hunting 实战提交规范;支持模型自主威胁建模,本地持久化任务状态,全流程支持断点续测。 ## 核心能力 - 12维系统化威胁建模:覆盖数据流、权限边界、资源归属、状态变更、客户端可控输入、并发竞争场景、输出渲染、认证与会话机制、SSRF风险点、各类注入面、文件操作、业务逻辑缺陷,完整覆盖业务Web常见攻击面。 - JS多源深度解析:独立JS文件、页面内联脚本、外部资源引用、页面跳转链接、路径推理、响应动态注入六大采集渠道,自动提取并梳理全部后端接口。 - 三层确认校验门闩机制:依次校验访问可达性、漏洞存在性、可利用性,三项全部通过方可标记为 confirmed,规避“返回200即判定漏洞”的常见误报问题。 - SRC标准化报告输出(补天风格):自动整理原始请求/响应数据包、危害场景证明、不少于2条可落地修复建议,产出内容可直接用于漏洞报送。 - 白盒审计联动:对接 src‑6k 白盒审计能力,实现接口探测到源码审计的打通,完整还原漏洞利用链路。 ## 适用场景 1. 获得正式授权的目标:常规渗透测试、轻量Web应用安全评估 2. 补天、各厂商SRC、商业众测任务:减少重复开发,开箱即用,对齐平台提交标准 3. 团队协同作业:任务状态按模块持久化存储,支持断点续测,避免工作进度丢失 ## 合规边界 仅可在**已获取书面授权**的范围内开展测试;恪守最小验证原则,做好测试样本管控。 预授权接口、验证码、随机密钥类对象不随意标记高危;仅验证访问可达性,不随意拔高风险等级。 --- ### 【SkillHub卡片简介|单行精简版,直接复制用】 「砺刃」——授权环境下把红队手法转化为可提交SRC战果。面向授权渗透、补天及厂商SRC众测的一体化挖洞工具链。内置12维威胁建模、JS多源解析、三层校验防误报,输出补天规范漏洞报告,支持断点续测与白盒联动;严格恪守测试授权边界,适配个人与团队挖洞作业。
网络安全与SRC漏洞掘金实战技能。融合「系统学习路径」与「SRC实战掘金」双模式: ①学习模式=法律→基础→工具→靶场→攻防→就业全流程; ②实战模式=直接指导在腾讯TSRC、阿里ASRC、百度BSRC等平台挖掘高价值漏洞变现。 当用户提出以下问题时触发: "我想学网络安全怎么入门""SRC漏洞怎么挖能赚钱""渗透测试需要学什么" "Web安全漏洞原理是什么""怎么准备CTF比赛""护网面试会问什么" "云安全怎么学""挖漏洞赚钱的方法""端口扫描脚本怎么写" "SQL注入怎么检测""子域名怎么枚举""XSS漏洞怎么找" "靶场怎么搭建""Kali Linux怎么用""Metasploit怎么入门" "等保测评是什么""代码审计怎么做""内网渗透怎么学" "信息泄露漏洞怎么挖""越权漏洞怎么测试""逻辑漏洞挖掘技巧" "简历怎么写才能进安全公司""安全行业面试题有哪些" "Burp Suite怎么用""DVWA怎么安装""Pikachu靶场搭建" "Vulhub漏洞复现""网络安全法有什么规定""CTF夺旗赛怎么参加" "AWD比赛是什么""应急响应怎么做""攻击溯源怎么搞" "数据安全怎么保障""公有云安全怎么防护""私有云攻防怎么做" "云原生安全是什么"。
备份与恢复 OpenClaw 数据。适用于创建备份、设置自动备份计划、从备份恢复或管理备份轮转。处理 ~/.openclaw 目录归档并包含适当的排除规则。
Retrieve and inject secrets stored in 1Password vaults through the 1Password CLI (op). Use when the user asks to look up a password or credential, fetch an API key or token, load a .env or config from 1Password, run a command with injected secrets, rotate or create a credential item, or automate a sign-in or form fill. Also triggers on 查密码, 取凭据, 获取密钥, 密钥注入, 自动登录, 自动填表, 1Password 密码库, op CLI. HIGH RISK — reading any secret value, changing credentials, and every autofill or login action require explicit user confirmation before execution.
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装后可防止您和您的用户受到提示注入、数据泄露及恶意行为的侵害。
通过 Maton 管理的 API 路由连接外部服务;仅在用户指定目标应用、账户和任务后使用;以读取/列...
通过托管 OAuth 集成 YouTube DataAPI,支持视频搜索、播放列表管理、频道数据访问及评论互动。当用户需要与 YouTube 交互时使用本技能。其他第三方应用请使用 api-gateway 技能(https://clawhub.ai/byungkyu/api-gateway)。
Gmail API 集成,托管 OAuth,支持读取、发送和管理邮件、线程、标签及草稿,适用于需要与 Gmail 交互的场景。
通过托管 OAuth 集成 Microsoft Excel API,实现对 OneDrive 中 Excel 工作簿、工作表、区域、表格和图表的读写。使用此技能...
GitHub API integration with managed OAuth. Access repositories, issues, pull requests, commits, branches, and users. Use this skill when users want to interact with GitHub repositories, manage issues and PRs, search code, or automate workflows. For other third party apps, use the api-gateway skill (
数据月份:2026-09 · 下载/星标/安装数聚合自公开技能注册库(ClawHub、SkillHub),按月更新。口径说明见数据方法。