- 📁 .github/
- 📁 commands/
- 📁 docs/
- 📄 .gitignore
- 📄 AGENTS.md
- 📄 CHANGELOG.md
ECPay 绿界科技 API 整合助手(ecpay, 绿界, 绿界科技)。 核心服务:AIO 金流、ECPG 线上金流(EC Payment Gateway;含站内付 2.0、绑卡、幕后授权)、CheckMacValue、AES 加密、 电子发票(B2C/B2B)、超商取货物流、电子票证(ECTicket)。 金流方式:信用卡、ATM 转帐、超商代码、条码、WebATM、TWQR、BNPL 先买后付、 Apple Pay、微信支付、银联、分期付款、定期定额、3D Secure。 进阶功能:Token 绑卡、退款、折让、对帐、发票作废、物流追踪、跨境物流。 整合情境:Shopify、WooCommerce、POS 刷卡机、直播收款
NethermindEth
from GitHub
测试与安全
从自然语言构建未签名的 DeFi 交易。当用户想要发送、转移、交换、质押、解除质押、包装、解开、供应、提取、借入、偿还、存款、委托、增加流动性、移除流动性或在链上交易收益代币时使用。涵盖 ETH、ERC-20、ERC-721、Aave、Lido、Uniswap、Curve、Compound、MakerDAO、Rocket Pool、EigenLayer、Balancer、Pendle 和 WETH。
bobmatnyc
from GitHub
测试与安全
令牌优化的即时压缩技术可减少 LLM 指令大小,同时保持或提高质量
shyamagu-ms
from GitHub
测试与安全
评估 Azure 上部署的资源的安全配置,并验证是否符合 Azure 安全基准 v3 和 CIS 基准。查看 IAM、网络安全、数据加密、Defender for Cloud、日志监控和 Azure 策略。与“Azure 安全审核”、“云安全审核”、“Azure 审核”、“IAM 审核”、“NSG 审核”等关键字一起使用 --- # Azure 云安全审核 ## 目的评估 Azure 上部署的资源的安全配置,并验证是否符合 Azure 安全基准 v3 和 CIS 基准。 ## 前提条件 - Azure CLI 已安装并登录到目标订阅 - 对目标资源组具有读取权限(Reader 或更高) ## 工作说明 1. **了解整个 Azure 环境** - 使用以下命令检查资源的整体情况:````bash # 订阅列表 az account list --output table # 资源组列表 az group list --output table # 资源列表 az resources list --resource-group <rg-name> --output table ``` 2. **验证 IAM(身份和访问管理)** - 检查以下各项:````bash # 检查角色分配 az 角色分配列表 --all --output table # 检查自定义角色 az 角色定义列表 --custom-role-only true --output table ```` - 验证项目: - 是否使用托管身份? - 服务主体是否使用证书身份验证而不是密码身份验证? - 是否适用最小权限原则(授予最小所有者权限)? - 来宾用户访问是否受到适当限制? - 是否启用了特权身份管理 (PIM)? 3. **验证网络安全** - 检查: ```bash # 检查 NSG 规则 az network nsg list --output table az network nsg Rule list --nsg-name <nsg-name> --resource-group <rg-name> --output table # 检查公共 IP az network public-ip list --output table # 检查 VNet 配置 az network vnet list --output table ``` - 验证项: - 是否有任何不必要的入站规则(来自 SSH/RDP 的规则) 0.0.0.0/0) - 是否使用专用端点? - 是否应用WAF(Web应用程序防火墙)? - 是否启用了 DDoS 防护? 4. **验证数据保护/加密** - 检查:````bash # 检查 Key Vault az keyvault list --output table az keyvault show --name <vault-name> # 检查存储帐户 az storage account list --output table az storage account show --name <account-name> --query "{httpsOnly:enableHttpsTrafficOnly,minimumTlsVersion:minimumTlsVersion,publicAccess:allowBlobPublicAccess}" ```` - 验证项目: - 存储帐户的公共访问是否被禁用? - 是否强制仅使用 HTTPS 通信? - TLS 1.2 或更高版本是否设置为最低版本? - 机密是否在 Key Vault 中进行管理? - 关键 Vault 软删除和擦除保护是否已启用? 5. **米
savvides
from GitHub
测试与安全
WCAG 2.1 AA 合规性审核加上针对课程设计的通用学习设计 (UDL 3.0) 增强审核。两层输出:针对可访问性违规的“必须修复”和针对 UDL 建议的“应该改进”。独立工作或从 idstack 项目清单中读取。 (idstack)
Claude Code Manager — 管理帐户、会话、环境并优化令牌使用。当用户提到切换 Claude 帐户、清理会话、环境快照、磁盘使用情况、令牌优化、Claude 代码运行状况检查、孤立会话、孤立进程、tmp 文件、MCP 审核、项目绑定、会话搜索、令牌使用历史记录、帐户重新排序、配置文件、隔离、并发会话、监视、速率限制、自动切换、仪表板、会话存档、设置向导、恢复、使用仪表板、使用情况比较、claudeignore、权限规则、状态行、状态栏或说时使用“ccm”、“doctor”、“清理缓存”、“清理 tmp”、“会话列表”、“会话搜索”、“env 快照”、“绑定”、“取消绑定”、“重新排序”、“使用历史记录”、“init”、“权限审核”、“状态行”、“ccm 监视”、“ccm 配置文件”、“ccm 设置”、“ccm 恢复”。
seunghan91
from GitHub
测试与安全
iOS 26 / iPadOS 26 Liquid Glass 设计系统,用于 Web 和应用程序开发。来自 Apple 官方 Figma 社区工具包的精确设计标记、组件规格、布局模式和动画参数。
nikhilsitaram
from GitHub
测试与安全
当用户想要审核长期记忆中是否有陈旧、不正确、过时或重复的条目,或根据新信息更正内存条目时使用
vinnie357
from GitHub
测试与安全
实施网络无障碍指南 (WCAG)。在设计 UI 组件、检查界面的可访问性或确保符合 W3C WAI 标准时使用。
辅助功能审核:WCAG 2.1 AA — 表单、图标、HTMX、Alpine、语义 HTML
withqwerty
from GitHub
测试与安全
从任何来源获取、抓取或下载足球数据。还处理 API 密钥设置和凭证管理。当用户想要从 StatsBomb、Opta、FBref、Understat、SportMonks、Wyscout、Kaggle 或任何足球数据源获取数据时使用。当他们询问 API 密钥、身份验证、设置对提供商的访问权限或哪些数据可以免费与付费时也可以使用。
- 📁 references/
- 📄 README.md
- 📄 SKILL.md
检测是否使用了被盗凭证,并在供应链攻击或安全事件后轮换它们。当凭据可能已被泄露并且用户需要确定它们是否被滥用、轮换受损凭据或验证轮换完整性时,请使用此技能。当用户询问在泄露后检查云审核日志、检测未经授权的凭据使用、查找被盗令牌的横向移动、事件后轮换凭据、审核 API 密钥使用情况或验证凭据轮换是否完成时触发。当特定于生态系统的技能(pypi-supply-chain-response、npm-supply-chain-response、github-actions-supply-chain-response)将凭证轮换交给该技能时也会触发。作为任何事件响应技能的后续技能,或独立用于以凭证为中心的事件。