开展安全审计 的 AI Skill
共 514 个,按热度排序。把开展安全审计这件事交给 AI 来做。
@vigolium/piolium
多阶段、可恢复的AI安全审计工具
nanoclaw
一个在独立容器中安全运行AI助手的轻量级框架
NPM Sentinel MCP
AI驱动的NPM包多维度实时分析MCP工具
clawsec-suite
一个集成了安全监控、签名验证与恶意响应管理的智能体套件管理器
clawsec-suite
一个集成了安全监控、签名验证和恶意技能响应的AI智能体安全管理套件。
clawsec-suite
一个集成了安全监控、签名验证和恶意响应管理的智能体套件管理器。
reverse-skill
AI驱动的逆向/渗透测试技能路由包
SSL Certificate Checker — Validity, Expiry & Grade
AI代理专用SSL证书有效性、到期及安全等级检测工具
nist-nvd-mcp-server
搜索和审计NIST NVD漏洞的MCP服务器
nist-nvd-mcp-server
通过关键词、严重性等多维度搜索和审计NIST NVD漏洞数据库
NEXUS Intelligence API
58个端点的一站式API工具集,覆盖DNS查询、网页抓取、CVE扫描等
HTTP Security Headers — HSTS, CSP, Score 0-100
HTTP安全头分析工具,检测网站响应头并给出0-100安全评分
stealthy-auto-browse
一款用于防检测浏览器自动化的Docker工具,适用于授权测试。
stealthy-auto-browse
一款用于对抗无头浏览器检测的Docker自动化工具,适用于授权测试。
stealthy-auto-browse
提供抗检测的Docker化浏览器自动化,用于授权测试与安全研究。
stealthy-auto-browse
一款用于防检测浏览器自动化的Docker工具,适用于授权测试。
stealthy-auto-browse
一款在Docker中运行的、能抵抗无头浏览器检测的自动化工具。
stealthy-auto-browse
一款用于授权测试的、可抵抗无头浏览器检测的Docker自动化工具。
stealthy-auto-browse
一款用于防检测浏览器自动化的Docker工具,适用于授权测试。
stealthy-auto-browse
一款在Docker中运行的、可抵抗无头检测的浏览器自动化工具。
Password Strength Checker — Entropy & Crack Time
面向AI代理的密码强度评估API,输出多维度安全数据
@xaccefy/pi-xpi
为Pi Agent设计的综合性渗透测试与安全研究工具集。
agent-bom runtime
AI运行时安全监控与上下文图分析工具
agent-bom runtime
AI驱动的运行时安全监控与漏洞分析工具
agent-bom runtime
AI驱动的运行时安全监控与漏洞分析工具
agent-bom runtime
AI运行时安全监控,关联审计日志与漏洞信息进行安全分析。
Vmware Nsx Security
VMware NSX安全策略集中管理工具
ClawSecCheck — OpenClaw Security Self-Audit
本地只读安全审计,为OpenClaw agent把关
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw 智能体本地只读安全审计
ClawSecCheck — OpenClaw Security Self-Audit
本地只读的OpenClaw代理安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
本地只读的OpenClaw安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw agent 本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw agent本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
为OpenClaw智能体提供本地、只读的安全审计工具。
ClawSecCheck — OpenClaw Security Self-Audit
OpenClaw代理本地只读安全审计工具
ClawSecCheck — OpenClaw Security Self-Audit
本地只读安全扫描器,为你的OpenClaw智能体提供安装前审计与运行时监控。
ClawSecCheck — OpenClaw Security Self-Audit
为OpenClaw智能体提供本地、只读的安全审计工具。
raptor
基于Claude Code的自动化安全研究框架
agent-scan
扫描AI智能体、MCP服务器和Skill的安全漏洞与提示词注入风险
agent-bom discover aws
自动发现并盘点AWS环境中的AI代理与MCP相关资产。
Analysis
审计AI Agent自身配置,发现安全隐患与资源浪费。
agent-bom discover aws
自动发现并盘点用户AWS环境中的AI代理资产。
agent-bom discover gcp
自动发现并盘点GCP环境中的AI代理与MCP相关资产。
agent-bom discover aws
自动发现并盘点AWS环境中的AI代理与MCP相关资产。
agent-bom discover aws
自动发现并盘点AWS托管的人工智能代理与MCP相关资产。
agent-bom discover gcp
自动发现并盘点GCP环境中的AI代理与MCP相关资产
agent-bom ingest
无需提供云凭证,即可本地化分析、审计和导出多平台资产清单数据。
agent-bom discover aws
发现并盘点AWS环境中的AI Agent与MCP相关资产
agent-bom ingest
无需提供云凭证,即可解析并导入来自多平台的资产清单JSON数据。
agent-bom ingest
无需提供云凭证,即可本地处理并分析来自多平台的资产清单JSON数据。
agent-bom ingest
无需提供云凭证,即可本地化处理和分析云资产清单JSON。
agent-bom ingest
无需云凭证,本地解析并处理来自多平台的资产清单JSON。
agent-bom discover snowflake
自动化扫描并生成Snowflake AI基础设施的标准化资产清单。
agent-bom ingest
验证并导入云资源清单JSON,本地生成审计报告
agent-bom discover gcp
自动发现并生成GCP环境中AI代理资产的清单
agent-bom discover aws
自动发现并盘点AWS环境中的AI代理与MCP相关资产
agent-bom discover gcp
自动发现并盘点GCP环境中的AI代理与MCP相关资产,生成标准化清单。
agent-bom discover gcp
自动发现并盘点Google Cloud上托管的AI智能体与MCP相关资产。
agent-bom ingest
无需提供云凭证,即可本地化分析并导出代理推送的资产清单JSON。
agent-bom discover gcp
自动发现并盘点Google Cloud平台上的AI代理和MCP相关资产。
agent-bom discover azure
扫描Azure环境中的AI代理与MCP相关资产,生成标准化清单JSON。
agent-bom discover snowflake
自动发现并生成Snowflake AI基础设施的标准化资产清单。
agent-bom discover snowflake
自动发现并盘点Snowflake AI基础设施资产
agent-bom discover snowflake
自动发现并生成Snowflake AI基础设施的标准化资产清单
agent-bom discover snowflake
自动发现并盘点Snowflake AI基础设施资产,生成标准化清单。
agent-bom discover azure
无需长期凭证,自动扫描并生成Azure AI与MCP资产清单
agent-bom discover azure
自动发现并盘点Azure云上的AI代理与MCP相关资产。
agent-bom discover azure
自动扫描Azure云环境,生成AI代理资产清单
agent-bom discover azure
自动发现并生成Azure云上AI代理与MCP资产的标准化清单
agent-bom discover azure
自动发现并盘点Azure云上的AI代理与MCP相关资产。
agent-bom discover azure
自动发现并盘点Azure云上的AI代理与MCP相关资产,生成标准化清单。
xProof - Prove Before & After Act
为智能体决策与执行提供链上审计与信任评分
agent-bom vulnerability intel
使用 agent-bom 检查软件包、SBOM和依赖的漏洞暴露情况。
agent-bom vulnerability intel
使用agent-bom检查软件包、SBOM和依赖的漏洞暴露情况
agent-bom vulnerability intel
使用 agent-bom 检查软件包、SBOM和依赖的漏洞暴露情况。
agent-bom vulnerability intel
使用 agent-bom 检查软件包、SBOM和依赖的漏洞暴露情况。
agent-bom vulnerability intel
使用agent-bom检查软件包、SBOM和依赖的漏洞暴露情况。
Rune
对已批准计划进行对抗性红队分析,提前发现风险
Rune
对已批准的计划进行对抗性红队分析,识别潜在风险。
Rune
对已批准的计划进行红队对抗分析,识别潜在风险。
Rune
对已批准的计划进行红队对抗分析,识别潜在风险。
Vmware Policy
VMware MCP 技能家族统一审计与策略管理
vmware-harden
针对VMware环境的合规审计、基线检查与漂移检测工具
Vmware Harden
VMware环境合规审计与基线检查
Vmware Harden
VMware环境合规审计与基线检查工具
Vmware Harden
VMware环境合规审计、基线检查与漂移检测工具
@wernerbisschoff/pi-gatekeeper
为Pi/OMP提供权限执行扩展的插件
Cybersecurity
专注于防御性安全运营,从事件响应到合规审计的全流程助手。
Cybersecurity
防御安全运营,警报分类、入侵调查、漏洞优先级与合规审计
Cybersecurity
防御性安全运营:告警分级、调查、漏洞优先级与风险报告
Cybersecurity
执行防御性安全运营,包括告警分析、入侵调查和漏洞优先级排序。
Cybersecurity
运行防御性安全任务:告警分诊、入侵调查、漏洞优先级等
Cybersecurity
防御性安全运营与风险分析工具
Cybersecurity
执行防御性安全任务,从事件响应到合规审计的全流程助手。
clawsec-nanoclaw
用于检查NanoClaw技能安全漏洞的专用工具
clawsec-nanoclaw
用于检查NanoClaw技能的安全漏洞或获取安全通告。
clawsec-nanoclaw
用于检查NanoClaw技能安全漏洞,保障技能安装安全。
clawsec-nanoclaw
专门用于检查NanoClaw技能安全漏洞的扫描工具
clawsec-nanoclaw
用于检查NanoClaw技能安全漏洞,确保安装安全
Recursive Generosity Protocol (Delta9-WP-003)
基于开放丰饶逻辑的伦理设计手册,用于构建非榨取性系统。
Risk Assessment
基于框架的信息安全风险评估工具
Risk Assessment
一个可定向于特定安全框架的信息安全风险评估工具。
Risk Assessment
框架指导的信息安全风险评估工具
Risk Assessment
一个可框架化定制的信息安全风险评估工具。
Risk Assessment
一个可定制框架的信息安全风险评估工具,帮助识别威胁并评估风险。
Risk Assessment
框架导向的信息安全风险评估工具
Risk Assessment
可配置框架的信息安全风险评估Skill
Risk Assessment
框架导向的信息安全风险评估工具
Smart E-Bike Detection Skill | 电动车智能检测技能
基于计算机视觉的电动车禁行区域智能检测与预警技能
Smart E-Bike Detection Skill | 电动车智能检测技能
基于计算机视觉的电动车禁行区智能检测与预警技能
Fall Detection & Analysis Skill | 跌倒检测分析技能
通过图像/视频分析,自动检测指定区域内的人员跌倒事件。
Flame & Smoke Detection Skill | 烟火检测技能
烟火检测技能,支持视频流与图片分析,用于火灾预警。
Flame & Smoke Detection Skill | 烟火检测技能
通过视频流或图片检测火情与烟雾,实现火灾早期预警。
hooks-eval
Hook安全、性能与SDK合规审计工具
hooks-eval
评估智能合约Hook的安全性、性能与合规性,用于审计工作。
hooks-eval
评估hook安全、性能和SDK合规的审计工具
hooks-eval
评估Hook安全、性能与SDK合规的审计工具
hooks-eval
评估智能体钩子(Hook)的安全性、性能与合规性
hooks-eval
评估智能体钩子的安全性、性能与合规性
AgentTrust — Security Scanner for AI Skills
扫描AI智能体技能,检测恶意软件、提示词注入等50种安全威胁。
cognitive-behavior-evaluator
对目标AI智能体进行标准化、安全导向的行为评估
cognitive-behavior-evaluator
对目标AI智能体进行标准化、安全导向的行为评估
cognitive-behavior-evaluator
对目标AI智能体进行标准化、安全导向的行为评估
Agentsec
审计AI agent技能安全漏洞,基于OWASP标准
Agentsec
审计AI Agent技能的安全漏洞
Agentsec
审计AI Agent技能安全漏洞,符合OWASP标准
Agentsec
审计AI Agent技能安全漏洞的专用工具
Agentsec
审计AI智能体技能的安全漏洞,防范OWASP Top 10风险。
Agentsec
AI Agent技能安全审计工具,扫描OWASP Top 10漏洞
Agentsec
审计AI智能体技能的安全漏洞,防范OWASP Agentic Skills Top 10风险。
supply-chain-advisory
审计依赖供应链,发现坏版本与lockfile漂移
clawsec
为AI Agent平台提供一体化安全防护的技能套件。
supply-chain-advisory
审计依赖供应链,检查坏版本、锁文件漂移和制品完整性
Safe Driving Behavior Analyzer | 安全驾驶行为分析工具
通过视频分析识别不安全驾驶行为,生成专业报告以提升道路安全。
tiered-audit
三层代码库审计,带门控检查
tiered-audit
三层代码库审计,带门控机制
Human Pose Recognition Skill | 人体姿态识别技能
基于AI的人体姿态识别技能,支持多种姿态检测与摔倒预警。
Nanmesh
安装前快速评估软件可信度
Nanmesh
软件可信度检查与安全审计工具
tiered-audit
三层代码库审计(Git历史、扫描、全面审查)带门控
Human Pose Recognition Skill | 人体姿态识别技能
通过AI实时识别人体姿态,提供摔倒预警与异常行为监测。
Nanmesh
安装前检查软件可信度与安全风险
tiered-audit
三级代码审计,含Git历史、扫描和全面审查
Fire & Smoke Detection Skill | 火情烟雾检测技能
实时检测视频与图像中的火焰与烟雾,适用于多种场所的火情预警。
Fire & Smoke Detection Skill | 火情烟雾检测技能
实时检测视频与图片中的火焰与烟雾,实现火情早期预警。
Human Pose Recognition Skill | 人体姿态识别技能
识别多种人体姿态,支持摔倒预警,适用于安防与老人看护。
Fire & Smoke Detection Skill | 火情烟雾检测技能
实时检测视频与图片中的火焰烟雾,适用于多种场所的火情预警。
DBCheck 数据库巡检
一键生成多数据库专业巡检报告,内置130+风险规则。
DBCheck 数据库巡检
一键执行多类型数据库健康巡检,生成专业Word报告。
DBCheck 数据库巡检
一键生成多数据库专业巡检报告的AI工具。
DBCheck 数据库巡检
多数据库健康巡检,一键生成Word报告
Control Assessment
对照组织文档评估框架控制项,提取证据并给出修复建议。
Framework Mapping
将文档章节映射到合规框架控制项,并提供置信度评分。
Control Assessment
评估框架控制项,提取证据,分类严重性
Control Assessment
评估框架控制项,提取证据并分类严重性给出修复建议
Control Assessment
评估框架控制合规性,提取证据并分类严重性
Control Assessment
自动化评估框架控制项合规性,提取证据并生成修复建议
Control Assessment
自动化评估框架控制项,提取证据、分类严重性并给出修复建议。
Control Assessment
自动化评估框架控制项合规性,提取证据并生成修复建议。
Control Assessment
评估框架控制项合规性,提取证据并给出修复建议。
CMIC Skill Scanner (Linux ARM64)
审计skill包,支持多引擎与LLM分析
CMIC Skill Scanner (Linux ARM64)
使用多种引擎审计Skill安装包,保障AI应用安全
Hipaa Gap Analysis
一键审计HIPAA合规差距,输出结构化报告
Driver Head-Pose Abnormality (Head-Down / Side-View) | 驾驶员头部姿态异常(低头/侧视)检测
实时检测驾驶员是否低头或侧视,保障行车安全。
FarmDash Autonomous Operator
为OpenClaw提供会话状态管理与自主控制循环的核心技能。
@soulofzephir/pi-skill-pentesting
为Pi智能体提供全面的渗透测试与安全检查能力
Compliance Posture Intake
HIPAA合规七要素结构化评估工具
CMIC Skill Scanner (macOS ARM64)
审计待安装Skill包,支持LLM语义分析
Linux Security Guardian
通过SSH自动管理多台Linux服务器安全,每日定时审计
Linux Security Guardian
通过SSH MCP为多台Linux服务器提供自动化的夜间安全审计与管理。
Linux Security Guardian
通过SSH MCP实现多客户端Linux服务器自动安全审计
Linux Security Guardian
多客户端Linux服务器安全自动审计工具
Linux Security Guardian
基于SSH MCP的多客户端Linux服务器安全审计与管理
clawvet
在安装前分析OpenClaw技能,检测隐藏的安全威胁。
clawsec-scanner
面向智能体平台的自动化漏洞扫描器,支持依赖扫描与多源CVE查询。
clawsec-scanner
针对AI智能体平台的自动化漏洞扫描工具
oh-my-vul
面向AI的漏洞研究与命令行工具
bug-hunter
一个采用对抗式顺序优先流程的自动化Bug查找与修复工具。
opencode-power-pack
将11个Claude Code官方技能移植到OpenCode的集成包
hol-guard
AI 智能体的开源杀毒软件,运行时拦截危险操作。
mantis
面向AI编码代理的、专注于安全审计的便携式技能工具包。
wxmini-security-audit
微信小程序全自动安全审计,7 Agent协作
agentseal
AI智能体安全工具包,扫描危险技能与配置,防御供应链攻击。
pi-security-review
针对Pi项目的高价值安全审查工具包
pi-dep-audit
审计npm依赖的安全漏洞、过时包与许可证合规性。
pi-casefile
面向安全研究员的漏洞赏金与渗透测试案例追踪器
@bytesbrains/pi-agent-supervisor
AI代理运行时安全网,拦截危险命令并保护文件。
@bruschill/pi-plugin-security-audit
为Pi生态插件提供静态安全审计与防篡改工具
Work Productivity Skillscan Security Workflow Helper
帮助用户分析技能需求,优化工作流程与安全配置
@pentect/pi
为Raspberry Pi提供安全防护的AI助手技能。
bountyforge
并行智能合约与Web安全审计,自动生成漏洞报告
claude-wordpress-skills
为Claude Code设计的专业WordPress工程技能包,涵盖性能、安全与开发。
claude-cybersecurity
Claude Code 上最全面的 AI 驱动代码安全审计技能
raptor-loop-hunt
多层级循环式代码安全漏洞自动扫描工具
@grwnd/pi-governance
为基于Pi的AI编程助手提供治理、权限与审计框架。
skill-security-scan
Claude Skills 安全扫描工具,防范恶意代码风险。
sail-skill
基于SAIL V2框架的AI/智能体安全评估与合规工具
whisper-pi
为Pi智能体提供可路由的IPv6身份及安全图谱
agent-booster-pack-skills
为AI助手Pi提供数据、安全、调试、重构等通用增强技能包
pi-permission-modes
为Pi AI代理提供声明式、可自定义的权限管理模式。
@kroffske/locus-pi
用于智能体开发工具的审计扩展包。
pi-gsd-redux
Pi适配器,无缝对接官方Open GSD工作流。
pi-bash-confirm
执行高危Bash命令前需人工确认,并发送Telegram通知。
@oracleot-tools/safe-install
在安装前审计npm包,自动忽略不安全脚本。
mikrotik-rsc-auditor
MikroTik RouterOS配置安全审计工具
@panzenbaby/pi-secure-extension
在安装或更新前,用AI模型对Pi插件进行安全审计。
pi-yolo-bypass
动态开关权限系统,支持策略文件备份与恢复。
@artale/pi-hex
十六进制查看器与二进制文件分析工具
@artale/pi-sentinel
为AI Agent提供安全监控与审计框架。
claude-security-audit
Web应用全栈安全审计,覆盖OWASP Top 10
foundry-poc-mainnet-fork
一键生成可直接提交的智能合约漏洞主网分叉PoC
agent-canary
在OpenClaw中部署诱饵凭证检测恶意行为
kali-pentest
基于Kali Linux的AI智能体渗透测试技能库
openclaw-skills-security
OpenClaw生态的安全审计工具集,包含技能审计和环境审计两大模块。
pi-tool-transparency
Pi AI 工具调用透明化扩展,强制声明目的并展示。
pi-recon-tools
一体化安全侦察工具包,用于快速资产探测与漏洞初筛。
@4meta5/pi-ozcar
面向Pi-first审计的结构化安全审查与确定性比较工具
pi-autoskills
为PI提供经过审计的自动化技能安装器
@artale/pi-pentest
一个封装了nmap的安全扫描工具,用于漏洞检查。
@artale/pi-deps
扫描项目依赖健康状态,检查过期、体积、许可证等问题。
pi-dependency-safety
在项目初始化或更新依赖前,审查npm生态包的安全性。
@0xkobold/pi-secret-guardian
专为Pi-Coding-Agent设计的秘密检测与同步工具
r18-anthropics-claude-code-security
安全合规审计与漏洞扫描技能套件
@artale/pi-infra
Kelsey Hightower版平台工程审计工具
auditor-skill
将AI助手变为专业安全审计师,为Solana等代码提供自动化安全审计。
find-cve-agent
一个用于Claude Code的、系统化寻找开源软件CVE漏洞的多智能体协作工具。
godmode
一个将AI助手转变为工程系统的自主编码代理,具备134项技能。
AI Assistant Chat with Nmap
集成Nmap网络扫描与AI对话,实现自动化网络安全分析与报告生成。
attAck
基于MCP协议的ATT&CK知识库查询工具,高效检索攻防信息。
better
企业级认证管理与多协议安全防护的MCP服务器
bicscan
基于BICScan API的区块链风险与资产查询MCP工具
Binoculo
通过MCP协议集成Binoculo工具,简化横幅抓取操作的服务器。
BloodHound
通过自然语言分析Active Directory安全数据的高效工具。
burpsuite
连接AI与BurpSuite,实现安全测试的自动化交互。
ChuckNorris MCP服务器
用于研究评估的LLM增强提示工具,可突破安全限制。
Container
基于容器的安全工具执行平台,保障大模型运行安全。
Createve.AI Nexus MCP服务器
开源桥梁,安全连接AI平台与企业业务系统。
CSA
集成CSA多模块与接口的MCP服务器工具,助力云安全开发与审计。
Django Migrations MCP服务
分布式管理Django数据库迁移,提供状态检查与安全验证
DNStwist MCP服务器
一款通过DNS模糊测试来检测仿冒域名和钓鱼攻击的安全工具。
eth
为安全人员提供区块链交易分析的MCP工具
ExploitDB MCP服务器
MCP工具,为AI网络安全研究提供漏洞数据库查询能力。
gcp
集成MCP技术的GCP自助审计工具,自动生成报告提升云管效率。
ghas
通过MCP协议调用GitHub安全扫描,集成CLI与VS Code扩展。
headless
基于IDA Pro无头模式的二进制分析MCP服务管理工具
IDA Pro MCP Server
连接AI与IDA Pro,实现远程二进制分析。
jadx
一款用于反编译和分析Android应用(Dex/Apk)的MCP工具。
Kali Security Tools MCP服务器
为Kali Linux用户提供逆向工程与安全测试的集成工具。
Koppla
一款集成AI代理,用于高效查询和管理Active Directory对象的MCP服务器工具。
Maigret MCP Server
集成Maigret工具,通过用户名或URL进行网络身份调查与信息搜集。
Marshal
基于Go-MCP的漏洞扫描服务器,支持POC生成与任务流。
mcp
为AI系统提供安全、只读的多数据库访问与分析工具。
mcp
基于MCP协议查询NIST漏洞数据库的服务器工具
mcp
集成WHOIS查询、Nmap扫描等功能的开源情报调查工具
mcp
支持自然语言指令的对话式网络侦查工具
mcp
集中管理MCP服务器,集成安全控制与日志统计的跨平台应用
mcp
集成Trivy扫描,自动生成CycloneDX格式的软件物料清单(SBOM)报告。
MCP
扫描MCP服务器,检测提示注入等安全漏洞
mcp
集成Google Chronicle,实现安全事件搜索与警报获取的MCP工具。
mcp
支持实时扫描与详报的npm包安全审计MCP工具
mcp
基于MCP协议,快速查询软件生命周期与安全状态的服务器。
mcp
集成Shodan与VirusTotal API的网络威胁情报分析工具
mcp
为Claude Desktop等集成VirusTotal病毒检测与分析功能
mcp_server_pt
一款专注于Web应用渗透测试的MCP协议工具,集成多种安全检测能力。
mcp_subfinder_server
通过JSON-RPC协议提供子域名枚举服务的MCP工具
Memecoin Observatory MCP for Solana
专为Solana迷因币设计的AI投资分析与安全扫描工具
Microsoft Security Copilot MCP服务器
连接微软安全副驾与Sentinel,支持KQL查询与技能认证的Python工具。
Netskope
通过大模型统一管理网络私有访问的MCP服务器
NetworksDB
集成MCP协议,支持自然语言查询网络情报的AI工具
Nuclei MCP服务器
基于MCP协议的高性能漏洞扫描工具
oauth2
基于Spring Boot 3与Java 24的OAuth2授权服务器MCP集成工具
oletools
基于FastMCP的Office文档恶意内容检测工具
opencti
集成MCP协议的威胁情报查询服务器,支持多操作与管理。
ORKL MCP Server
连接ORKL API,提供威胁情报分析的MCP服务器。
Owasp
通过WebSocket实时控制与监控OWASP ZAP安全扫描的MCP服务器演示。
Pentest MCP
集成Nmap等工具,简化搭建过程的专业渗透测试MCP工具集
Project Astro MCP服务器
连接Claude与Kali工具,辅助渗透测试与安全开发。
risken
集成RISKEN API的MCP服务器,助力AI工具开发与数据处理自动化。
roadrecon_mcp_server
一款专注于Azure AD数据安全分析的MCP集成工具
secops
一个通过MCP协议集成多种安全工具的运维平台,支持Docker部署。
secure
一款用于浏览器扩展安全分析的MCP工具,支持漏洞检测等功能。
Semgrep MCP Server
集成Semgrep,在AI对话中自动扫描代码安全漏洞
Shodan MCP Server
让AI助手查询联网设备与服务详情的MCP工具
splunk
一个基于FastMCP,用于与Splunk平台进行交互的MCP工具。
token
一个用于检查与撤销ERC-20代币授权的MCP工具,增强钱包安全控制。
Volatility 3 Memory Forensics MCP服务器
让LLM用自然语言帮你分析内存取证数据
Volatility3 MCP Server
连接MCP客户端与Volatility3内存取证框架的集成工具。
Volatility MCP
将Volatility 3内存取证工具封装为REST API服务,供AI助手调用。
Wazuh MCP服务器
将Wazuh安全数据高效集成到Claude等LLM的工具。
X3r0K_BurpSuite
基于FastAPI的MCP服务器,集成BurpSuite核心代理拦截功能。
YaraFlux MCP Server
基于YARA规则,为AI助手提供文件扫描与规则管理的MCP工具
ZAP
连接OWASP ZAP与AI模型,实现自动化安全测试的MCP协议工具。
abuseipdb_mcp
集成AbuseIPDB API,便捷查询IP信誉与威胁情报。
bn_cline_mcp
为Cline集成Binary Ninja反汇编分析能力的MCP工具
Burp Suite
连接AI客户端与Burp Suite,扩展安全测试与开发功能
claude-security-research-skill
为Claude设计的全流程安全研究工具链,覆盖侦察到报告。
CodeQL MCP服务器
一个集成CodeQL分析能力的MCP服务器,方便AI进行代码安全审计。
cursor
集成Trivy的MCP服务器,提供项目漏洞扫描与自动修复接口。
DefectDojo MCP服务器
连接AI代理与DefectDojo漏洞管理平台的MCP服务器
derisk MCP
AI原生风险智能管理系统,集成开源框架的防护工具。
Enkrypt AI MCP Server
集成红队测试、审计与安全分析的MCP服务器
ENS MCP服务器
一个与以太坊域名系统(ENS)交互的MCP服务器,支持域名解析和记录查询。
ExternalAttacker
结合AI与自动化扫描的外部攻击面管理安全工具
Huntress MCP服务器
集成Huntress API,提供账户、组织及代理监控功能
HydraMCP
集成AI助手的轻量级网络安全研究与分析工具包。
Keycloak Admin MCP服务器
简化Keycloak身份管理协议集成的MCP服务器
mcp
通过自然语言查询DNS记录,支持多记录查询与分页。
mcp
用于教育研究MCP投毒攻击场景的概念验证工具
mcp
一个用于安全研究和测试MCP协议交互的沙盒环境。
mcp
基于FastMCP,集成Claude Desktop的Netwrix Access Analyzer数据分析服务器。
nessus
一个基于MCP协议、支持漏洞扫描管理分析与模拟测试的服务器
nmap
一款集自定义网络扫描、结果存储与AI分析于一体的MCP工具。
Nuke MCP服务器
用于核武器控制与监测的MCP服务器工具
nvd
在IDE中通过自然语言查询NVD漏洞数据库,提升开发安全。
Open MCP Auth Proxy
为MCP工具提供轻量级、标准化的授权代理服务。
Pentest Tools MCP服务器
集成安全扫描工具,自动化生成渗透测试报告。
Recall MCP服务器
一个实现MCP协议,用于安全与区块链存储交互的开发工具。
uncover
基于uncover工具快速发现暴露主机的MCP服务
URL MCP
无需编程,快速构建和实验MCP服务器的工具。
Viper MCP
一款面向安全测试的多平台红队操作集成工具。
Web Security Scanner MCP Server Pentest
自动化检测XSS与SQL注入的Web安全测试工具
whereami
轻量级IP地理位置查询MCP服务,快速获取详细位置信息。
Whois Lookup MCP服务器
快速查询域名WHOIS信息的集成工具
WireMCP
将Wireshark网络分析能力集成到AI对话中,实现实时流量洞察。
ZKProof MCP服务器
基于circom的零知识证明电路构建与验证工具
attestable
一个利用SGX与RA-TLS实现远程验证的MCP服务器,保障代码真实性与完整性。
bod
通过MCP服务器集成MS Graph API,自动化管理与审计Microsoft 365安全配置。
BurpMCP
通过MCP协议连接Burp Suite,高效检索和分析代理历史数据的安全测试工具。
chaitin
恶意IP情报查询与威胁预警服务
Contrast MCP Server
连接安全数据与AI代理的MCP协议桥梁
damn
一个包含10个挑战的MCP服务器,用于学习MCP安全漏洞。
Exa AI Security Scanner
集成Ajv的JSON Schema验证工具,实现多环境数据快速校验。
ios
一款专为iOS设备取证设计的MCP工具,支持SQLite解析与时间线分析。
ISMS MCP
集成AI与MCP协议的信息安全管理系统,实现智能安全分析。
JumpServer MCP Server
基于Docker的JumpServer平台API集成工具
kev
一个支持实时CVE检查并与Claude集成的安全监控MCP工具。
mcp
基于AWS Cognito的MCP协议服务器,实现用户认证与管理。
MCP
集成Claude Desktop,聚合多源网安新闻的MCP服务器工具
mcp
集成MCP协议,高效查询NTOPNG网络监控数据的服务器工具。
mcp
提供带JWT认证的MCP SSE服务器,保障AI工具安全集成。
mcp
通过自然语言查询进行DNS侦察的MCP服务器
MCP
为本地MCP服务器提供HTTPS与GitHub OAuth安全集成的工具。
mcp
用于教育演示的、存在安全漏洞的MCP服务器
mcp
为AI代理提供Web安全扫描能力的MCP服务器
mcp_nuclei_server
基于MCP协议的安全扫描工具,提供多选项扫描与JSON输出。
MISP
集成MISP威胁情报平台,为AI提供安全检测与搜索能力。
MladenSU_cli
通过安全MCP协议实现受控的命令行操作与安全管控
MySSL MCP Server
集成AI的网站安全检测与审计工具
nahmanmate_better
企业级多协议认证与威胁检测的MCP服务器。
Nekzus Utility Server
基于AI的NPM包管理与安全分析工具
Netwrix MCP Server
为Claude提供SQL数据库连接与权限分析能力的MCP服务器。
Okta MCP Server
连接AI与Okta身份平台的标准化集成与测试工具。
ORKL MCP Server
集成ORKL威胁情报库的MCP工具,支持缓存和限速。
osv
集成OSV数据库,增强LLM代码安全分析能力
rajbos_ghas
一款集成GitHub高级安全功能的MCP服务器,用于代码安全审计。
safe
支持Safe智能合约钱包交易查询与解码的MCP服务器工具
Sentinel
通过KQL查询检测Azure AD中的BARK滥用行为
shield
为MCP服务器提供开箱即用的安全增强中间件。
Slowtime MCP Server
提供具备定时攻击防护与时间锁加密的安全时间操作服务。
Wazuh OpenSearch Analytics MCP服务器
专为Wazuh安全日志设计的查询分析与可视化MCP服务器
zap
集成OWASP ZAP与SQLMap,实现自动化安全测试配置
Adwords MCP
演示MCP服务器构建及广告注入风险的恶搞工具
Asgardeo MCP服务器
通过LLM工具与Asgardeo身份管理平台高效交互的MCP服务器。
ATTACK
快速集成MITRE ATTACK知识库的MCP工具
Better
企业级多协议认证与安全管理MCP服务器。
buckeye
一个用于查询俄亥俄州立大学(OSU)公开域名信息的MCP工具。
Descope MCP服务器
集成Descope管理API,用于搜索和检索项目信息。
domain
一个集成RDAP和Whois协议,用于查询域名注册信息的MCP工具。
enrichment
一个安全高效的MCP富化查询开发测试工具
FoFa MCP Server
为AI助手集成FoFa网络空间搜索引擎API,查询联网设备与服务信息。
Grey Swan MCP服务器
集成MongoDB,记录分析LLM安全挑战的MCP服务器。
Hunter MCP服务器
通过Hunter API查询联网设备与服务的MCP工具
kcve MCP服务器
将Linux内核CVE数据克隆至SQLite,提供便捷查询服务的MCP工具。
mcp
通过IP地址快速获取地理位置信息的MCP服务器工具。
MCP
专注于工具中毒技术实验分析与环境搭建的MCP工具
OpenWebUI
在OpenWebUI聊天界面直接进行子域名枚举扫描的MCP工具。
rdap
基于RDAP协议查询域名、IP等网络注册信息的MCP工具。
scanoss
基于MCP协议的代码扫描与合规检查工具
Steampipe MCP
连接AI与云数据,支持百余种云服务自然语言查询的MCP协议工具
Steampipe MCP服务器
连接AI与Steampipe,让AI直接查询云服务与数据库。
steampipe
将自然语言查询转换为Steampipe SQL,高效获取云资源信息。
URLScan MCP服务器
集成MCP协议,支持URL扫描的高效开发工具
whois
基于Java的MCP服务器,提供域名信息查询与验证功能。
Zoomeye MCP服务器
集成ZoomEye API,为AI助手提供网络空间测绘数据查询能力。
Alterx MCP
连接Alterx子域名置换工具,集成至自动化工作流的MCP桥梁
Microsoft Sentinel MCP服务器
为Microsoft Sentinel提供KQL查询与日志管理的MCP服务器工具。
NMAP Scanner MCP服务器
为AI提供标准化的NMAP网络扫描与安全评估能力。
OSV Vulnerability Database MCP服务器
基于SSE协议,快速查询OSV开源漏洞数据库
SMCP Proxy (OIDC)
为MCP工具添加OIDC认证的反向代理,保障LLM交互安全。
Des-java-auto-skill
一款面向Java Web项目的自动化安全审计工具,一键生成完整漏洞报告。
Malware Analyzer开源恶意软件分析模型
免费开源模型,助力检测与分析恶意软件。
code-audit-system
一个面向CVE发现的多智能体代码审计系统,旨在挖掘真实可用的漏洞。
mcp
基于Snyk的开源安全检测模型,免费排查代码漏洞。
claude-skill-analyze-js
专为Claude设计的JavaScript静态分析工具,自动检测安全风险。
renef-skills
让AI智能体正确操作renef.io,进行Android ARM64动态插桩的专用技能。
SKILLS-GROK
为Grok设计的、开箱即用的高级全栈开发团队技能库。
leanstral-solana-skill
使用Lean 4形式化验证Solana智能合约的Agent技能
simplicio-agent
一个本地优先、注重验证与可控性的自主智能体框架。
skycenter-claude
基于攻击链推理的云安全配置分析工具
agent-governance-system
为AI智能体构建不可违背的治理框架,确保其行为可追溯、可验证、可问责。
agentic-trust-skill
为AI Agent提供信任与安全评估能力,确保交互可靠合规。
agents-best-practices
设计和审计智能体运行框架的通用架构指南
ai-coding-shield
AI开发工作流安全审计工具,扫描代码、技能与MCP服务器的潜在风险。
api-to-mcp-skills
将 OpenAPI 规范快速转换为可部署的 MCP 服务器。
app-monorepo
开源、多链、防诈骗的加密货币钱包应用
audit-reports-skill
为Claude Code设计的Web3智能合约审计报告生成技能
blue-spec
AI项目安全辅助工具
boucle-framework
为Claude Code提供强制执行规则的安全钩子框架
bountyverdict-mcp-skill
为AI智能体提供GitHub开发决策与审计的付费路由服务
bountyverdict-mcp-skill
为智能体提供GitHub开发决策的付费路由工具
cairn
一个通用的状态空间搜索引擎,用于解决起点和终点明确但路径未知的问题。
cartographer
用于代码库分析与导航的智能图谱工具
ChatKali
将Kali Linux安全工具文档转换为AI代理可用的结构化知识库
claude-bug-bounty
AI驱动的自动化漏洞赏金狩猎工具,从侦察到报告生成。
claude-bughunter
将 Claude 转变为专业的漏洞挖掘与红队测试专家
claude-code-owasp
为Claude Code提供最新的OWASP安全编码指南与检查清单
claude-code-scheduler
让Claude自动定时执行代码审查与安全检查任务
claude-code-security-review
一个专注于代码安全审查的AI助手,帮助开发者发现潜在漏洞。
claude-code-security-review
基于Claude的AI代码安全审计工具,专注于发现高置信度漏洞。
claude-code-tresor
一个包含141个专业智能体与工作流框架的Claude Code增强工具集。
claude_cognitive_reasoning
一个为AI智能体设计的综合性认知推理架构,提供9种推理模式和17个生产级智能体。
claude-grc-engineering
基于Claude的开源合规工程工具集,将技术证据转化为合规报告。
claude-octopus
一个集成多模型共识审查的Claude Code增强工具,用于代码开发和审查。
claude-openocd-spi-dump
通过MCU的SPI接口和OpenOCD,无需专用编程器即可读取SPI闪存/EEPROM数据。
clawdbot-security-check
让Clawdbot具备自我安全审计能力的知识框架
clawdstrike
OpenClaw网关环境的安全审计工具,主动发现配置风险。
clawpilot
安全优先的 OpenClaw 自托管网关专家 AI 技能
cloud-collector
自动化收集AWS、GCP、Azure云环境的合规审计证据。
communitytools
基于Claude Code的AI自动化渗透测试与安全审计工具集
ctf-skills
专为CTF竞赛设计的AI智能体技能集,覆盖Web、二进制、密码学等方向。
cti-expert
将Claude转变为专业的网络威胁情报与开源情报分析专家。
custom-plugin-ai-red-teaming
一个包含8个智能体和25项技能的Claude Code插件,专门用于AI红队安全测试。
custom-plugin-api-design
一个包含7个专业Agent的Claude插件,专为API设计与开发提供全栈支持。
custom-plugin-aws
一款生产级Claude插件,提供8个AWS领域专家代理和12项原子技能。
cyber-neo
一款在Claude Code中运行的综合性开源网络安全审计代理。
cyberstrike
首个开源AI红队智能体,将你的LLM订阅转变为自动化渗透测试工具。
defending-code-reference-harness
基于Claude的自动化代码漏洞发现与修复参考实现
deterministic-agent-control-protocol
为AI智能体提供可审计、可逆、可解释的治理网关。
dotfiles
为安全研究员和赏金猎人量身定制的自动化开发与渗透测试环境。
EmberScale-Enhanced
集成Claude AI的Ghidra逆向工程增强工具
evm-balance-skills
高效批量查询多链EVM地址余额的SDK与CLI工具
ffuf_claude_skill
为Claude Code集成ffuf,实现智能Web安全模糊测试
fresheyes
让另一个AI模型独立审查你的代码,获得客观的第二意见。
front-end-checklist
一个包含385条规则的前端质量检查清单,用于代码审查与质量审计。
gram
企业级AI管控平台,安全管理和观测AI使用。
hipaa-guardian
为AI编码代理提供HIPAA合规性检测与PHI/PII泄露扫描
HOL (Hedera TypeScript SDK)
用于在Hedera网络上开发去中心化应用的TypeScript SDK
iothackbot
集成AI辅助的物联网安全测试工具包
jwt-skills
一站式处理JSON Web Token的编码、解码与验证。
kali-docker-pentesting
为Claude Code优化的Kali Linux渗透测试Docker容器与技能
KaufmanEAD
一个用于自动化执行代码审计和依赖分析的开发工具
kubectl-mcp-server
通过自然语言对话,像专家一样管理你的Kubernetes集群。
kubernetes-skill
为Claude/Codex提供防幻觉、生产级Kubernetes配置生成与诊断技能。
loki
一个本地优先、结合确定性扫描与AI代理的代码安全研究流水线。
lsbot
一个默认端到端加密、本地优先、无依赖的AI Bot安全中继工具。
lyrie-ai
一个集自动渗透测试、AI红队评估与加密身份协议于一体的自主安全代理。
mcp-server-evaluations-skills
一套用于系统化评估MCP服务器质量的API测试工具集。
mcpspy
基于eBPF的MCP协议实时监控与安全分析工具
memprocfs-skill
一个用于内存取证和进程分析的AI助手技能
nchan-expert
提供Nchan实时通信服务的配置、优化与安全指导
nen
专注于应用安全(AppSec)的端到端防御技能包
nuke-on-rails
一键审计Rails应用,按影响程度排序风险并提供修复计划。
numasec
为终端注入AI安全大脑,集成本地工具链执行安全审计工作流。
nushell-pro
Nushell脚本开发与安全加固的最佳实践指南
nyxstrike
AI驱动的自动化渗透测试与安全攻防编排平台
odoo-upgrade-skill
Odoo开发者全流程工具集,覆盖升级、测试、安全等七大环节
offensive-claude
基于网络杀伤链的Claude Code渗透测试框架
open-source-best-practices
一个系统化的开源项目启动与维护框架,包含8个阶段的最佳实践。
opencode-kit
专为 GitHub PR 提供自动化代码审查的智能体工具集。
openlegion
一个安全、可自托管的生产级AI智能体运行时,用于运行隔离的智能体集群。
openspecs
本地查询微软Windows协议文档的智能体技能
pentest-skills
专为AI CLI工具设计的模块化渗透测试技能集合,用自然语言完成专业测试。
pki-manager-web
一个自托管的Web应用,用于管理X.509和SSH证书的全生命周期。
plamen
一个由数十个AI智能体协同工作的Web3安全审计工具
private-connect
为AI和开发者提供安全、临时的私有服务访问通道。
prowler
开源的云安全与合规自动化审计平台
realkimbarrett/objection-crusher
一个用于快速识别和反驳代码中潜在安全漏洞的AI助手工具。
red-run
面向Claude Code的安全评估工具包,通过智能体团队协作执行渗透测试流程。
reverse-engineering-assistant
为Ghidra逆向工程提供AI辅助的MCP服务器插件。
reverse-skills
为逆向工程分析提供AI辅助技能集,支持多种编程工具。
rules
AI代码安全检查与合规审查工具
sage
为AI编码助手提供安全防护,拦截危险操作。
sast-skills
将AI编程助手转变为功能完整的静态应用安全测试(SAST)扫描器。
scribegoat2
评估前沿大模型在多轮对话压力下的安全持久性
SecOpsAgentKit
一个专注于安全运维(SecOps)的智能体工具包,用于自动化安全任务。
secure-claude-skills
为Claude Code提供企业级安全防护技能,生成安全的Next.js代码。
secure-flow
将安全策略转化为AI编码工作流,实现安全左移
security-audit-skill
将AI助手变为六阶段并行安全审计专家
security-audit-skill
一个专注于代码安全审计的智能体技能,帮助开发者发现潜在漏洞。
security-check
为AI编码助手提供安全检查能力
security-first-ai-dev-methodology
一套将安全置于首位的AI辅助开发方法论与实践指南。
semia
AI Agent Skill 安全审计工具,在运行前洞察技能的真实能力。
shannon
AI驱动的自动化白盒渗透测试工具,可执行真实攻击验证漏洞。
siclaw
面向DevOps和SRE团队的只读式AI调查副驾驶,用于根因分析。
skill-evaluator
Claude技能综合评估工具,从安全、质量、效用、合规四个维度进行专业分析。
skill-security-audit
AI Agent Skill 安全审计工具,检测恶意代码与供应链攻击
skill-security
一个用于AI技能安全扫描的开源工具包。
skill-vetting-clawhub
OpenClaw技能安全审查协议,确保技能安装安全可信。
skillcheck
Claude Code技能安全审计工具,安装前分析风险
skillet
一套用于代码审计、安全检查、发布门禁和记忆交接的智能体技能集。
Skills-Library
为Claude等IDE提供本地化、安全的SharePoint权限审计自动化工具。
skills-security-check
专为AI Agent技能仓库设计的AI增强安全扫描与审计工具。
solana-wingman
Solana开发AI助手,提供编程教学、DeFi集成、安全审计和Blinks开发四大技能。
src-hunter-skill
为SRC、众测和漏洞赏金设计的自动化漏洞挖掘技能
supabase-pentest-skills
一套用于专业审计Supabase应用安全的24个AI Agent技能集。
swarm-attack
一个用于协调和攻击测试多智能体系统的框架
threat-hunting
一个用于威胁狩猎和安全日志分析的智能体技能
uniswapv4-hooks-skill
为Claude Code提供Uniswap V4 Hooks安全开发辅助的社区技能
universal-signer-skills
统一管理硬件钱包与云KMS的以太坊签名器
webrecon
AI驱动的网站一体化侦察分析工具
wirken
企业级AI智能体安全网关,连接团队与AI代理的安全交换机。
wooyun-legacy
为AI安全报告注入乌云历史案例与数据支撑
wordpress-simple-history
WordPress站点活动审计与日志管理插件
xianzhi-research
将顶尖安全研究员的思维方式提炼为AI可调用的元思考框架