⚠️ 【重要】此仓库已于 2026 年 7 月 9 日被所有者归档(Archive),当前为只读状态,不再接受 PR 或新功能请求。 Protect AI 于 2025 年被 Palo Alto Networks 收购,项目停止维护。如需生产使用,建议评估下方「替代方案」章节中的活跃工具。 LLM Guard 是 Protect AI 出品的 LLM 交互安…
仓库攻略
9 篇 · 9 个项目 · 安全与风险 · tom · 安全与风险
一套 152 个可安装 Claude 技能集,覆盖汽车工程全生命周期所需的 14 个标准领域。每个产出型技能都配有对应的「确认审查」技能(Builder + Reviewer 配对),前者生成结构化 xlsx 文件,后者对产出进行核查并输出 KPI 看板。 核心定位:把汽车行业那些需要手工维护的结构化文档(ISO 26262 HARA、DFMEA、PPAP …
iOS Location Spoofer 是一个免越狱、在代理软件内通过 MITM(中间人攻击)劫持并篡改 Apple 定位服务的 iOS 定位欺骗工具。它将原始 Go 编写的独立 App 核心逻辑移植为 JavaScript,封装为 Shadowrocket / Surge / Loon / Quantumult X / Stash 五个主流代理平台的模块…
claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …
RemoveWindowsAI 是一个 PowerShell 脚本工具,专门用于在 Windows 11 系统上强制移除、禁用微软内置的各类 AI 功能,包括但不限于: Windows Copilot(系统级 AI 助手) Windows Recall(活动历史快照功能) Microsoft Copilot in Edge AI Input Insights…
reverseskill 是一个面向 AI 编码 Agent 的逆向工程技能路由包。当 Claude Code、Cursor、Kiro、Cline 等 Agent 遇到 APK、二进制文件、加固的 JS 代码、CTF 题目或渗透测试目标时,这个仓库能让 AI 先路由到正确的方法论,再调用本机工具执行——而不是凭直觉盲目猜命令。 核心解决三个问题: 架构逻辑:…