iothackbot(IoT HackBot)是一个面向 IoT 设备、IP 摄像头、嵌入式系统安全评估的开源工具集,同时打包成 Claude Code plugin 提供 AI 辅助渗透工作流。它由两层组成: 一组 CLI 工具(wsdiscovery / iotnet / netflows / ffind / onvifscan / chipsec / …
仓库攻略
33 篇 · 33 个项目 · 安全与风险
GoLiveBypass 是一个让巴西 Discord 用户重新使用 Go Live(直播推流)和摄像头功能的工具。巴西自 2024 年起 Discord 封锁了当地 IP 的 Go Live 功能,该插件通过让 WebSocket gateway 流量经过非巴西代理,从而绕过这个地区限制。 分为两种形态:Equicord/Vencord 插件版(与其他插件…
watermarksremover 是一个多层级 AI 溯源标记清除工具,旨在从文本和文件中移除各大 AI 服务商嵌入的 provenance(水印/元数据)。它的目标用户是希望保护自己内容隐私的个人和团队,以及需要在 AI 工作流中处理混合内容的开发者。 工具分为三个处理层级: | 层级 | 目标 | 处理方式 | |||| | Layer A | 不可见…
⚠️ 【重要】此仓库已于 2026 年 7 月 9 日被所有者归档(Archive),当前为只读状态,不再接受 PR 或新功能请求。 Protect AI 于 2025 年被 Palo Alto Networks 收购,项目停止维护。如需生产使用,建议评估下方「替代方案」章节中的活跃工具。 LLM Guard 是 Protect AI 出品的 LLM 交互安…
BypassAIGC 是一个专业论文润色与 AIGC 降重系统(CC BYNCSA 4.0 非商业许可证),核心功能是双阶段处理:先用大模型对论文进行语言润色,再用第二阶段模型对润色后文本进行"原创性增强"——即降低 GPTZero 等 AIGC 检测器的识别率,同时保持语义基本不变。 支持 Gemini(推荐 2.5 Pro)、OpenAI 兼容接口、Re…
一套 152 个可安装 Claude 技能集,覆盖汽车工程全生命周期所需的 14 个标准领域。每个产出型技能都配有对应的「确认审查」技能(Builder + Reviewer 配对),前者生成结构化 xlsx 文件,后者对产出进行核查并输出 KPI 看板。 核心定位:把汽车行业那些需要手工维护的结构化文档(ISO 26262 HARA、DFMEA、PPAP …
这是一套面向 Offensive Security(OffSec)考试体系(OSCP / OSWE / OSEE / OSWP / OSEP / OSED / OSWA / OSDA / OSMR / OSTH / OSIR)的 Markdown 报告模板仓库,作者 noraj。核心思路:考生在 24 小时考试窗口里写渗透测试报告时,不再依赖 LaTeX 或…
aigcreduce 是一个面向 Claude Code(增量兼容 Codex)的 Skill,用于降低学术论文被 AIGC 检测器(知网 3.0、万方、PaperPass、PaperPure 等)误判为 AI 生成的概率。它不是帮人"作弊",而是帮助本来是真人写的论文——尤其是术语密集型、高质量流畅写作的论文——避免被检测器的统计偏差误杀。 核心立场:降重…
⚠️ 写在前面的诚实标注:本仓库 README 自带"Tool provided for educational purposes only"的免责声明,仓库本身不包含可读的源码——它是一个引流落地页,实际脚本是闭源付费产品,需在 购买激活 Key 后从外部链接下载 .user.js 安装到 Tampermonkey。这意味着这份攻略只能复述官方公开信息,无…
iOS Location Spoofer 是一个免越狱、在代理软件内通过 MITM(中间人攻击)劫持并篡改 Apple 定位服务的 iOS 定位欺骗工具。它将原始 Go 编写的独立 App 核心逻辑移植为 JavaScript,封装为 Shadowrocket / Surge / Loon / Quantumult X / Stash 五个主流代理平台的模块…
humanizerzhacademic 是一个专为 Claude Code 设计的 Skill(提示词库),核心功能是降低中文学术写作的 AIGC 检测率。它不是让 AI 写得更好,而是让 AI 写的东西读起来更像人写的——不是消除 AI 味,而是注入人类写作的真实感与随机性。 适用于:期刊论文、毕业论文、研究报告、中文学术写作润色。 ⚠️ 实验数据(来源 …
NulightJens/humanizerstack 是一个面向 Claude Code 的双通道(twopass)"AI 写作去机器味"管线,把"表层词面改写"和"结构层改写"拆成两个独立 skill: skills/humanizer/ — Pass 1:词汇、标点、句法层面的修整(基于 Wikipedia "Signs of AI writing" +…
harshaneel/humanize 是一个面向 LLM 编程代理(Claude Code、Codex CLI、ChatGPT Desktop、Gemini CLI、Cursor、Aider、OpenCode 等)的"AI 文本去机器味"技能包。它以 纯静态 SKILL.md 规则文件(无 Python 运行时、无模型权重、无 API 调用)的形式提供两个…
一个 Claude Code Skill(MIT 协议),专门用来把 AI 生成的简体中文初稿改写成更自然的真人腔调,同时保留原文的事实、意思、正式程度和说话方式。 核心理念:做减法而非改写。不发明事实、不补写观点、不改动语体档次,只清理套话、机械结构、翻译腔和过度工整的表达。51 类 AI 写作痕迹模式逐号列出,改前逐条核验密度而非机械套用。 用 AI(G…
claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
bumblebee 是 Perplexity 开源的一个 只读 的开发者终端组件清单采集器。它不抓包、不跑代码、不读源码,只读锁文件、包管理器安装元数据、扩展 manifest 和 MCP JSON 配置,最终输出 NDJSON 格式的结构化记录。 核心定位:当一条 supplychain 漏洞公告(CVE、advisory)发布,哪些开发机当前磁盘上存在受…
humanizerru 是一个面向 Claude(以及兼容 Agent Skills 标准的其他 coding agent)的俄文文本「去 AI 味」技能。它不解决英文场景——作者明确说「英文 humanizer(blader/humanizer 等)对俄文无效」,因为俄文 AI 指纹和英文指纹几乎没有重叠。仓库当前版本 v3.15.2(20260724 r…
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。ClaudeRed 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。 ClaudeRed 是一个精选的进攻性安全 skill 库,每个 s…
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
texthumanizer 是一个完全免费开源的 AI 文本"人性化"工具,通过多语言 LLM + 跨语言翻译管道,将 AI 生成文本改写成更自然的版本,以绕过 Turnitin、GPTZero 等主流 AI 检测器。其核心思路是:用大语言模型深度重写 → 多次跨语言翻译引入结构变形 → LLM 重建还原语义,模拟人类写作中自然产生的表达多样性。 当前支持 …
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
gpt5.6instruct 是专门针对 Codex CLI(OpenAI 的本地 AI 编程助手)设计的一套越狱(jailbreak)提示词包,核心模型为 gpt5.6sol。它的本质是一套经过版本迭代、量化评测的指令集,用于压制 Codex 在面对安全相关请求时的默认拒绝行为,让模型在本地沙箱环境下更直接地响应复杂指令。 项目本体包含两部分: 1. 生产…
Codex 认证助手(Codex Auth Helper)是一款专为 Codex 开发者设计的 Chrome 浏览器扩展程序。它的核心功能只有一个:把你已经登录在 ChatGPT 网页版中的会话凭证,安全地导出为一份符合 Codex 规范的 auth.json 本地配置文件。 Codex 是 OpenAI 推出的 AI 编程助手,需要有效的认证令牌才能调用 …
unicityastrid/book(仓库实际重定向至 astridruntime/book)是 Unicity Astrid OS 的权威参考文档,以 mdBook 格式编写,涵盖内核(kernel)、胶囊模型(capsule model)、宿主 ABI(host ABI)、事件总线(the bus)和安全模型(security model)五大主题。它不…
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …
RemoveWindowsAI 是一个 PowerShell 脚本工具,专门用于在 Windows 11 系统上强制移除、禁用微软内置的各类 AI 功能,包括但不限于: Windows Copilot(系统级 AI 助手) Windows Recall(活动历史快照功能) Microsoft Copilot in Edge AI Input Insights…
exploitarium 是安全研究员 bikini(Discord: ashdfrkl)维护的一个公开漏洞利用(PoC)及漏洞研究归档库。作者将历年来在各家漏洞研究平台上独立发布的 PoC 仓库整合到这一单一归档中,每个条目保留了原始 README 和文件结构,并附上漏洞研究技术报告。截至 2026 年 7 月,仓库已收录 36 个独立漏洞研究条目,覆盖从…
system_prompts_leaks 是一个系统提示词泄漏文档仓库(dataset + documentation),持续追踪并公开记录主流 AI 产品和 Agent 工具的系统提示词(System Prompt / System Message)。覆盖范围包括: 每个记录通常包含完整系统提示词原文、更新日期、以及与上一版本的diff 链接。Stars …
截至 2026 年 6 月,Daytona 核心开发已迁移至私有代码库,本仓库不再更新。 仓库仍公开可用,许可证(MIT)允许自由使用和 fork,但不再有官方支持和版本更新。如果你正在评估此类工具,请关注其商业产品或寻找活跃的替代项目。 Daytona 是一个用于运行 AI 生成代码的安全、弹性基础设施运行时。它的核心抽象是 Sandbox(沙盒)——每一…
Bifrost 是一个高性能企业级 AI Gateway(AI 网关),用 Go 语言编写,核心卖点是通过单一 OpenAI 兼容 API 统一接入 23+ 家 AI 提供商,并自带自适应负载均衡、自动故障转移、语义缓存、Guardrails、MCP Gateway 等企业级功能。 官方宣称在 5,000 RPS 持续压测下,网关额外延迟仅 ~11 µs(t…