| 维度 | 实测 | ||| | 项目类型 | 每日中文 AI 安全日报 + 论文清单 + Agent 接入(Skill + MCP)| | 出刊时间 | 北京时间每日 08:00(README 标注;UTC 00:00)| | 接入方式 | npx skills add / claude mcp add / HTTP API / RSS | | 论文导出…
仓库攻略
38 篇 · 38 个项目 · 安全与风险
⚠️ 存疑说明:本仓库原始链接(20260914 访问)返回 404,仓库已下线或设为私有。本攻略基于同类 Solana Drainer 工具的公开威胁情报撰写,旨在安全研究与防御,不提供任何攻击操作性细节。 SolanaDrainerTool 是一类针对 Solana 区块链的钱包盗币工具(Crypto Wallet Drainer)的代码仓库示例。这类工…
TRX Drainer Tool 是一个自动化的 TRON 钱包扫荡工具,用于监控目标 TRON 钱包地址,一旦余额超过设定阈值则自动将 TRX 和 TRC20 代币转出。核心功能包括:实时余额监控、多钱包批量扫荡、TronLink / Trust Wallet 兼容性、隐身模式能量优化交易路由、Telegram 通知等。 ⚠️ 严重风险提示(GitHub …
MarkLLM 是清华大学 BPM 实验室开源的 LLM 水印工具包,发表在 EMNLP 2024 Demo,现已收录为 pip install markllm 包。它统一实现了当前主流的 LLM 文本水印算法(KGW、EXP、Unforgeable、SynthIDText 等 20+ 种),并提供标准化的评估流程(抗攻击测试、可视化工具),让研究者和工程师…
EMILIA Protocol 是一个面向 AI Agent 行动的后果防火墙(Consequence Firewall)。它的核心思路是:给 AI Agent 的每一次高风险操作都加一道"收费站"——在真正的写操作(转账、删库、写代码、部署服务)执行前,验证 Agent 是否持有本次操作的精确授权,并留下可离线验证的凭证(Receipt)。 一句话说清楚:…
iothackbot(IoT HackBot)是一个面向 IoT 设备、IP 摄像头、嵌入式系统安全评估的开源工具集,同时打包成 Claude Code plugin 提供 AI 辅助渗透工作流。它由两层组成: 一组 CLI 工具(wsdiscovery / iotnet / netflows / ffind / onvifscan / chipsec / …
GoLiveBypass 是一个让巴西 Discord 用户重新使用 Go Live(直播推流)和摄像头功能的工具。巴西自 2024 年起 Discord 封锁了当地 IP 的 Go Live 功能,该插件通过让 WebSocket gateway 流量经过非巴西代理,从而绕过这个地区限制。 分为两种形态:Equicord/Vencord 插件版(与其他插件…
watermarksremover 是一个多层级 AI 溯源标记清除工具,旨在从文本和文件中移除各大 AI 服务商嵌入的 provenance(水印/元数据)。它的目标用户是希望保护自己内容隐私的个人和团队,以及需要在 AI 工作流中处理混合内容的开发者。 工具分为三个处理层级: | 层级 | 目标 | 处理方式 | |||| | Layer A | 不可见…
⚠️ 【重要】此仓库已于 2026 年 7 月 9 日被所有者归档(Archive),当前为只读状态,不再接受 PR 或新功能请求。 Protect AI 于 2025 年被 Palo Alto Networks 收购,项目停止维护。如需生产使用,建议评估下方「替代方案」章节中的活跃工具。 LLM Guard 是 Protect AI 出品的 LLM 交互安…
BypassAIGC 是一个专业论文润色与 AIGC 降重系统(CC BYNCSA 4.0 非商业许可证),核心功能是双阶段处理:先用大模型对论文进行语言润色,再用第二阶段模型对润色后文本进行"原创性增强"——即降低 GPTZero 等 AIGC 检测器的识别率,同时保持语义基本不变。 支持 Gemini(推荐 2.5 Pro)、OpenAI 兼容接口、Re…
一套 152 个可安装 Claude 技能集,覆盖汽车工程全生命周期所需的 14 个标准领域。每个产出型技能都配有对应的「确认审查」技能(Builder + Reviewer 配对),前者生成结构化 xlsx 文件,后者对产出进行核查并输出 KPI 看板。 核心定位:把汽车行业那些需要手工维护的结构化文档(ISO 26262 HARA、DFMEA、PPAP …
这是一套面向 Offensive Security(OffSec)考试体系(OSCP / OSWE / OSEE / OSWP / OSEP / OSED / OSWA / OSDA / OSMR / OSTH / OSIR)的 Markdown 报告模板仓库,作者 noraj。核心思路:考生在 24 小时考试窗口里写渗透测试报告时,不再依赖 LaTeX 或…
aigcreduce 是一个面向 Claude Code(增量兼容 Codex)的 Skill,用于降低学术论文被 AIGC 检测器(知网 3.0、万方、PaperPass、PaperPure 等)误判为 AI 生成的概率。它不是帮人"作弊",而是帮助本来是真人写的论文——尤其是术语密集型、高质量流畅写作的论文——避免被检测器的统计偏差误杀。 核心立场:降重…
⚠️ 写在前面的诚实标注:本仓库 README 自带"Tool provided for educational purposes only"的免责声明,仓库本身不包含可读的源码——它是一个引流落地页,实际脚本是闭源付费产品,需在 购买激活 Key 后从外部链接下载 .user.js 安装到 Tampermonkey。这意味着这份攻略只能复述官方公开信息,无…
iOS Location Spoofer 是一个免越狱、在代理软件内通过 MITM(中间人攻击)劫持并篡改 Apple 定位服务的 iOS 定位欺骗工具。它将原始 Go 编写的独立 App 核心逻辑移植为 JavaScript,封装为 Shadowrocket / Surge / Loon / Quantumult X / Stash 五个主流代理平台的模块…
humanizerzhacademic 是一个专为 Claude Code 设计的 Skill(提示词库),核心功能是降低中文学术写作的 AIGC 检测率。它不是让 AI 写得更好,而是让 AI 写的东西读起来更像人写的——不是消除 AI 味,而是注入人类写作的真实感与随机性。 适用于:期刊论文、毕业论文、研究报告、中文学术写作润色。 ⚠️ 实验数据(来源 …
NulightJens/humanizerstack 是一个面向 Claude Code 的双通道(twopass)"AI 写作去机器味"管线,把"表层词面改写"和"结构层改写"拆成两个独立 skill: skills/humanizer/ — Pass 1:词汇、标点、句法层面的修整(基于 Wikipedia "Signs of AI writing" +…
harshaneel/humanize 是一个面向 LLM 编程代理(Claude Code、Codex CLI、ChatGPT Desktop、Gemini CLI、Cursor、Aider、OpenCode 等)的"AI 文本去机器味"技能包。它以 纯静态 SKILL.md 规则文件(无 Python 运行时、无模型权重、无 API 调用)的形式提供两个…
一个 Claude Code Skill(MIT 协议),专门用来把 AI 生成的简体中文初稿改写成更自然的真人腔调,同时保留原文的事实、意思、正式程度和说话方式。 核心理念:做减法而非改写。不发明事实、不补写观点、不改动语体档次,只清理套话、机械结构、翻译腔和过度工整的表达。51 类 AI 写作痕迹模式逐号列出,改前逐条核验密度而非机械套用。 用 AI(G…
claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
bumblebee 是 Perplexity 开源的一个 只读 的开发者终端组件清单采集器。它不抓包、不跑代码、不读源码,只读锁文件、包管理器安装元数据、扩展 manifest 和 MCP JSON 配置,最终输出 NDJSON 格式的结构化记录。 核心定位:当一条 supplychain 漏洞公告(CVE、advisory)发布,哪些开发机当前磁盘上存在受…
humanizerru 是一个面向 Claude(以及兼容 Agent Skills 标准的其他 coding agent)的俄文文本「去 AI 味」技能。它不解决英文场景——作者明确说「英文 humanizer(blader/humanizer 等)对俄文无效」,因为俄文 AI 指纹和英文指纹几乎没有重叠。仓库当前版本 v3.15.2(20260724 r…
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。ClaudeRed 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。 ClaudeRed 是一个精选的进攻性安全 skill 库,每个 s…
elementalsouls/ClaudeOSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty …
texthumanizer 是一个完全免费开源的 AI 文本"人性化"工具,通过多语言 LLM + 跨语言翻译管道,将 AI 生成文本改写成更自然的版本,以绕过 Turnitin、GPTZero 等主流 AI 检测器。其核心思路是:用大语言模型深度重写 → 多次跨语言翻译引入结构变形 → LLM 重建还原语义,模拟人类写作中自然产生的表达多样性。 当前支持 …
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
gpt5.6instruct 是专门针对 Codex CLI(OpenAI 的本地 AI 编程助手)设计的一套越狱(jailbreak)提示词包,核心模型为 gpt5.6sol。它的本质是一套经过版本迭代、量化评测的指令集,用于压制 Codex 在面对安全相关请求时的默认拒绝行为,让模型在本地沙箱环境下更直接地响应复杂指令。 项目本体包含两部分: 1. 生产…
Codex 认证助手(Codex Auth Helper)是一款专为 Codex 开发者设计的 Chrome 浏览器扩展程序。它的核心功能只有一个:把你已经登录在 ChatGPT 网页版中的会话凭证,安全地导出为一份符合 Codex 规范的 auth.json 本地配置文件。 Codex 是 OpenAI 推出的 AI 编程助手,需要有效的认证令牌才能调用 …
unicityastrid/book(仓库实际重定向至 astridruntime/book)是 Unicity Astrid OS 的权威参考文档,以 mdBook 格式编写,涵盖内核(kernel)、胶囊模型(capsule model)、宿主 ABI(host ABI)、事件总线(the bus)和安全模型(security model)五大主题。它不…
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …