EMILIA Protocol 是一个面向 AI Agent 行动的后果防火墙(Consequence Firewall)。它的核心思路是:给 AI Agent 的每一次高风险操作都加一道"收费站"——在真正的写操作(转账、删库、写代码、部署服务)执行前,验证 Agent 是否持有本次操作的精确授权,并留下可离线验证的凭证(Receipt)。 一句话说清楚:…
仓库攻略
10 篇 · 10 个项目 · 安全与风险 · 数据与向量库
BypassAIGC 是一个专业论文润色与 AIGC 降重系统(CC BYNCSA 4.0 非商业许可证),核心功能是双阶段处理:先用大模型对论文进行语言润色,再用第二阶段模型对润色后文本进行"原创性增强"——即降低 GPTZero 等 AIGC 检测器的识别率,同时保持语义基本不变。 支持 Gemini(推荐 2.5 Pro)、OpenAI 兼容接口、Re…
claudered 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。 作者是 GitHub 用户 0xw…
bumblebee 是 Perplexity 开源的一个 只读 的开发者终端组件清单采集器。它不抓包、不跑代码、不读源码,只读锁文件、包管理器安装元数据、扩展 manifest 和 MCP JSON 配置,最终输出 NDJSON 格式的结构化记录。 核心定位:当一条 supplychain 漏洞公告(CVE、advisory)发布,哪些开发机当前磁盘上存在受…
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。ClaudeRed 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。 ClaudeRed 是一个精选的进攻性安全 skill 库,每个 s…
@openai/codexsecurity 是 OpenAI 官方发布的命令行工具(CLI)和 TypeScript SDK,专注于用大语言模型能力发现、验证并修复代码中的安全漏洞。与传统的规则匹配式 SAST 工具(如 Semgrep、CodeQL)不同,它由 GPT 系列模型驱动,能够理解代码上下文、推理漏洞利用路径,并给出可操作的修复建议。 简单说:C…
CAI(Cybersecurity AI) 是由西班牙网络安全公司 Alias Robotics 开发的一个开源 Agent 框架,专门用于构建网络安全场景下的 AI 自动化工具。它不是一款"安全扫描器",而是一个用 AI Agent 方式做网络安全任务的开发框架——用户可以用它创建专门的安全 Agent,让 AI 自动完成侦察、漏洞发现、利用验证、CTF …
exploitarium 是安全研究员 bikini(Discord: ashdfrkl)维护的一个公开漏洞利用(PoC)及漏洞研究归档库。作者将历年来在各家漏洞研究平台上独立发布的 PoC 仓库整合到这一单一归档中,每个条目保留了原始 README 和文件结构,并附上漏洞研究技术报告。截至 2026 年 7 月,仓库已收录 36 个独立漏洞研究条目,覆盖从…
Bifrost 是一个高性能企业级 AI Gateway(AI 网关),用 Go 语言编写,核心卖点是通过单一 OpenAI 兼容 API 统一接入 23+ 家 AI 提供商,并自带自适应负载均衡、自动故障转移、语义缓存、Guardrails、MCP Gateway 等企业级功能。 官方宣称在 5,000 RPS 持续压测下,网关额外延迟仅 ~11 µs(t…
HackwithGithub/AwesomeHacking 是一个面向黑客、渗透测试工程师和安全研究人员的 awesome 清单聚合仓库。它本身不是工具库,而是一个索引——收录了 50+ 个细分领域的安全 awesome 列表链接,每个子列表都链接到该领域最受欢迎的专项awesome仓库。 许可为 CC01.0(完全公共领域),Stars 11.5 万,是安…