建立自己的技能包
把喜愛的技能整理成可重複使用的收藏集,再用一條命令安裝。
telnetshell
嚴重 38稽核 Telnet IoT Shell
由 BrownFineSecurity
在授權安全測試期間,IoT telnet shell 難以一致地檢查。此技能提供 telnet 輔助工具、列舉腳本、記錄指引,以及用於裝置評估的結構化工作流程。
picocom
高風險 38使用 Picocom 稽核 IoT UART 主控台
由 BrownFineSecurity
IoT UART 測試通常需要可重複的序列存取、記錄,以及謹慎的命令擷取。此技能會使用 picocom 和 Python 輔助工具,引導已授權的主控台作業。
onvifscan
高風險 38稽核 ONVIF 攝影機安全性
由 BrownFineSecurity
暴露的 ONVIF 服務可能讓攝影機面臨未授權存取或弱憑證攻擊。此 skill 可協助已獲授權的測試人員規劃聚焦的驗證檢查,並以負責任的方式審查結果。
nmap
高風險 38執行結構化 Nmap 偵察
由 BrownFineSecurity
網路評估需要可重複的掃描、有組織的輸出,以及清楚的服務摘要。此技能會引導經授權的 nmap 工作流程,用於探索、服務偵測和後續分析。
jadx
中風險 72使用 jadx 反編譯 Android APK
由 BrownFineSecurity
當位元碼和資源難以檢查時,Android APK 審查會變得緩慢。此技能會引導 Claude、Codex 和 Claude Code 透過 jadx 工作流程進行可讀原始碼分析。
iot-uart-console-picocom
高風險 38測試 IoT UART 主控台
由 BrownFineSecurity
IoT 硬體測試通常需要可靠地存取 UART 主控台。此技能提供序列連線工作流程、記錄指引,以及用於授權評估的安全測試檢查清單。
iotnet
中風險 71分析 IoT 網路流量
由 BrownFineSecurity
IoT 裝置經常在網路流量中暴露不安全的通訊協定、明文憑證和弱式驗證。此技能會引導 Claude、Codex 或 Claude Code 使用 iotnet 進行 PCAP 與即時擷取分析。
ffind
高風險 38使用 ffind 分析韌體檔案
由 BrownFineSecurity
韌體審查通常需要在開始更深入的逆向工程之前,先快速識別檔案。此技能會引導 Claude、Codex 或 Claude Code 透過 ffind 工作流程進行檔案類型探索,以及支援的檔案系統擷取。
youtube-transcript-extractor-api-skill
中風險 50使用 BrowserAct 擷取 YouTube 逐字稿
由 browser-act
當每部影片都必須手動開啟並複製時,收集 YouTube 逐字稿可能會很慢。此技能會執行 BrowserAct 工作流程,從 YouTube URL 傳回逐字稿文字與主要影片中繼資料。
youtube-transcript-analysis-api-skill
中風險 69使用 BrowserAct 分析 YouTube 逐字稿
由 browser-act
當團隊需要競品訊息與受眾洞察時,手動檢視影片很耗時。此技能會透過 BrowserAct 擷取逐字稿,並將其轉換為精簡的策略分析。
youtube-search-api-skill
中風險 50使用 BrowserAct 搜尋 YouTube 結果
由 browser-act
YouTube 搜尋研究通常需要在影片、Shorts、頻道和播放清單之間手動複製資料。此技能會執行 BrowserAct 工作流程,並傳回結構化的搜尋結果資料以供分析。
youtube-influencer-finder-api-skill
中風險 70依關鍵字尋找 YouTube 影響者
由 browser-act
尋找合格的 YouTube 創作者很耗時,因為頻道統計資料、聯絡連結和近期活動分散在各處。此技能使用 BrowserAct API,依關鍵字和上傳日期篩選條件收集結構化的創作者個人檔案。
youtube-comments-api-skill
中風險 50使用 BrowserAct 擷取 YouTube 留言
由 browser-act
當團隊需要同時取得影片中繼資料和觀眾反應時,YouTube 留言研究可能會很耗時。此技能會執行 BrowserAct 工作流程,從關鍵字搜尋中回傳結構化的公開影片結果和留言資料。
youtube-channel-api-skill
中風險 70依關鍵字尋找 YouTube 頻道
由 browser-act
手動進行 YouTube 頻道研究速度慢,也難以結構化。此 skill 使用 BrowserAct,透過關鍵字搜尋傳回頻道名稱、連結、訂閱人數、描述和相關中繼資料。
youtube-batch-transcript-extractor-api-skill
中風險 50批次擷取 YouTube 逐字稿
由 browser-act
研究人員和分析師經常需要取得許多 YouTube 影片的逐字稿,而不想自行建置爬蟲。此技能會執行 BrowserAct 工作流程,回傳逐字稿、連結、發布者和按讚數。
youtube-api-skill
中風險 68分析 YouTube 影片指標
由 browser-act
YouTube 研究通常需要耗時手動收集影片與頻道指標。此 skill 會執行 BrowserAct 工作流程,從關鍵字搜尋回傳結構化指標。
wechat-article-search-api-skill
中風險 69使用 BrowserAct 搜尋 WeChat 文章
由 browser-act
當團隊需要大規模取得全文、日期、作者和來源連結時,WeChat 文章研究並不容易。此技能會執行 BrowserAct 工作流程,依關鍵字搜尋並回傳結構化文章內容以供分析。
web-search-scraper-api-skill
中風險 50將網頁擷取為 Markdown
由 browser-act
當實用文字與版面配置和指令碼混在一起時,網頁就很難重複使用。此技能會呼叫 BrowserAct,從提供的 URL 擷取可讀的 Markdown。
chipsec
中風險 72使用 CHIPSEC 分析韌體傾印
由 BrownFineSecurity
當團隊只有離線的 BIOS 或 UEFI 傾印檔時,韌體安全審查會很困難。此技能為 Claude、Codex 和 Claude Code 提供結構化的 CHIPSEC 工作流程,用於威脅掃描、清查、比較和報告。
apktool
中風險 50使用 Apktool 分析 Android APK
由 BrownFineSecurity
如果不解碼資源與 manifest,Android APK 很難檢查。此技能會引導 Claude、Codex 和 Claude Code 進行授權的 apktool 分析。