Yara Rule Authoring
指导编写用于恶意软件识别的高质量 YARA-X 检测规则。适用于编写、审查或优化 YARA 规则的场景。涵盖命名规范、字符串选择、性能优化、从旧版 YARA 迁移以及减少误报。触发条件:YARA、YARA-X、malware detection、threat hunting、IOC、signature、crx module、dex module。
概览
编写能够捕获恶意软件且不会被大量误报淹没的检测规则。
使用场景
安装说明
# Review source first
open https://github.com/trailofbits/skills/blob/main/plugins/yara-authoring/skills/yara-rule-authoring/SKILL.md在审查相关说明与脚本后,将 skill 文件夹复制或克隆到您的 agent skills 目录中。
安全提示
在安装 Yara Rule Authoring 之前,请审查源码 SKILL.md、引用的脚本、权限及外部服务。请将第三方 skills 视为代码依赖项,尤其是当它们具有读取文件、调用 API 或执行命令的能力时。
相关 Skills
Cargo Fuzz
trailofbits/skills
设置并运行 cargo-fuzz,这是基于 Cargo 的 Rust 项目的标准模糊测试工具。涵盖 cargo fuzz init、nightly 工具链要求、fuzz_target! 测试桩、基于 Arbitrary 派生的结构化输入、sanitizer 选项、cargo fuzz coverage 以及复现崩溃工件。适用于对 Rust crate 进行模糊测试、编写 fuzz_target!、测试 Rust 中的 unsafe 块或 FFI,以及排查 cargo fuzz 崩溃问题。
Deep Agents Memory
langchain-ai/langchain-skills
INVOKE THIS SKILL 当您的 Deep Agent 需要内存、持久化或文件系统访问时。涵盖了 StateBackend(临时)、StoreBackend(持久)、FilesystemMiddleware 和用于路由的 CompositeBackend。
Security Audit
TerminalSkills/skills
通过扫描 OWASP Top 10 漏洞、检查依赖项中的已知 CVE、检测泄露的机密和 API 密钥,并生成优先修复建议,对代码库进行全面的安全审计。此技能结合了静态分析模式与依赖项审计工具。