一个由社区驱动的 DFIR / 事件响应 技能 集合:可重复使用的提示词、工作流和辅助文件,帮助从业者更快行动、保持一致性,或许——还能多睡一会儿。
skills/README.md 中选择一个技能专业提示: 保留像 {{time_window}} 这样的占位符不变——当技能要求时再填入具体值。
将技能视为 IR 的作弊码。它是一个小巧、可重复使用的工件,你可以复制/粘贴到 AI 助手或剧本中,从而每次都能获得一致、高质量的输出。
每个技能的设计目标如下:
| 特性 | 为何重要 |
|---|---|
| 📥 清晰的输入与输出 | 无需猜测 |
| 🎯 明确未知部分 | 更少幻觉,更多事实 |
| 🔒 默认安全 | 内置证据处理与隐私保护 |
skills/
├── README.md # 从这里开始 → 技能目录
├── _templates/
│ └── skill.md # 新技能模板
└── <category>/
└── <skill-id>/
├── skill.md # 技能入口文件
└── helpers/ # 查询片段、正则表达式、解析器
技能是 Claude 动态加载的指令文件夹:
{{placeholders}} 不变——在相应部分填入值Codex 从专用文件夹(例如 $REPO_ROOT/.codex/skills)加载技能:
skills/ 镜像或符号链接到你的 Codex 技能位置{{...}} 占位符不变skills/_templates/skill.mdskills/<category>/<skill-id>/skill.md即将推出: 元数据验证器和详细的贡献指南。
MIT — 随意使用、分叉和改进。
由 DFIR 社区用 ☕ 和轻微恐慌制作