什麼是 yara-authoring?
透過專家判斷、linting、原子分析和最佳實踐來撰寫 YARA-X 檢測規則。教授如何像 YARA 專家作者一樣思考,使用 YARA-X(基於 Rust 的舊版 YARA 繼承者)進行惡意軟體偵測、威脅追蹤和妥協指標識別。 來源:oimiragieo/agent-studio。
透過專家判斷、linting、原子分析和最佳實踐來撰寫 YARA-X 檢測規則。教授如何像 YARA 專家作者一樣思考,使用 YARA-X(基於 Rust 的舊版 YARA 繼承者)進行惡意軟體偵測、威脅追蹤和妥協指標識別。
透過命令列快速安裝 yara-authoring AI 技能到你的開發環境
來源:oimiragieo/agent-studio。
Expert YARA-X detection rule authoring skill adapted from Trail of Bits security research methodology. Guides authoring of high-quality YARA-X rules for malware detection, threat hunting, and IOC identification. Emphasizes expert judgment, atom efficiency analysis, linting, and the YARA-X Rust-based toolchain.
This skill implements Trail of Bits' YARA authoring methodology for the agent-studio framework. YARA-X is the Rust-based successor to legacy YARA, offering improved performance, safety, and new features. This skill teaches you to think and act like an expert YARA author, producing detection rules that are precise, efficient, and maintainable.
Source repository: https://github.com/trailofbits/skills License: CC-BY-SA-4.0 Target: YARA-X (with legacy YARA compatibility guidance)
透過專家判斷、linting、原子分析和最佳實踐來撰寫 YARA-X 檢測規則。教授如何像 YARA 專家作者一樣思考,使用 YARA-X(基於 Rust 的舊版 YARA 繼承者)進行惡意軟體偵測、威脅追蹤和妥協指標識別。 來源:oimiragieo/agent-studio。
為搜尋與 AI 引用準備的穩定欄位與指令。
npx skills add https://github.com/oimiragieo/agent-studio --skill yara-authoring透過專家判斷、linting、原子分析和最佳實踐來撰寫 YARA-X 檢測規則。教授如何像 YARA 專家作者一樣思考,使用 YARA-X(基於 Rust 的舊版 YARA 繼承者)進行惡意軟體偵測、威脅追蹤和妥協指標識別。 來源:oimiragieo/agent-studio。
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/oimiragieo/agent-studio --skill yara-authoring 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/oimiragieo/agent-studio