全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 1887

campaign

对现有 PR 执行分级审查并在满足条件时自动把关合并的管道

▸ 推荐理由把复杂的 PR 审查与合并流程自动化、适合 CI 密集仓库
▸ 风险提示需要 GitHub 写入权限与令牌,合并操作有安全风险
开发编程PR 审核自动合并GateClaude CodeSkill.md ↗
anbeime/skill4.2k84°

media-processor

基于 FFmpeg 和 ImageMagick 的视频与图像格式转换与压缩处理。

▸ 推荐理由自动化常见多媒体处理任务,支持批量与参数化操作,节省手工调参时间。
▸ 风险提示首次使用会通过脚本安装系统依赖(apt-get),存在系统权限与安全风险。
开发编程FFmpegImageMagick转码批处理通用Skill.md ↗
anbeime/skill4.2k82°

infinitetalk

将音频驱动生成与同步说话人的视频(Image/Video-to-Video)。

▸ 推荐理由支持唇形/头部/表情同步与无限时长,适合虚拟主播与配音场景。
▸ 风险提示需下载大型模型权重并占用显卡显存,且可能涉及版权及隐私问题。
开发编程音频驱动视频生成数字人同步通用Skill.md ↗
anbeime/skill4.2k81°

obsidian-skills-integrated

为 Obsidian 提供官方级的笔记与知识库代理操作技能集。

▸ 推荐理由官方维护,适合需要自动化笔记管理与索引的 Obsidian 用户。
▸ 风险提示需访问本地 Obsidian 文件与数据,注意隐私与备份
开发编程知识管理Obsidian官方通用Skill.md ↗

circleci-automation

通过 Rube MCP/Composio 自动触发与监控 CircleCI 流水线与工件。

▸ 推荐理由适合已有 Composio 集成的团队做 CI 操作与数据检索自动化。
▸ 风险提示需 CircleCI 与 Composio 权限与 API 令牌,可能影响流水线运行。
开发编程CI/CDCircleCI自动化Composio通用Skill.md ↗

cf-proxy

在 Cloudflare Pages 自动部署 VLESS/VPN 节点并配置客户端。

▸ 推荐理由一键化完成域名、UUID、部署和客户端配置,面向想快速搭建代理的人。
▸ 风险提示自动部署代理并拉取外部脚本,易被滥用或触法,风险高。
开发编程代理部署CloudflareVLESS自动化通用Skill.md ↗

aurakit

为 Claude Code 提供一键化的全栈开发引擎、安规与 token 优化功能。

▸ 推荐理由适合想要快速搭建生产级 agent 开发流水线的团队与工程师。
▸ 风险提示安装通过 npx 拉取外部包,运行前应审查依赖与源码。
开发编程全栈引擎安全性能优化通用Skill.md ↗

artifacts-builder

生成并打包用于 Claude 的复杂前端 HTML/JSX 交互 Artifact。

▸ 推荐理由适合需要组件化与路由状态的交互型 Agent 展示与工具化。
▸ 风险提示包含构建脚本与外部依赖,运行前需审查安装命令。
开发编程前端构建Claude ArtifactReact通用Skill.md ↗

uctm-init

为当前项目初始化 uc-taskmanager 并配置工作目录与权限。

▸ 推荐理由一键完成任务管理器所需项目结构与权限设置,方便上手管道。
▸ 风险提示会修改 .claude 配置并要求授予 Bash 权限,需用户确认
开发编程初始化项目配置权限设置通用Skill.md ↗

security-audit

执行深度安全审计,覆盖 OWASP、依赖与秘密扫描等。

▸ 推荐理由系统化覆盖常见安全风险,适合发布前或重要变更时运行。
▸ 风险提示可能调用外部漏洞库或扫描服务并访问依赖/配置,需联网与权限
开发编程安全审计OWASP依赖扫描通用Skill.md ↗

review-findings

读取 QA 审查报告并修复关键或警告问题以便复验。

▸ 推荐理由自动处理审查发现并准备重新验证,加速修复闭环。
▸ 风险提示会对代码做出修改并需写权限,可能引入未经充分审查的变更
开发编程问题修复QA反馈回归准备通用Skill.md ↗

release-check

在发布前运行全面的验收和质量检查清单。

▸ 推荐理由作为最终质量门,统一执行功能、测试与安全校验,降低回退风险。
▸ 风险提示可能读取敏感配置或触发部署/外部检查,需谨慎授权
开发编程发布检查质量门控安全审查通用Skill.md ↗

implement-feature

根据规格自动设计架构并生成实现代码与测试。

▸ 推荐理由把产品规格直接转为可执行实现并委派给 Dev agent,适合加速特性交付。
▸ 风险提示会修改代码库并需写权限,可能产生未审代码变更
开发编程特性实现代码生成测试通用Skill.md ↗

code-health

扫描代码库以发现死代码、技术债与过期依赖的代码健康检查工具

▸ 推荐理由适合发布前或常态化巡检,能系统化识别质量风险与改进点
▸ 风险提示需要访问代码仓库与执行分析权限
开发编程代码质量技术债务依赖检查通用Skill.md ↗

network-101

配置与测试常见网络服务(HTTP/HTTPS/SNMP/SMB)以搭建渗透测试实验环境。

▸ 推荐理由面向实验室的实操指南,便于安全学习与环境构建。
▸ 风险提示搭建或测试网络服务可能被用于恶意目的,注意合规与授权。
开发编程网络配置服务测试实验室通用Skill.md ↗

http-load-profiler

按步增加并发对 HTTP 服务压测,收集 p50/p90/p99 并检测性能拐点。

▸ 推荐理由自动化发现最优并发,辅助容量规划与性能回归验证。
▸ 风险提示会对目标施加高负载,需获得授权并注意流量成本。
开发编程负载测试性能分析并发p99通用Skill.md ↗

burp-suite-testing

使用 Burp Suite 进行 HTTP 拦截、修改、重放及手动/自动漏洞测试的工作流。

▸ 推荐理由系统化介绍 Burp 工具链,适合渗测者上手
▸ 风险提示涉及流量拦截与篡改,可能侵犯隐私或被滥用。
开发编程Burp SuiteHTTP 拦截漏洞扫描通用Skill.md ↗

api-fuzzing-bug-bounty

提供针对 REST/GraphQL 等接口的模糊测试与漏洞发现方法。

▸ 推荐理由系统化覆盖 API 渗透与模糊测试流程,适合安全研究与bug bounty。
▸ 风险提示包含可被滥用的攻击方法,使用须在授权与合规范围内。
开发编程API安全模糊测试漏洞挖掘通用Skill.md ↗

active-directory-attacks

提供针对 Active Directory 的渗透测试与攻击技术指南。

▸ 推荐理由覆盖多种 AD 攻击技术,仅适用于授权红队与安全评估场景。
▸ 风险提示高风险内容:涉及非法渗透与敏感操作,仅限授权测试与合规环境。
开发编程Active Directory渗透测试高风险通用Skill.md ↗

gateway

生成与审查 OpenAPI 规范并提供 API 设计与版本化建议。

▸ 推荐理由有助保持 API 一致性并自动化规范产出与破坏性变更检测。
开发编程OpenAPIAPI 设计版本策略通用Skill.md ↗