全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2057

ln-200-scope-decomposer

把项目范围分解为史诗与用户故事,并按 RICE 等模型排序优先级。

▸ 推荐理由能快速生成可执行的 backlog 与优先级,提升团队启动效率。
▸ 风险提示依赖特定 Skill 框架,输出需人工复核与细化。
开发编程范围分解用户故事RICE优先级Claude CodeSkill.md ↗

ln-1000-pipeline-orchestrator

将单个 Story 驱动通过任务规划、执行与质量门的完整流水线。

▸ 推荐理由适合在代理化敏捷流水线中自动化推进交付与质量检查。
▸ 风险提示依赖特定 Skill 框架并会调用外部 Skill/执行器,需注意权限与环境安全。
开发编程敏捷编排管道驱动Story流程Claude CodeSkill.md ↗

confluent-kafka-admin

管理并保护 Confluent Cloud 与自托管 Kafka/Confluent 集群(配置、RBAC、网络、Schema 等)。

▸ 推荐理由覆盖集群配置、权限与网络等运维细节,适合生产环境管理员参考执行。
▸ 风险提示需要高权限并可能调用外部 Confluent/云端 API。
开发编程KafkaConfluent运维安全通用Skill.md ↗

timeline-report

基于 claude-mem 的时间线生成项目开发历史的全景叙述性报告。

▸ 推荐理由把长期开发记录转成连贯故事,利于回顾与决策。
▸ 风险提示会读取持久化记忆数据,可能暴露敏感信息。
开发编程项目历程时间线分析叙述报告Claude CodeSkill.md ↗

standup

在多个 git worktree/分支/PR 之间发起只读站会,并把散落改动合并成一份整合计划。

▸ 推荐理由适合团队快速把分散分支的改动汇总并形成统一执行计划。
开发编程git分支对齐协作Claude CodeSkill.md ↗

oh-my-issues

把大量问题按根因聚类并生成计划主 issue 与标准回复。

▸ 推荐理由把零散报告转成可执行的架构性修复计划,提升维护效率。
▸ 风险提示需要对 GitHub 仓库的读写权限,会发布评论或关联 PR
开发编程Issue 聚类路标化GitHub通用Skill.md ↗

babysit

持续监控 Pull Request 的评论、评审和 CI,直到可合并为止。

▸ 推荐理由能替代人工反复查看 PR,对于活跃仓库可显著节省维护成本。
▸ 风险提示需要 GitHub 访问权限与令牌以监控和操作 PR。
开发编程PR 监控CI 检查代码评审通用Skill.md ↗
OpenAisec/Miko24381°

rev-unicorn-debug

用 Unicorn 引擎仿真函数片段,通过 Hook 模拟依赖完成调试与解密。

▸ 推荐理由可在不运行整程序下追踪执行逻辑与解密算法,便于快速验证。
▸ 风险提示需安装本地原生库并仿真二进制,存在安全与执行风险。
开发编程Unicorn仿真调试通用Skill.md ↗
OpenAisec/Miko24378°

rev-u3d-dump

从 Unity IL2CPP 二进制与 global-metadata.dat 提取方法与类型信息并生成导入脚本。

▸ 推荐理由快速还原 C# 名称并生成 IDA/Ghidra 导入脚本,节省手工映射工作。
▸ 风险提示涉及对 iOS/Android 二进制的逆向,可能涉及法律与授权风险。
开发编程IL2CPPUnity符号导出通用Skill.md ↗
OpenAisec/Miko24374°

rev-symbol

通过代码特征、字符串和交叉引用恢复函数符号与名称。

▸ 推荐理由自动化命名函数,提升代码可读性与分析效率。
▸ 风险提示可能需访问二进制分析工具并执行插件或脚本。
开发编程符号恢复逆向IDA通用Skill.md ↗
OpenAisec/Miko24375°

rev-struct

通过分析函数的内存访问与调用链还原数据结构定义。

▸ 推荐理由自动化恢复复杂结构体,节省手工比对与猜测时间。
▸ 风险提示可能需连接 IDA/Ghidra 并运行本地脚本,存在执行风险。
开发编程逆向结构恢复IDA/Ghidra通用Skill.md ↗
OpenAisec/Miko24374°

rev-ios-dump

在越狱设备上解密并导出iOS应用的Mach-O二进制以便分析。

▸ 推荐理由能自动化导出被FairPlay加密的运行时解密二进制。
▸ 风险提示需要越狱权限且可能触及版权与合规问题,谨慎使用。
开发编程iOS砸壳二进制导出通用Skill.md ↗
OpenAisec/Miko24376°

rev-idapython

提供IDAPython/IDALib脚本示例以进行静态或无人值守分析。

▸ 推荐理由方便生成IDA自动化脚本,提升逆向效率。
▸ 风险提示依赖IDA环境和许可,自动化操作可能修改IDB文件。
开发编程IDAIDAPython脚本化分析通用Skill.md ↗
OpenAisec/Miko24380°

rev-frida

生成Frida脚本以动态hook函数、追踪调用和内存操作。

▸ 推荐理由能快速生成现代Frida模板,加速运行时逆向与调试。
▸ 风险提示需本地安装Frida并获得目标运行权限,可能被滥用。
开发编程Frida动态分析函数Hook通用Skill.md ↗
OpenAisec/Miko24374°

rev-dex-dumper

从运行中的Android应用内存中导出DEX用于反编译和分析。

▸ 推荐理由适合解包与对抗类加载保护的逆向工作流。
▸ 风险提示要求设备与ADB权限,可能用于规避软件保护,存在法律风险。
开发编程AndroidDEX导出内存提取通用Skill.md ↗
OpenAisec/Miko24376°

pentest-vulns

根据功能点有策略地选择并验证各类Web漏洞的测试方法。

▸ 推荐理由提供实战决策树,适合渗透测试流程化执行。
▸ 风险提示用于未授权测试可能违法,使用前请确保获取目标许可。
开发编程漏洞检测决策树Web安全通用Skill.md ↗
OpenAisec/Miko24366°

pentest-tools

集中管理和配置渗透测试工具的路径与配套文件。

▸ 推荐理由适合管理本地工具目录和标准化测试环境。
▸ 风险提示包含攻击性安全工具与二进制,可能被滥用或要求高权限。
开发编程渗透测试工具管理路径配置通用Skill.md ↗
OpenAisec/Miko24377°

pentest-recon

对目标进行指纹识别、CDN/WAF 检测与端口及目录扫描。

▸ 推荐理由系统化收集目标面貌,为后续渗透提供策略依据。
▸ 风险提示会执行扫描探测流量,可能触发防护或法律问题,需授权
开发编程信息收集CDN/WAF识别端口扫描通用Skill.md ↗
OpenAisec/Miko24377°

pentest-login

对登录与鉴权机制进行权限分析、绕过与弱口令测试。

▸ 推荐理由覆盖 JWT/OAuth/MFA 等常见认证场景,适合红队与安全测试。
▸ 风险提示可能包含暴力破解或绕过方法,存在滥用风险,必须授权
开发编程登录测试认证绕过暴力破解通用Skill.md ↗
OpenAisec/Miko24377°

pentest-js

收集前端 JS 以提取凭据、API 路径与框架指纹信息。

▸ 推荐理由系统化从运行时/源码获取敏感信息,加快漏洞定位流程。
▸ 风险提示涉及主动抓取与分析前端资源,需合法授权并注意隐私
开发编程JS信息收集硬编码凭据前端分析通用Skill.md ↗
OpenAisec/Miko24378°

pentest-api

主动发现API端点并执行未授权访问与绕过测试。

▸ 推荐理由可高效覆盖大量API漏洞面,适合渗透测试管道化。
▸ 风险提示包含未授权访问测试流程,可能用于攻击,使用前须合法授权
开发编程API探测未授权测试自动化通用Skill.md ↗
OpenAisec/Miko24370°

open-source

提供 browser-use 库的 Python 使用、模型与部署参考文档。

▸ 推荐理由适合开发者查阅 API、模型支持与快速上手示例。
开发编程浏览器自动化SDK参考部署指南通用Skill.md ↗
OpenAisec/Miko24365°

libtv-cli

LibTV 官方 CLI 使用与子命令参考文档,管理画布与资源。

▸ 推荐理由权威命令与选项指南,便于在终端高效管理 LibTV 项目。
开发编程CLILibTV项目管理通用Skill.md ↗
OpenAisec/Miko24384°

code-audit

覆盖55+漏洞类型的专业代码安全审计与检测流程。

▸ 推荐理由结合大量实战样例,适合深度安全评估与渗透准备。
开发编程代码审计漏洞检测安全流程通用Skill.md ↗
OpenAisec/Miko24379°

audit-skills

为 Java/.NET/PHP 源码与部署制品提供规范化的安全审计工作流与产物组织。

▸ 推荐理由明确产物目录与报告流程,方便合规审计与证据保存。
▸ 风险提示会执行外部工具/脚本并写入本地目录,需有授权使用。
开发编程审计工作流安全审计证据管理通用Skill.md ↗
OpenAisec/Miko24369°

android-reverse-engineering

使用 jadx/Fernflower 反编译 APK/JAR/AAR 并提取 API 端点与调用流程。

▸ 推荐理由适合安全分析与逆向工程,能结构化提取接口与调用链信息。
▸ 风险提示可能被用于未授权逆向,存在法律与道德风险。
开发编程反编译AndroidAPI提取通用Skill.md ↗

wjs-voicedrop

对 VoiceDrop 后端的完整 HTTP 接口集合,包含文章、文风、媒体与登录脚本等功能。

▸ 推荐理由为 VoiceDrop 高级用户提供一站式 API 管理与本地登录脚本,便于深度集成。
▸ 风险提示内含登录脚本与 token 操作,需保存敏感凭证并注意脚本来源可信性。
开发编程VoiceDropAPI 工具箱账号登录通用Skill.md ↗

wjs-segmenting-video

将长视频和字幕切成 3–6 个独立短片,并输出每段的 SRT 文件。

▸ 推荐理由专注切裁与交付原始素材,便于后续字幕、封面与最终渲染处理。
▸ 风险提示处理大文件时占用磁盘与 CPU,需本地 ffmpeg 等依赖。
开发编程视频分段SRT短视频通用Skill.md ↗

wjs-reframing-video

按活跃说话者跟踪裁切视频,生成横竖屏互转的裁剪计划。

▸ 推荐理由通过 active-speaker 跟踪生成可复用的 .crop.json,便于批量重构视频。
▸ 风险提示依赖 MediaPipe、ffmpeg 等本地工具,需较高计算资源与安装权限。
开发编程视频剪辑人脸跟踪重构通用Skill.md ↗

wjs-publishing-testflight

为 iOS 项目接入 fastlane 与 GitHub Actions,推送主分支自动上传 TestFlight。

▸ 推荐理由标准化 TestFlight 发布流水线,减少手工构建与上传步骤。
▸ 风险提示需要 Apple 凭据和 ASC 密钥,配置不当可能泄露敏感信息。
开发编程iOSCITestFlight通用Skill.md ↗

wjs-publishing-appstore

从 TestFlight 构建准备截图和元数据并通过 fastlane 提交到 App Store。

▸ 推荐理由把元数据与截图自动化并衔接现有 fastlane 流程,适合 iOS 开发者。
▸ 风险提示需使用 Apple/ASC 凭据与 fastlane 配置,涉及敏感密钥。
开发编程iOSfastlane上架通用Skill.md ↗