全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2057

webapp-testing

使用 Playwright 脚本测试本地 Web 应用、截图并采集浏览器日志。

▸ 推荐理由适用于前端功能验证与调试,支持自动化测试流程。
▸ 风险提示运行本地脚本/启动服务器,存在执行风险与权限问题。
开发编程Playwright前端测试自动化通用Skill.md ↗

notion-spec-to-implementation

将产品/技术规格拆解为 Notion 中的可执行任务与验收标准。

▸ 推荐理由帮助把需求快速转化为明确任务,便于开发与跟踪进度。
▸ 风险提示需访问 Notion 工作区并写入数据,注意凭证与权限控制。
开发编程Notion任务拆解实施计划通用Skill.md ↗

artifacts-builder

为 claude.ai 构建复杂前端 artifact 的初始化、开发与打包脚本集合。

▸ 推荐理由支持现代前端栈与单文件打包,便于交付可嵌入交互组件。
▸ 风险提示会执行安装与构建脚本,可能拉取外部依赖或运行任意构建命令。
开发编程前端构建React打包claude.aiClaude CodeSkill.md ↗

ads-validate

验证并评分 Claude Ads 的合同、清单与发布准备度。

▸ 推荐理由面向广告工程/平台团队的自动化合规与上线检查。
▸ 风险提示可能需访问外部广告账户、私有清单或凭据。
开发编程广告验证合同校验上线准备通用Skill.md ↗

rails-upgrade

分析 Rails 应用并生成逐步升级报告与迁移建议(2.3→8.1)。

▸ 推荐理由覆盖多版本顺序升级,适合需要系统化迁移的团队。
▸ 风险提示可能给出需手动实施或破坏性变更,执行前应备份并确认。
开发编程Rails升级迁移兼容性通用Skill.md ↗

e2e-testing

用浏览器自动化模拟用户操作并对网页应用做端到端测试。

▸ 推荐理由方便 QA/开发验证用户流程与回归场景的自动化执行。
▸ 风险提示会执行自动化脚本并访问外部页面
开发编程端到端测试浏览器自动化流程验证通用Skill.md ↗

accessibility-audit

按照 WCAG 检查网页的无障碍问题、ARIA 与键盘导航兼容性并给出报告。

▸ 推荐理由自动化发现常见可访问性问题,适合前端与 QA 流程。
▸ 风险提示运行 Python 代码并启动守护进程,可能拉取外部依赖或需要执行权限。
开发编程无障碍审计WCAGARIA通用Skill.md ↗

exploiting-xss-vulnerabilities

向候选输入注入唯一标记并通过响应与浏览器执行确认反射/存储/DOM XSS 漏洞。

▸ 推荐理由包含上下文绕过与 Playwright 执行验证,能确认真实可利用性。
▸ 风险提示会在目标上下文执行脚本并可能影响会话或数据,禁止在生产环境运行且需授权。
开发编程XSS反射型存储型浏览器验证通用Skill.md ↗

exploiting-ssrf-and-open-redirect

通过 OOB canary 和 Location 头检测动态确认 SSRF 与开放重定向的可利用性。

▸ 推荐理由使用 OOB 回调能实证盲 SSRF,减少误报并定位内网访问风险。
▸ 风险提示可能触发对外回调或探测内部网络,需授权、限定回调域并在隔离环境执行。
开发编程SSRF开放重定向OOB回调渗透测试通用Skill.md ↗

exploiting-sql-injection

对候选 URL/参数发起错误型、盲注与时延等多种 SQLi 探测,优先调用 sqlmap。

▸ 推荐理由结合 sqlmap 与回退脚本,涵盖多种注入检测手法,实用性强。
▸ 风险提示会发起真实注入与时延探测,可能影响数据库可用性,必须授权并隔离执行。
开发编程SQL注入盲注sqlmap渗透测试通用Skill.md ↗

exploiting-path-traversal-upload

通过路径变形和可选标记文件上传验证路径遍历与危险扩展接收的实际可利用性。

▸ 推荐理由采用非破坏性检测与标记文件降低误报并限定影响范围。
▸ 风险提示启用破坏性选项可能上传可执行文件或写入 WebRoot,务必在授权隔离环境使用。
开发编程路径遍历文件上传CWE-22CWE-434通用Skill.md ↗

exploiting-broken-access-control

用普通用户令牌调用管理员接口或访问他人资源以验证访问控制缺陷可利用性。

▸ 推荐理由能将静态候选转为动态可利用性结论,降低误报率。
▸ 风险提示会对目标发起越权请求,须有授权并在隔离测试环境中运行。
开发编程访问控制IDORBFLA渗透测试通用Skill.md ↗

exploiting-auth-session

对 JWT、会话和登录响应 Cookie 进行动态篡改与重放测试以确认可利用性。

▸ 推荐理由专用于内部渗透测试,能实证 JWT/会话缺陷是否可被利用。
▸ 风险提示仅限授权内测,可能发起真实攻击并泄露凭证或访问,会影响生产请在隔离环境执行。
开发编程认证JWT会话管理渗透测试通用Skill.md ↗