全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2249

windows-boundaries

指导越过 Windows 安全边界(提权、沙箱逃逸、内核绕过等)

▸ 推荐理由适合红队与漏洞研究,覆盖多种边界与 CVE 场景
▸ 风险提示含漏洞利用与提权手法,仅限经授权的红队或研究使用
开发编程Windows安全提权沙箱逃逸漏洞利用通用Skill.md ↗

vulnerability-analysis

利用 CodeQL/Semgrep/Joern 等工具进行源代码从源到汇的漏洞追踪

▸ 推荐理由将自动化分析与审计流程结合,适合代码安全团队快速定位漏洞
▸ 风险提示可用于发现未披露漏洞,须在合法授权与负责任披露范围内使用
开发编程源码审计静态分析CodeQL通用Skill.md ↗

reverse-engineering

对二进制与固件进行静态/动态逆向、脱壳与补丁比对

▸ 推荐理由为逆向工程师整合常用工具与流程,便于快速 triage 与反混淆
▸ 风险提示可被滥用于未授权入侵,仅限经授权的安全研究或渗测
开发编程逆向静态分析动态调试通用Skill.md ↗

coding-mastery

面向安全工具、利用链与 C2 的多语言编码与实现技巧集合。

▸ 推荐理由兼顾 Python/C/Go/Rust 等语言,适合开发渗透工具与 PoC 的工程实作参考。
▸ 风险提示包含利用代码范例与 C2 实现思路,可能被用于制作恶意工具。
开发编程代码实现漏洞利用自动化工具通用Skill.md ↗

cicd-supply-chain

针对 CI/CD 流水线与软件供应链的攻击与审计策略集合。

▸ 推荐理由实战导向,覆盖 pwn request、被污染 Actions 与可利用的 CI 场景,适合审计团队。
▸ 风险提示涉及污染构建/执行流程的技术,可能被用于破坏或未授权代码执行。
开发编程CI/CD供应链攻击PPE通用Skill.md ↗

advanced-redteam

为长期红队行动设计C2架构、OPSEC与分层基础设施

▸ 推荐理由专注长期持续攻击的基础设施与规避策略,适合高级渗透人员
▸ 风险提示含高级攻防与隐蔽操作建议,可能被滥用或违法
开发编程红队C2基础设施OPSEC通用Skill.md ↗

compute-ladder

按供应商健康及可用性分层选择模型并定义回退与使用策略。

▸ 推荐理由提供稳健的模型路由与成本保护策略,适合多模型部署场景。
开发编程模型选择分层策略回退机制成本控制通用Skill.md ↗

bun-macros

说明在打包时执行 JS 并将结果内联的 Bun 宏用法。

▸ 推荐理由适合需要编译时生成/内联数据以优化运行时的场景。
▸ 风险提示打包时会执行任意 JS,可能引入不安全代码或泄露信息。
开发编程编译时内联优化通用Skill.md ↗

bun-file-io

介绍 Bun 提供的高性能文件读写 API、文件引用与流操作。

▸ 推荐理由适合需要高效处理大量文件或二进制数据的应用场景。
▸ 风险提示读写本地文件可能访问或修改敏感数据,请注意权限控制。
开发编程文件 I/O高性能通用Skill.md ↗

bun-ffi

通过 bun:ffi 在 Bun 中调用本地 C/C++ 库并与 JavaScript 交互。

▸ 推荐理由适合需复用原生库或追求极限性能的高级用例。
▸ 风险提示加载本地共享库并执行原生代码,存在安全与稳定性风险。
开发编程FFI原生扩展性能通用Skill.md ↗

bun-drizzle-integration

在 Bun 中使用 Drizzle ORM 与 SQLite 驱动做类型化数据库访问与迁移。

▸ 推荐理由适合需要类型安全模型与轻量迁移的 Bun 项目。
▸ 风险提示涉及数据库迁移与本地数据操作,使用前请备份数据。
开发编程ORM数据库SQLite通用Skill.md ↗

bun-docker

在 Docker 中运行与部署 Bun 应用,包含官方镜像与 Dockerfile 示例。

▸ 推荐理由方便将 Bun 服务容器化,适合生产部署与 CI 场景。
▸ 风险提示拉取官方镜像需网络访问,可能下载较大镜像。
开发编程容器化Docker 镜像部署通用Skill.md ↗

bun-cloudflare-workers

用 Bun 创建、开发并部署 Cloudflare Workers 的快速指南。

▸ 推荐理由便于将 Bun 应用部署到边缘平台,适合想在 Workers 上运行 Bun 的团队。
▸ 风险提示部署需提供 Cloudflare 凭证并可能执行脚手架命令。
开发编程Cloudflare边缘部署Bun通用Skill.md ↗

better-auth

TypeScript 认证框架,支持 Cloudflare D1、Next.js、OAuth、2FA 等

▸ 推荐理由覆盖多框架与常见认证场景,便于快速集成安全认证
▸ 风险提示需要数据库与凭据配置,注意密钥与权限管理
开发编程认证TypeScript适配器通用Skill.md ↗

app-store-deployment

指导 iOS 与 Google Play 的打包、签名与自动化发布流程

▸ 推荐理由详尽命令与流程,适合准备正式发版与 CI/CD 的移动开发者
▸ 风险提示涉及签名证书与私钥管理,注意凭据安全
开发编程发布iOSAndroidCI/CD通用Skill.md ↗

api-testing

为 JS/TS 与 Python 提供 API 测试范例与最佳实践(Supertest/httpx/pytest)。

▸ 推荐理由便于快速搭建自动化接口测试与集成流水线,覆盖常见场景。
开发编程测试Supertestpytest通用Skill.md ↗

api-security-hardening

为 REST API 提供多层安全中间件与防护建议(认证、XSS、注入等)。

▸ 推荐理由实用的生产级安全配置清单,适合安全审计与加固落地。
▸ 风险提示示例依赖第三方中间件,需评估版本与配置以避免误用。
开发编程安全加固输入校验中间件通用Skill.md ↗

api-rate-limiting

实现多种限流算法(令牌桶、滑动窗、固定窗),并支持 Redis 后端。

▸ 推荐理由提供实用算法对比与实现,适合保护公开接口与分级访问策略。
▸ 风险提示可能依赖外部存储(如 Redis)并需修改运行时中间件配置。
开发编程限流防护Redis通用Skill.md ↗