kiro-spec-quick
支持交互或自动化模式的快速规格生成器,自动执行四阶段流程。
相关性达标的全量 Skills(含未精选长尾)· 共 2249 个
支持交互或自动化模式的快速规格生成器,自动执行四阶段流程。
根据项目描述生成唯一功能名并初始化规格目录与文件结构。
将需求(WHAT)转化为可执行的技术设计(HOW),明确组件与接口。
按依赖波次并行为 roadmap 中所有功能生成完整规格与任务文件。
对完成的任务实现按规范、边界和验证证据进行对抗性审查。
基于 TDD 自动或手动实现任务,支持为每任务派生子代理并完成验收。
作为新任务入口,判断最佳行动路径并通过对话细化任务与拆解。
基于根因优先的流程诊断实现失败并调查阻塞原因。
在宣称完成前,用新证据验证任务、修复或测试是否真实通过。
在任务合并后检验跨任务一致性、测试与规范覆盖情况。
比对需求与现有代码,识别缺失能力与集成挑战。
进行交互式技术设计评审,给出 GO/NO-GO 决策与关键问题。
管理项目的 {{KIRO_DIR}}/steering/ 目录,作为持续记忆与配置来源。
将需求映射为可执行的实现任务,按 1-3 小时粒度拆分并生成任务图。
展示规格当前阶段、完成度及下一步与阻塞项的可视化信息。
为规格生成完整需求文档,包含明确的验收标准与范围边界。
提供交互或自动模式的一键快速规格生成流程并显示阶段进度。
根据项目描述初始化规格目录并生成唯一特性名称与结构。
为规格生成详细的技术设计,明确组件、接口与职责边界。
基于依赖波次并行派发子代理,为 roadmap 中所有特性生成完整规格(需求、设计、任务)。
对实现进行对抗式审查,验证功能边界、验收条件与验证证据。
基于 TDD 的任务实现技能,可分派子代理并执行自动化实现与测试。
面向实现失败的根因导向调试流程与证据采集步骤。
使用内置本地脚本生成、预览和验证 Preline 主题的 CSS。
SSRF 漏洞识别、盲 SSRF 与云元数据探测的测试清单。
面向渗透测试的 SQL 注入发现、利用与绕过全面指南。
HTTP 请求走私(Request Smuggling)的检测与利用流程清单。
RCE 漏洞发现与利用的渗透测试方法与检查清单。
检测与利用竞态条件(TOCTOU)的渗透测试检查清单。
HTTP 参数污染(HPP)检测要点与利用思路,含重复参数注入等情形。
Open Redirect 漏洞检测与绕过技术清单,包含编码与路径技巧。
IDOR(不安全直接对象引用)测试清单与枚举、权限提升检测方法。
GraphQL 安全测试清单,覆盖 introspection 滥用、复杂度 DoS 与枚举等。
文件上传安全性检查清单,覆盖 MIME、扩展、魔数及路径绕过等。
不安全反序列化漏洞的识别、利用与检验流程与语言平台要点。
面向 Web/移动/API 的业务逻辑漏洞识别与攻击测试要点清单。
提供专业的渗透测试与红队报告撰写方法与结构化模板。
为 React/Next.js/TypeScript 项目提供脚手架、优化与审查建议。
基于代码和 git 历史生成针对场景的性能假设与证据链。
在受控环境下运行性能实验以验证具体假设。