全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2249

gotalab/cc-sdd3.6k83°

kiro-spec-quick

支持交互或自动化模式的快速规格生成器,自动执行四阶段流程。

▸ 推荐理由适合需要快速迭代的团队,自动模式可端到端生成初版规格。
开发编程快速规格自动化模式交互式Claude CodeSkill.md ↗
gotalab/cc-sdd3.6k82°

kiro-spec-init

根据项目描述生成唯一功能名并初始化规格目录与文件结构。

▸ 推荐理由快速建立规格骨架,便于开始新功能的流程化管理。
开发编程规格初始化项目描述模板生成Claude CodeSkill.md ↗
gotalab/cc-sdd3.6k81°

kiro-steering

管理项目的 {{KIRO_DIR}}/steering/ 目录,作为持续记忆与配置来源。

▸ 推荐理由适合长期维护工程策略并保留用户自定义的团队工作流程。
▸ 风险提示会读写/修改仓库内 steering 目录,建议备份与权限控制。
开发编程项目记忆配置管理通用Skill.md ↗
gotalab/cc-sdd3.6k77°

kiro-spec-status

展示规格当前阶段、完成度及下一步与阻塞项的可视化信息。

▸ 推荐理由方便项目管理者快速把握规格进度与风险点。
开发编程状态追踪进度可视化阻塞识别通用Skill.md ↗
gotalab/cc-sdd3.6k82°

kiro-spec-quick

提供交互或自动模式的一键快速规格生成流程并显示阶段进度。

▸ 推荐理由适合需要快速产出或自动化流水线的场景。
▸ 风险提示自动模式会连续执行多阶段操作,注意循环控制与权限。
开发编程快速原型交互模式自动化进度反馈通用Skill.md ↗
gotalab/cc-sdd3.6k82°

kiro-spec-init

根据项目描述初始化规格目录并生成唯一特性名称与结构。

▸ 推荐理由快速搭建规范化规格文件夹与基础说明,方便流水化工作。
开发编程规格初始化项目描述结构化通用Skill.md ↗
gotalab/cc-sdd3.6k80°

kiro-review

对实现进行对抗式审查,验证功能边界、验收条件与验证证据。

▸ 推荐理由用于确保任务实现真实、完整且有机械化验证证据,适合交付前检查。
开发编程代码评审验证对抗性审查验收通用Skill.md ↗
gotalab/cc-sdd3.6k80°

kiro-impl

基于 TDD 的任务实现技能,可分派子代理并执行自动化实现与测试。

▸ 推荐理由将实现与测试结合,支持子代理并行,提升交付与验证效率。
▸ 风险提示可能会自动修改代码库或运行测试,需谨慎授予仓库写入/执行权限。
开发编程实现TDD子代理自动化执行通用Skill.md ↗
gotalab/cc-sdd3.6k81°

kiro-debug

面向实现失败的根因导向调试流程与证据采集步骤。

▸ 推荐理由强调证据与根因优先,适合复杂故障与反复修复不收敛场景。
▸ 风险提示可能需要访问运行时日志与配置,涉及敏感数据访问权限,注意脱敏。
开发编程调试根因分析验证故障排查通用Skill.md ↗

preline-theme-generator

使用内置本地脚本生成、预览和验证 Preline 主题的 CSS。

▸ 推荐理由可快速从品牌色或情感描述生成可预览主题,便于前端定制化工作流。
▸ 风险提示运行本地生成脚本可能执行 shell 命令,请在受信环境并审查脚本后运行。
开发编程主题生成CSS预览通用Skill.md ↗

offensive-ssrf

SSRF 漏洞识别、盲 SSRF 与云元数据探测的测试清单。

▸ 推荐理由强调盲 SSRF 与云环境利用,适合云安全评估场景。
▸ 风险提示可用于未授权内网探测与数据泄露,谨慎使用。
开发编程SSRF云元数据盲注通用Skill.md ↗

offensive-request-smuggling

HTTP 请求走私(Request Smuggling)的检测与利用流程清单。

▸ 推荐理由聚焦常见 TE/CL/变体与差异化检测,适合代理中间件测试。
▸ 风险提示含可用于入侵代理或破坏中间件的技术,需授权使用。
开发编程请求走私HTTP代理绕过通用Skill.md ↗

offensive-rce

RCE 漏洞发现与利用的渗透测试方法与检查清单。

▸ 推荐理由涵盖多类 RCE 向量,利于漏洞发现与攻击链构建。
▸ 风险提示含高危利用方法,可能导致系统破坏,禁止未授权测试。
开发编程远程执行RCE漏洞利用通用Skill.md ↗

offensive-race-condition

检测与利用竞态条件(TOCTOU)的渗透测试检查清单。

▸ 推荐理由系统化列出竞态发现与同步利用技巧,便于复现测试场景。
▸ 风险提示包含可被滥用的渗透测试技术;请仅在授权环境使用。
开发编程竞态条件TOCTOUBurp通用Skill.md ↗

offensive-parameter-pollution

HTTP 参数污染(HPP)检测要点与利用思路,含重复参数注入等情形。

▸ 推荐理由帮助发现后端与前端解析差异导致的逻辑错误与权限问题。
▸ 风险提示包含可被滥用的注入与绕过技巧,存在安全风险。
开发编程参数污染HTTP攻击输入处理通用Skill.md ↗

offensive-open-redirect

Open Redirect 漏洞检测与绕过技术清单,包含编码与路径技巧。

▸ 推荐理由适合快速排查重定向滥用与钓鱼风险点。
▸ 风险提示描述具体绕过手段,可能被用于钓鱼或流量劫持场景。
开发编程Open Redirect重定向绕过URL安全通用Skill.md ↗

offensive-idor

IDOR(不安全直接对象引用)测试清单与枚举、权限提升检测方法。

▸ 推荐理由针对常见且高影响的权限缺失场景,便于快速复现与定位问题。
▸ 风险提示含枚举与越权利用技巧,可能被用于未授权访问。
开发编程IDOR访问控制对象枚举通用Skill.md ↗

offensive-graphql

GraphQL 安全测试清单,覆盖 introspection 滥用、复杂度 DoS 与枚举等。

▸ 推荐理由专注于 GraphQL 特有风险,适合对现代 API 进行审计。
▸ 风险提示包含接口枚举与滥用技巧,存在被用于未授权探测的风险。
开发编程GraphQL接口安全枚举通用Skill.md ↗

offensive-file-upload

文件上传安全性检查清单,覆盖 MIME、扩展、魔数及路径绕过等。

▸ 推荐理由实用的测试步骤与绕过手法,能快速识别常见文件上传漏洞。
▸ 风险提示含可用于攻击文件上传点的绕过方法,可能被滥用。
开发编程文件上传绕过技巧安全检查通用Skill.md ↗

offensive-deserialization

不安全反序列化漏洞的识别、利用与检验流程与语言平台要点。

▸ 推荐理由覆盖多语言栈的检查点,便于定位高风险反序列化链路。
▸ 风险提示含具体利用思路,可能被滥用于未授权入侵活动。
开发编程反序列化漏洞利用平台横向通用Skill.md ↗