20-andruia-niche-intelligence-v2
针对特定行业注入法规、标准与领域知识的情报工作流(v2)。
相关性达标的全量 Skills(含未精选长尾)· 共 6848 个
针对特定行业注入法规、标准与领域知识的情报工作流(v2)。
用于设计和部署技能的工程流程与规范(旧版)。
指导设计、撰写并部署新技能的工程工作流与规范(v2)。
AI 方案架构与实施路线的顾问型工作流技能(旧版)。
提供 AI 方案架构与实施路线的专家顾问型工作流技能(v2)。
使用浏览器自动化抓取网页并提取结构化数据,支持动态渲染与分页。
分析网页内容与结构,输出页面组成、要点与交互元素说明。
自动填写并提交网页表单,支持登录、注册与多步表单流程。
在保留登录会话下下载网页文件(PDF/CSV/图片)并读取内容。
用浏览器自动化模拟用户操作并对网页应用做端到端测试。
跨多源调研并生成带引用的 Markdown 报告与结构化 JSON。
按照 WCAG 检查网页的无障碍问题、ARIA 与键盘导航兼容性并给出报告。
向候选输入注入唯一标记并通过响应与浏览器执行确认反射/存储/DOM XSS 漏洞。
通过 OOB canary 和 Location 头检测动态确认 SSRF 与开放重定向的可利用性。
对候选 URL/参数发起错误型、盲注与时延等多种 SQLi 探测,优先调用 sqlmap。
通过路径变形和可选标记文件上传验证路径遍历与危险扩展接收的实际可利用性。
用普通用户令牌调用管理员接口或访问他人资源以验证访问控制缺陷可利用性。
对 JWT、会话和登录响应 Cookie 进行动态篡改与重放测试以确认可利用性。
检测反射型、存储型与DOM XSS,判断输入输出是否做了正确的转义与上下文处理。
扫描用户控制的URL被用作服务器请求或重定向目标的SSRF与开放重定向问题。
检测字符串拼接与未绑定参数导致的SQL注入风险,覆盖MyBatis/JPA/JSP场景。
检测代码与配置中硬编码凭证、日志与响应中泄露的敏感数据。
检测文件下载/查看接口中可能因不当路径拼接被../滥用的路径遍历漏洞。
扫描文件上传功能中的扩展名、魔数、存储路径等导致恶意文件上传的弱点。
检测项目中缺失或错误配置的CSRF防护(含Spring/JSP场景)。
自动检测Java Web项目中的IDOR、BFLA与强制浏览等访问控制缺陷。
检测认证/会话/JWT 弱点,使用 Semgrep 与 AI 上下文验证误报。
整合静态与动态扫描,AI 过滤误报并对有 URL 的漏洞实测确认并汇报。
对 TDD 文档做结构与内容审查并输出合并审计报告
生成面向实现的组件技术规范(SPEC),定义接口与数据模型
根据审计报告自动修复 SPEC 的结构、YAML、链接等
从 BDD/ADR/IPLAN 自动生成并验证组件 SPEC
对技术 SPEC 执行结构与内容审查并生成合并报告
生成支持 BRD/ADR 的自由格式参考文档,不参与追溯链。
从 BRD 创建结构化 PRD,定义功能、角色与验收标准。
根据审计报告自动修复 PRD 的结构、链接与内容问题。
从 BRD/提示或 IPLAN 自动生成、验证并修复完整 PRD。
对 PRD 做结构化与内容质量审计并输出合并报告。
校验 SDD 流中文档与元素的命名、ID 和标记合规性。
为 SPEC/TDD 生成可执行的实现计划与文件清单。