全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 7641

accesslint-diff

对比页面或分支间的无障碍违规变化,仅报告新增或已修复项。

▸ 推荐理由便于在PR中只关注新增的可访问性回归与修复影响。
▸ 风险提示需要访问git仓库和目标页面URL以完成比对。
开发编程无障碍差异检测CI友好通用Skill.md ↗

007

提供安全审计、威胁建模与事件响应建议的安全专家技能。

▸ 推荐理由适合需要安全评估与修复建议的团队。
▸ 风险提示可能被滥用于恶意攻防策略或敏感漏洞利用。
开发编程安全审计威胁建模OWASP通用Skill.md ↗

scan-report

汇总扫描与动态测试证据,生成统一的漏洞扫描报告。

▸ 推荐理由快速把多源测试结果转成合规报告,便于修复与追踪。
▸ 风险提示会聚合敏感测试证据,产出与共享时需控制权限。
开发编程报告生成证据整合漏洞文档通用Skill.md ↗

scan-report-review

核对并修正扫描报告与源码证据,支持多模式复审流程。

▸ 推荐理由便于审计团队做二次验证,减少误报与漏报影响。
▸ 风险提示会处理源码与敏感测试数据,注意权限与保密。
开发编程报告复审证据核对误报校验通用Skill.md ↗

chain-analysis

把多个漏洞候选关联成可利用的攻击链并生成场景。

▸ 推荐理由便于从独立报警中判断实际可利用的攻击路径并排序处置。
▸ 风险提示处理敏感漏洞数据,注意不要泄露测试目标详情。
开发编程漏洞关联攻击链连贯分析通用Skill.md ↗

sast

整合73种扫描器与AI自测,生成统一的源码漏洞报告。

▸ 推荐理由适合需要全面自动化安全审计的团队,覆盖多类漏洞与测试方式。
▸ 风险提示可能下载并执行外部扫描器或需高权限,建议在隔离环境运行。
开发编程安全扫描静态分析报告自动化通用Skill.md ↗

snyk-scan

使用 Snyk 扫描 skill/包/代理以发现恶意或泄露风险。

▸ 推荐理由在安装或运行第三方 skill 前做安全把关,降低被注入或泄密风险。
▸ 风险提示需要配置 SNYK_TOKEN 等敏感凭据并安装外部工具。
Skill 开发管理安全扫描Snyk依赖检查通用Skill.md ↗

skill-audit

机械化检查并修复 SKILL.md 的描述与同步卫生,防止 routing 退化。

▸ 推荐理由自动化衡量技能描述质量,适合维护大量 skill 的项目。
▸ 风险提示包含运行本地审计脚本,可能会从外部拉取或执行代码。
Skill 开发管理skill 审计文档卫生路由优化通用Skill.md ↗

secret-detection

检测代码中的硬编码密钥、令牌与凭证并给出拦截策略。

▸ 推荐理由高价值工程工具,能自动化减少泄密与凭证外泄风险。
▸ 风险提示需访问私有代码库,可能接触敏感凭据;注意访问权限控制。
开发编程密钥扫描静态检测代码审计通用Skill.md ↗