全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 8087

advogado-criminal

为巴西刑法及家暴(Maria da Penha)案件提供法律咨询与代理建议。

▸ 推荐理由专注 Maria da Penha 与家暴领域的法律角色设定,适合相关咨询情境。
▸ 风险提示可能产生法律建议错误,不能替代专业律师的正式意见。
垂直行业法律巴西刑法家暴法律顾问通用Skill.md ↗

adhx

通过 ADHX API 将 X/Twitter 帖子转换为适合 LLM 的结构化 JSON。

▸ 推荐理由比爬虫更稳定地获取推文与长文,便于下游分析与处理。
▸ 风险提示依赖第三方 API,可能存在速率限制或隐私与可用性风险。
数据与抓取X/Twitter结构化数据API通用Skill.md ↗

accesslint-diff

对比页面或分支间的无障碍违规变化,仅报告新增或已修复项。

▸ 推荐理由便于在PR中只关注新增的可访问性回归与修复影响。
▸ 风险提示需要访问git仓库和目标页面URL以完成比对。
开发编程无障碍差异检测CI友好通用Skill.md ↗

007

提供安全审计、威胁建模与事件响应建议的安全专家技能。

▸ 推荐理由适合需要安全评估与修复建议的团队。
▸ 风险提示可能被滥用于恶意攻防策略或敏感漏洞利用。
开发编程安全审计威胁建模OWASP通用Skill.md ↗

scan-report

汇总扫描与动态测试证据,生成统一的漏洞扫描报告。

▸ 推荐理由快速把多源测试结果转成合规报告,便于修复与追踪。
▸ 风险提示会聚合敏感测试证据,产出与共享时需控制权限。
开发编程报告生成证据整合漏洞文档通用Skill.md ↗

scan-report-review

核对并修正扫描报告与源码证据,支持多模式复审流程。

▸ 推荐理由便于审计团队做二次验证,减少误报与漏报影响。
▸ 风险提示会处理源码与敏感测试数据,注意权限与保密。
开发编程报告复审证据核对误报校验通用Skill.md ↗

chain-analysis

把多个漏洞候选关联成可利用的攻击链并生成场景。

▸ 推荐理由便于从独立报警中判断实际可利用的攻击路径并排序处置。
▸ 风险提示处理敏感漏洞数据,注意不要泄露测试目标详情。
开发编程漏洞关联攻击链连贯分析通用Skill.md ↗

sast

整合73种扫描器与AI自测,生成统一的源码漏洞报告。

▸ 推荐理由适合需要全面自动化安全审计的团队,覆盖多类漏洞与测试方式。
▸ 风险提示可能下载并执行外部扫描器或需高权限,建议在隔离环境运行。
开发编程安全扫描静态分析报告自动化通用Skill.md ↗

snyk-scan

使用 Snyk 扫描 skill/包/代理以发现恶意或泄露风险。

▸ 推荐理由在安装或运行第三方 skill 前做安全把关,降低被注入或泄密风险。
▸ 风险提示需要配置 SNYK_TOKEN 等敏感凭据并安装外部工具。
Skill 开发管理安全扫描Snyk依赖检查通用Skill.md ↗

skill-audit

机械化检查并修复 SKILL.md 的描述与同步卫生,防止 routing 退化。

▸ 推荐理由自动化衡量技能描述质量,适合维护大量 skill 的项目。
▸ 风险提示包含运行本地审计脚本,可能会从外部拉取或执行代码。
Skill 开发管理skill 审计文档卫生路由优化通用Skill.md ↗