全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 8087

coding-mastery

面向安全工具、利用链与 C2 的多语言编码与实现技巧集合。

▸ 推荐理由兼顾 Python/C/Go/Rust 等语言,适合开发渗透工具与 PoC 的工程实作参考。
▸ 风险提示包含利用代码范例与 C2 实现思路,可能被用于制作恶意工具。
开发编程代码实现漏洞利用自动化工具通用Skill.md ↗

cloud-security

针对 AWS/Azure/GCP 等云环境的攻防与权限提升指南。

▸ 推荐理由涵盖云身份、元数据泄露与容器/Kubernetes 漏洞的实务攻击路径,利于云安全评估。
▸ 风险提示含云账号/元数据盗取与权限提升技术,存在严重滥用风险。
垂直行业云渗透IAM提权Kubernetes通用Skill.md ↗

cicd-supply-chain

针对 CI/CD 流水线与软件供应链的攻击与审计策略集合。

▸ 推荐理由实战导向,覆盖 pwn request、被污染 Actions 与可利用的 CI 场景,适合审计团队。
▸ 风险提示涉及污染构建/执行流程的技术,可能被用于破坏或未授权代码执行。
开发编程CI/CD供应链攻击PPE通用Skill.md ↗

browser-exploitation

把单个客户端漏洞发展为主机入侵的浏览器利用方法合集。

▸ 推荐理由系统化描述从引擎漏洞到渲染器/浏览器/OS 漏洞链的实战思路。
▸ 风险提示含具体漏洞利用和逃逸流程,极易被用于未授权入侵与攻击。
垂直行业浏览器漏洞沙箱逃逸RCE通用Skill.md ↗

ai-security

面向模型和 ML 系统的安全测试与攻防技术集合。

▸ 推荐理由覆盖从 prompt 注入到模型窃取与供应链攻击的全链路审计要点。
▸ 风险提示包含可被用于攻击模型和检索管线的技术,存在双用途风险。
研究检索模型安全RAG污染提示绕过通用Skill.md ↗

ai-agent-redteam

用于对具备工具与记忆的代理化 LLM 做红队测试与攻击演练。

▸ 推荐理由聚焦代理链路的攻击面,涵盖无点击注入与持久记忆投毒等实战载具。
▸ 风险提示含针对代理/工具链的攻击方法,具备被滥用的风险,需受控使用。
研究检索代理红队提示注入记忆投毒通用Skill.md ↗

advanced-redteam

为长期红队行动设计C2架构、OPSEC与分层基础设施

▸ 推荐理由专注长期持续攻击的基础设施与规避策略,适合高级渗透人员
▸ 风险提示含高级攻防与隐蔽操作建议,可能被滥用或违法
开发编程红队C2基础设施OPSEC通用Skill.md ↗

web-search

使用 Tavily API 在网络上检索最新新闻、文章与网页内容。

▸ 推荐理由适合需要实时证据与新闻验证的查询场景。
▸ 风险提示依赖第三方 Tavily API,需密钥并会发出外部请求。
研究检索实时检索网络搜索Tavily通用Skill.md ↗

paper-search

通过 Serper API 在 Google Scholar 上搜索学术论文与引用信息。

▸ 推荐理由快速进行学术文献初筛与引用查找,适合研究起点。
▸ 风险提示依赖第三方 Serper/Google Scholar API,需密钥且可能受限。
研究检索学术检索论文Serper通用Skill.md ↗

packet-factory

创建、审查并派发不可变的工作包,所有副作用操作需先获批。

▸ 推荐理由为有副作用的任务提供严格审批与不可变范围,适合受控团队流程。
自动化集成工单流程审批不可变范围执行门控通用Skill.md ↗

narco-check

对代理记忆执行完整性审计,检测幻觉、循环确认与状态污染。

▸ 推荐理由自动化发现记忆与状态问题,适合需要高可靠性的长期会话系统。
▸ 风险提示依赖外部闭源模型(如 Claude Opus 4.6),可能产生高调用成本与数据外泄风险。
研究检索内存审计反幻觉一致性检测自动审计通用Skill.md ↗

compute-ladder

按供应商健康及可用性分层选择模型并定义回退与使用策略。

▸ 推荐理由提供稳健的模型路由与成本保护策略,适合多模型部署场景。
开发编程模型选择分层策略回退机制成本控制通用Skill.md ↗

bun-macros

说明在打包时执行 JS 并将结果内联的 Bun 宏用法。

▸ 推荐理由适合需要编译时生成/内联数据以优化运行时的场景。
▸ 风险提示打包时会执行任意 JS,可能引入不安全代码或泄露信息。
开发编程编译时内联优化通用Skill.md ↗

bun-file-io

介绍 Bun 提供的高性能文件读写 API、文件引用与流操作。

▸ 推荐理由适合需要高效处理大量文件或二进制数据的应用场景。
▸ 风险提示读写本地文件可能访问或修改敏感数据,请注意权限控制。
开发编程文件 I/O高性能通用Skill.md ↗

bun-ffi

通过 bun:ffi 在 Bun 中调用本地 C/C++ 库并与 JavaScript 交互。

▸ 推荐理由适合需复用原生库或追求极限性能的高级用例。
▸ 风险提示加载本地共享库并执行原生代码,存在安全与稳定性风险。
开发编程FFI原生扩展性能通用Skill.md ↗

bun-drizzle-integration

在 Bun 中使用 Drizzle ORM 与 SQLite 驱动做类型化数据库访问与迁移。

▸ 推荐理由适合需要类型安全模型与轻量迁移的 Bun 项目。
▸ 风险提示涉及数据库迁移与本地数据操作,使用前请备份数据。
开发编程ORM数据库SQLite通用Skill.md ↗

bun-docker

在 Docker 中运行与部署 Bun 应用,包含官方镜像与 Dockerfile 示例。

▸ 推荐理由方便将 Bun 服务容器化,适合生产部署与 CI 场景。
▸ 风险提示拉取官方镜像需网络访问,可能下载较大镜像。
开发编程容器化Docker 镜像部署通用Skill.md ↗

bun-cloudflare-workers

用 Bun 创建、开发并部署 Cloudflare Workers 的快速指南。

▸ 推荐理由便于将 Bun 应用部署到边缘平台,适合想在 Workers 上运行 Bun 的团队。
▸ 风险提示部署需提供 Cloudflare 凭证并可能执行脚手架命令。
开发编程Cloudflare边缘部署Bun通用Skill.md ↗