kiro-validate-design
进行交互式技术设计评审,给出 GO/NO-GO 决策与关键问题。
相关性达标的全量 Skills(含未精选长尾)· 共 9125 个
进行交互式技术设计评审,给出 GO/NO-GO 决策与关键问题。
管理项目的 {{KIRO_DIR}}/steering/ 目录,作为持续记忆与配置来源。
为特定项目场景生成定制化 steering 文件,捕捉领域专属记忆与模式。
将需求映射为可执行的实现任务,按 1-3 小时粒度拆分并生成任务图。
展示规格当前阶段、完成度及下一步与阻塞项的可视化信息。
为规格生成完整需求文档,包含明确的验收标准与范围边界。
提供交互或自动模式的一键快速规格生成流程并显示阶段进度。
根据项目描述初始化规格目录并生成唯一特性名称与结构。
为规格生成详细的技术设计,明确组件、接口与职责边界。
基于依赖波次并行派发子代理,为 roadmap 中所有特性生成完整规格(需求、设计、任务)。
对实现进行对抗式审查,验证功能边界、验收条件与验证证据。
基于 TDD 的任务实现技能,可分派子代理并执行自动化实现与测试。
项目入口的发现与分解流程,确定最佳行动路径并细化需求。
面向实现失败的根因导向调试流程与证据采集步骤。
指导将新 agent 依据 cc-sdd SOP 完整接入与评估的流程。
为仓库生成精简高信号的 CLAUDE.md,启动项目记忆与配置。
使用内置本地脚本生成、预览和验证 Preline 主题的 CSS。
把实习经历提炼成可直接使用的简历与面试表达。
SSRF 漏洞识别、盲 SSRF 与云元数据探测的测试清单。
面向渗透测试的 SQL 注入发现、利用与绕过全面指南。
HTTP 请求走私(Request Smuggling)的检测与利用流程清单。
RCE 漏洞发现与利用的渗透测试方法与检查清单。
检测与利用竞态条件(TOCTOU)的渗透测试检查清单。
HTTP 参数污染(HPP)检测要点与利用思路,含重复参数注入等情形。
Open Redirect 漏洞检测与绕过技术清单,包含编码与路径技巧。
IDOR(不安全直接对象引用)测试清单与枚举、权限提升检测方法。
GraphQL 安全测试清单,覆盖 introspection 滥用、复杂度 DoS 与枚举等。
文件上传安全性检查清单,覆盖 MIME、扩展、魔数及路径绕过等。
不安全反序列化漏洞的识别、利用与检验流程与语言平台要点。
面向 Web/移动/API 的业务逻辑漏洞识别与攻击测试要点清单。
提供专业的渗透测试与红队报告撰写方法与结构化模板。
面向快速评估的渗透测试速查表与高效检测捷径集合。
面向渗透与情报的全方位 OSINT 收集、记录与关联指南。
结构化的 OSINT 收集、筛选与归档的方法论与工作流程。
Android/iOS 应用的静态与动态渗透测试方法与实用技巧。
从硬件到固件的 IoT 嵌入式设备渗透测试与分析流程指南。
讲解 Windows 常见 exploit 缓解机制及可能的绕过思路。
系统化枚举 Windows 安全边界与潜在攻击面的方法论。
基于主题生成初步调研框架与 items 列表,并支持 web-search 补充与时间范围设置。
扫描调研结果 JSON,提取关键字段并生成结构化的 Markdown 汇总报告与目录。