全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 9125

gotalab/cc-sdd3.6k81°

kiro-steering

管理项目的 {{KIRO_DIR}}/steering/ 目录,作为持续记忆与配置来源。

▸ 推荐理由适合长期维护工程策略并保留用户自定义的团队工作流程。
▸ 风险提示会读写/修改仓库内 steering 目录,建议备份与权限控制。
开发编程项目记忆配置管理通用Skill.md ↗
gotalab/cc-sdd3.6k77°

kiro-spec-status

展示规格当前阶段、完成度及下一步与阻塞项的可视化信息。

▸ 推荐理由方便项目管理者快速把握规格进度与风险点。
开发编程状态追踪进度可视化阻塞识别通用Skill.md ↗
gotalab/cc-sdd3.6k82°

kiro-spec-quick

提供交互或自动模式的一键快速规格生成流程并显示阶段进度。

▸ 推荐理由适合需要快速产出或自动化流水线的场景。
▸ 风险提示自动模式会连续执行多阶段操作,注意循环控制与权限。
开发编程快速原型交互模式自动化进度反馈通用Skill.md ↗
gotalab/cc-sdd3.6k82°

kiro-spec-init

根据项目描述初始化规格目录并生成唯一特性名称与结构。

▸ 推荐理由快速搭建规范化规格文件夹与基础说明,方便流水化工作。
开发编程规格初始化项目描述结构化通用Skill.md ↗
gotalab/cc-sdd3.6k80°

kiro-review

对实现进行对抗式审查,验证功能边界、验收条件与验证证据。

▸ 推荐理由用于确保任务实现真实、完整且有机械化验证证据,适合交付前检查。
开发编程代码评审验证对抗性审查验收通用Skill.md ↗
gotalab/cc-sdd3.6k80°

kiro-impl

基于 TDD 的任务实现技能,可分派子代理并执行自动化实现与测试。

▸ 推荐理由将实现与测试结合,支持子代理并行,提升交付与验证效率。
▸ 风险提示可能会自动修改代码库或运行测试,需谨慎授予仓库写入/执行权限。
开发编程实现TDD子代理自动化执行通用Skill.md ↗
gotalab/cc-sdd3.6k79°

kiro-discovery

项目入口的发现与分解流程,确定最佳行动路径并细化需求。

▸ 推荐理由通过结构化对话产出可执行的下一步计划,适合新项目启动与评估。
Skill 开发管理需求发现工作分解规划对话式探索通用Skill.md ↗
gotalab/cc-sdd3.6k81°

kiro-debug

面向实现失败的根因导向调试流程与证据采集步骤。

▸ 推荐理由强调证据与根因优先,适合复杂故障与反复修复不收敛场景。
▸ 风险提示可能需要访问运行时日志与配置,涉及敏感数据访问权限,注意脱敏。
开发编程调试根因分析验证故障排查通用Skill.md ↗

preline-theme-generator

使用内置本地脚本生成、预览和验证 Preline 主题的 CSS。

▸ 推荐理由可快速从品牌色或情感描述生成可预览主题,便于前端定制化工作流。
▸ 风险提示运行本地生成脚本可能执行 shell 命令,请在受信环境并审查脚本后运行。
开发编程主题生成CSS预览通用Skill.md ↗

resumify

把实习经历提炼成可直接使用的简历与面试表达。

▸ 推荐理由严格格式化输出,便于校招与求职者快速产出高质量文案。
内容创作简历优化实习包装面试表达通用Skill.md ↗

offensive-ssrf

SSRF 漏洞识别、盲 SSRF 与云元数据探测的测试清单。

▸ 推荐理由强调盲 SSRF 与云环境利用,适合云安全评估场景。
▸ 风险提示可用于未授权内网探测与数据泄露,谨慎使用。
开发编程SSRF云元数据盲注通用Skill.md ↗

offensive-request-smuggling

HTTP 请求走私(Request Smuggling)的检测与利用流程清单。

▸ 推荐理由聚焦常见 TE/CL/变体与差异化检测,适合代理中间件测试。
▸ 风险提示含可用于入侵代理或破坏中间件的技术,需授权使用。
开发编程请求走私HTTP代理绕过通用Skill.md ↗

offensive-race-condition

检测与利用竞态条件(TOCTOU)的渗透测试检查清单。

▸ 推荐理由系统化列出竞态发现与同步利用技巧,便于复现测试场景。
▸ 风险提示包含可被滥用的渗透测试技术;请仅在授权环境使用。
开发编程竞态条件TOCTOUBurp通用Skill.md ↗

offensive-parameter-pollution

HTTP 参数污染(HPP)检测要点与利用思路,含重复参数注入等情形。

▸ 推荐理由帮助发现后端与前端解析差异导致的逻辑错误与权限问题。
▸ 风险提示包含可被滥用的注入与绕过技巧,存在安全风险。
开发编程参数污染HTTP攻击输入处理通用Skill.md ↗

offensive-open-redirect

Open Redirect 漏洞检测与绕过技术清单,包含编码与路径技巧。

▸ 推荐理由适合快速排查重定向滥用与钓鱼风险点。
▸ 风险提示描述具体绕过手段,可能被用于钓鱼或流量劫持场景。
开发编程Open Redirect重定向绕过URL安全通用Skill.md ↗

offensive-graphql

GraphQL 安全测试清单,覆盖 introspection 滥用、复杂度 DoS 与枚举等。

▸ 推荐理由专注于 GraphQL 特有风险,适合对现代 API 进行审计。
▸ 风险提示包含接口枚举与滥用技巧,存在被用于未授权探测的风险。
开发编程GraphQL接口安全枚举通用Skill.md ↗

offensive-file-upload

文件上传安全性检查清单,覆盖 MIME、扩展、魔数及路径绕过等。

▸ 推荐理由实用的测试步骤与绕过手法,能快速识别常见文件上传漏洞。
▸ 风险提示含可用于攻击文件上传点的绕过方法,可能被滥用。
开发编程文件上传绕过技巧安全检查通用Skill.md ↗

offensive-deserialization

不安全反序列化漏洞的识别、利用与检验流程与语言平台要点。

▸ 推荐理由覆盖多语言栈的检查点,便于定位高风险反序列化链路。
▸ 风险提示含具体利用思路,可能被滥用于未授权入侵活动。
开发编程反序列化漏洞利用平台横向通用Skill.md ↗

offensive-fast-checking

面向快速评估的渗透测试速查表与高效检测捷径集合。

▸ 推荐理由适合短时间内筛查高概率漏洞和快速获取可利用点。
▸ 风险提示为快速攻击准备的捷径资料,可能被用于未授权测试。
垂直行业速查表快速评估漏洞捷径自动化通用Skill.md ↗

offensive-osint-methodology

结构化的 OSINT 收集、筛选与归档的方法论与工作流程。

▸ 推荐理由有助于规范化情报收集与证据保存,提高可复现性。
▸ 风险提示涉及隐私与数据收集,使用时需遵守法律与道德规范。
垂直行业OSINT情报收集数据关联证据归档通用Skill.md ↗

offensive-mobile

Android/iOS 应用的静态与动态渗透测试方法与实用技巧。

▸ 推荐理由覆盖 Frida 等动态工具与持久化/存储审计,实用性强。
▸ 风险提示包含绕过与注入技术,可能被用于未经授权的应用攻击。
垂直行业移动安全静态分析动态调试SSL 绕过通用Skill.md ↗

offensive-iot

从硬件到固件的 IoT 嵌入式设备渗透测试与分析流程指南。

▸ 推荐理由覆盖芯片接口与固件提取,适合嵌入式安全研究者实操参考。
▸ 风险提示含硬件拆解与芯片操作指引,存在物理破坏与法律风险。
垂直行业固件分析硬件调试引导提取嵌入式安全通用Skill.md ↗

research-report

扫描调研结果 JSON,提取关键字段并生成结构化的 Markdown 汇总报告与目录。

▸ 推荐理由把分散结果快速转为带目录和关键指标的报告,便于展示与对比。
▸ 风险提示需要读取工作目录内结果文件,如启用外部检索或自动填充则会访问网络。
研究检索汇总报告动态目录可视字段通用Skill.md ↗