全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 6259

ctf-web

面向Web安全的CTF利用技巧与检测手法集合。

▸ 推荐理由覆盖XSS/SQLi/SSRF等常见Web漏洞与快速勘测流程。
▸ 风险提示包含针对Web的攻击技术,可能违反法律或服务条款,仅限测试环境。
垂直行业Web安全注入漏洞认证绕过通用Skill.md ↗

ctf-reverse

逆向工程快速参考,支持二进制、APK、WASM与固件分析。

▸ 推荐理由集成多款逆向与模拟工具,便于拆解混淆/虚拟机代码。
▸ 风险提示可能需运行未知二进制,建议在沙箱或离线环境操作。
垂直行业逆向工程动态调试固件分析通用Skill.md ↗

ctf-pwn

CTF二进制利用技巧与工作流(溢出、ROP、ret2libc等)。

▸ 推荐理由面向实战的利用套路与工具链,适合攻防选手快速上手。
▸ 风险提示包含可用于攻击的利用技术,应仅在授权环境中使用。
垂直行业二进制利用ROP堆溢出通用Skill.md ↗

ctf-osint

提供用于CTF的开源情报收集与关联分析技巧。

▸ 推荐理由涵盖用户名、图片、DNS与历史数据检索,信息收集高效。
▸ 风险提示可能涉及隐私或违背服务条款的数据抓取,请合规使用。
垂直行业OSINT情报收集关联分析通用Skill.md ↗

ctf-misc

收录杂项CTF题型的快速参考和工具建议。

▸ 推荐理由适合碰到非典型题目时快速定位解题方向。
▸ 风险提示可能需安装外部工具和依赖,注意来源与安全性。
垂直行业编码与解码信号与媒体奇技异法通用Skill.md ↗

ctf-malware

用于CTF中恶意软件与网络流量的分析技巧和工具集合。

▸ 推荐理由涵盖YARA、PE/.NET、内存取证等实用技巧,适合逆向与红队。
▸ 风险提示包含可能运行或分析恶意样本的工具,须在隔离环境中使用。
垂直行业恶意软件分析网络流量内存取证通用Skill.md ↗

codebase-argus

面向 PR/CI 的证据驱动多智能体代码库审查与自动化修复流程作法。

▸ 推荐理由适合自动化审查、定位问题并规划自动修复分支的团队。
▸ 风险提示可能运行本地 shell 与需仓库写权限,存在高权限风险
开发编程代码审查CI 取证自动修复OpenClawCodexClaude CodeSkill.md ↗

md2wechat

在 OpenClaw 环境下用 md2wechat 将 Markdown 转为微信公众号 HTML。

▸ 推荐理由便于在 OpenClaw 平台直接执行文章生成与发布命令
▸ 风险提示可能需要微信账号权限并上传草稿,涉及凭据
内容创作微信排版Markdown转换OpenClawOpenClawSkill.md ↗

md2wechat

将 Markdown 转成微信公众号文章 HTML,支持生成封面、插图与草稿。

▸ 推荐理由适合写作与发布流程自动化,节省手工格式调整时间
▸ 风险提示可能需要微信账号权限并上传草稿,涉及凭据
内容创作微信排版Markdown转换文章生成通用Skill.md ↗

localize

从提取字符串到文化审查与语音本地化的一站式本地化流水线。

▸ 推荐理由覆盖本地化全链路,尤其适合复杂多语种游戏项目。
▸ 风险提示可能涉及第三方翻译/语音服务与外部数据传输,请注意隐私与费用。
垂直行业本地化字符串提取文化审查语音本地化通用Skill.md ↗

launch-checklist

覆盖各部门的发布就绪检查,生成签核与风险项清单。

▸ 推荐理由把跨职能发布准备流程系统化,便于跟踪与责任分配。
▸ 风险提示默认会创建签核/写入记录,需注意权限与数据一致性。
垂直行业发布检查跨部门验收干运行模式通用Skill.md ↗

init-template

将克隆的模板转为新的游戏项目并配置名称、引擎等初始化设置。

▸ 推荐理由自动化初始化常见重复步骤,适合新建游戏仓库时使用。
▸ 风险提示会修改仓库内容与 Git 设置,运行前请备份或确认权限。
开发编程仓库初始化项目模板引擎选择通用Skill.md ↗

hotfix

应急修复工作流:建立 hotfix 分支、跟踪审批并回溯补丁。

▸ 推荐理由规范化紧急补丁流程,保留审计链,减少人工出错。
▸ 风险提示会修改仓库分支与提交,需要写权限并谨慎运行。
开发编程紧急修复分支管理审批跟踪通用Skill.md ↗