全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 6259

ln-401-task-executor

执行单个实现/重构任务,从 Todo 推进到 To Review,遵循 KISS/YAGNI 指南。

▸ 推荐理由聚焦单任务实现,适合把复杂工作拆成小步交付的开发流程。
▸ 风险提示会在代码库中写入变更,需代码库写入权限与审查流程
开发编程实现任务编码执行KISS原则Claude CodeSkill.md ↗

ln-400-story-executor

按优先级执行 Story 下的任务,管理工作树与任务检查点并推进到 To Review。

▸ 推荐理由适合需要自动化推进故事实施与统一工作流的团队,强调任务顺序与分支生命周期。
▸ 风险提示会修改分支与任务状态,执行前请确保备份与权限
开发编程故事编排任务优先级工作树管理Claude CodeSkill.md ↗

ln-301-task-creator

根据任务计划与模板在跟踪器中创建实现、重构和测试任务并同步看板。

▸ 推荐理由能把经批准的计划自动落地到项目跟踪工具中
▸ 风险提示需要对项目跟踪器写权限,会创建或修改任务数据
开发编程任务创建模板化看板同步Claude CodeSkill.md ↗

ln-200-scope-decomposer

把项目范围分解为史诗与用户故事,并按 RICE 等模型排序优先级。

▸ 推荐理由能快速生成可执行的 backlog 与优先级,提升团队启动效率。
▸ 风险提示依赖特定 Skill 框架,输出需人工复核与细化。
开发编程范围分解用户故事RICE优先级Claude CodeSkill.md ↗

ln-1000-pipeline-orchestrator

将单个 Story 驱动通过任务规划、执行与质量门的完整流水线。

▸ 推荐理由适合在代理化敏捷流水线中自动化推进交付与质量检查。
▸ 风险提示依赖特定 Skill 框架并会调用外部 Skill/执行器,需注意权限与环境安全。
开发编程敏捷编排管道驱动Story流程Claude CodeSkill.md ↗

yolo

无人值守的任务编排器:一次询问完毕后派生并协调子代理并行执行、复核与汇报结果。

▸ 推荐理由适合执行复杂或长时任务的自动化交付流程,支持并行与审核。
▸ 风险提示可能在无人监督下执行高权限或不可逆操作,需严格权限与策略控制。
Skill 开发管理自动化子代理编排通用Skill.md ↗

pptx-diagram

将 Mermaid 图渲染为可编辑的 PowerPoint 形状与连线,生成结构化 .pptx 幻灯片。

▸ 推荐理由直接输出可编辑幻灯片元素,免去手工摆放,适合技术与架构展示。
办公文档PPTXMermaid可编辑图形通用Skill.md ↗

fetch-403

在内置抓取器返回 403/空体或人机验证时,提供恢复页面内容的流程与技巧。

▸ 推荐理由快速定位并恢复被拦截的文档或参考链接,便于检索和研究引用。
▸ 风险提示可能涉及绕过站点反爬或机器人检测,注意合规性。
研究检索抓取403故障排查旁路通用Skill.md ↗

confluent-kafka-admin

管理并保护 Confluent Cloud 与自托管 Kafka/Confluent 集群(配置、RBAC、网络、Schema 等)。

▸ 推荐理由覆盖集群配置、权限与网络等运维细节,适合生产环境管理员参考执行。
▸ 风险提示需要高权限并可能调用外部 Confluent/云端 API。
开发编程KafkaConfluent运维安全通用Skill.md ↗

autopilot

以编排者身份拆分任务、调度子代理执行并复核结果直到合格的全自动工作流。

▸ 推荐理由适合需要端到端自动化与多轮审查的复杂任务执行场景。
▸ 风险提示可能调用子进程/执行 shell 命令,具较高操作风险
Skill 开发管理任务编排子代理自动执行通用Skill.md ↗

feast

Operate a Feastalytics organization from the terminal — list, create, and update campaigns, automations, offers, funnels, and members-program rewards — via the `feast` CLI. Use this skill whenever the user wants to inspect or change Feastalytics data outside the dashboard — "list my campaigns", "create an automation for org X", "what offers does this location have", "clone this campaign", "update the members program", or any request to script/batch/automate Feastalytics operations. Reach for it even when the user doesn't say "CLI" — if the task is reading or changing Feastalytics campaign/automation/offer/reward data, this is the tool.

Skill.md ↗
OpenAisec/Miko24377°

reverse-engineering

提供完整逆向工程工作流与方法论,涵盖多平台与场景。

▸ 推荐理由系统化流程适合初学者学习与团队规范化复用。
▸ 风险提示包含可被滥用的逆向方法,应在合法授权下使用。
研究检索逆向工作流方法论通用Skill.md ↗
OpenAisec/Miko24381°

rev-unicorn-debug

用 Unicorn 引擎仿真函数片段,通过 Hook 模拟依赖完成调试与解密。

▸ 推荐理由可在不运行整程序下追踪执行逻辑与解密算法,便于快速验证。
▸ 风险提示需安装本地原生库并仿真二进制,存在安全与执行风险。
开发编程Unicorn仿真调试通用Skill.md ↗
OpenAisec/Miko24378°

rev-u3d-dump

从 Unity IL2CPP 二进制与 global-metadata.dat 提取方法与类型信息并生成导入脚本。

▸ 推荐理由快速还原 C# 名称并生成 IDA/Ghidra 导入脚本,节省手工映射工作。
▸ 风险提示涉及对 iOS/Android 二进制的逆向,可能涉及法律与授权风险。
开发编程IL2CPPUnity符号导出通用Skill.md ↗
OpenAisec/Miko24374°

rev-symbol

通过代码特征、字符串和交叉引用恢复函数符号与名称。

▸ 推荐理由自动化命名函数,提升代码可读性与分析效率。
▸ 风险提示可能需访问二进制分析工具并执行插件或脚本。
开发编程符号恢复逆向IDA通用Skill.md ↗
OpenAisec/Miko24375°

rev-struct

通过分析函数的内存访问与调用链还原数据结构定义。

▸ 推荐理由自动化恢复复杂结构体,节省手工比对与猜测时间。
▸ 风险提示可能需连接 IDA/Ghidra 并运行本地脚本,存在执行风险。
开发编程逆向结构恢复IDA/Ghidra通用Skill.md ↗
OpenAisec/Miko24374°

rev-ios-dump

在越狱设备上解密并导出iOS应用的Mach-O二进制以便分析。

▸ 推荐理由能自动化导出被FairPlay加密的运行时解密二进制。
▸ 风险提示需要越狱权限且可能触及版权与合规问题,谨慎使用。
开发编程iOS砸壳二进制导出通用Skill.md ↗
OpenAisec/Miko24376°

rev-idapython

提供IDAPython/IDALib脚本示例以进行静态或无人值守分析。

▸ 推荐理由方便生成IDA自动化脚本,提升逆向效率。
▸ 风险提示依赖IDA环境和许可,自动化操作可能修改IDB文件。
开发编程IDAIDAPython脚本化分析通用Skill.md ↗
OpenAisec/Miko24380°

rev-frida

生成Frida脚本以动态hook函数、追踪调用和内存操作。

▸ 推荐理由能快速生成现代Frida模板,加速运行时逆向与调试。
▸ 风险提示需本地安装Frida并获得目标运行权限,可能被滥用。
开发编程Frida动态分析函数Hook通用Skill.md ↗
OpenAisec/Miko24374°

rev-dex-dumper

从运行中的Android应用内存中导出DEX用于反编译和分析。

▸ 推荐理由适合解包与对抗类加载保护的逆向工作流。
▸ 风险提示要求设备与ADB权限,可能用于规避软件保护,存在法律风险。
开发编程AndroidDEX导出内存提取通用Skill.md ↗
OpenAisec/Miko24381°

remote-browser

在沙箱或无GUI环境中远程控制浏览器并交互、截图或穿透本地服务。

▸ 推荐理由让无界面agent也能执行真实浏览器交互和本地隧道暴露。
▸ 风险提示可能通过隧道暴露本地服务,存在数据泄露风险。
自动化集成远程浏览器无头浏览器表单交互通用Skill.md ↗
OpenAisec/Miko24383°

qa

用真实浏览器驱动网站并给出1-5分的QA评估与证据。

▸ 推荐理由可对用户指定流程/页面做可审计的质量判定与证据链。
自动化集成网站QA自动化测试质量评分通用Skill.md ↗
OpenAisec/Miko24376°

pentest-vulns

根据功能点有策略地选择并验证各类Web漏洞的测试方法。

▸ 推荐理由提供实战决策树,适合渗透测试流程化执行。
▸ 风险提示用于未授权测试可能违法,使用前请确保获取目标许可。
开发编程漏洞检测决策树Web安全通用Skill.md ↗