Top 100 Web Vulnerabilities Reference
当用户要求“识别Web应用程序漏洞”、“解释常见的安全缺陷”、“了解漏洞类别”、“学习注入攻击”、“审查访问控制弱点”、“分析API安全问题”、“评估安全配置错误”、“了解客户端漏洞”、“检查移动和物联网安全缺陷”,或“参考OWASP对齐的漏洞分类法”时,应使用此技能。利用此技能提供所有主要Web安全类别中的全面漏洞定义、根本原因、影响及缓解策略。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
当用户要求“识别Web应用程序漏洞”、“解释常见的安全缺陷”、“了解漏洞类别”、“学习注入攻击”、“审查访问控制弱点”、“分析API安全问题”、“评估安全配置错误”、“了解客户端漏洞”、“检查移动和物联网安全缺陷”,或“参考OWASP对齐的漏洞分类法”时,应使用此技能。利用此技能提供所有主要Web安全类别中的全面漏洞定义、根本原因、影响及缓解策略。
在创建新技能、编辑现有技能或在部署前验证技能是否有效时使用
代码质量的支柱、目标、抽象层次和权衡思考。在评估代码质量、设定质量目标、选择抽象级别、进行设计权衡或根据质量支柱审核代码时使用。涵盖了可读性、模块化、可测试性、可重用性以及最小惊讶原则。
与安全相关的Agent技能指南,包括渗透测试、代码审计、威胁狩猎和取证技能。
在进行Git提交时,分析变更内容,适当选择提交前缀(add/fix/docs/refactor/test/chore/perf/build/ci/revert/style),以创建和执行清晰可追踪的提交信息。此技能用于提交信息创建、前缀选择、多变更拆分判断以及提交执行过程中。
-
在包含文档检测、配置生成、测试创建和迭代修复循环的仓库中初始化Doc Detective
从截图/图像中分析权限请求消息,并自动将所需的命令权限添加到全局settings.json中。当从截图中添加命令权限时使用,或者当用户提到“添加权限”、“添加权限”、“在settings中添加权限”、“允许命令”、“/allow-permissions”时使用。不适用于一般设置配置或非权限更改。
按照 Sentry 工程实践进行代码审查。用于审查拉取请求、检查代码变更或提供代码质量反馈。涵盖安全性、性能、测试和设计审查。
提供全面的Appium移动测试指导,包括移动应用自动化、元素定位、手势以及跨平台测试。当用户询问关于Appium的问题、需要测试移动应用程序、实现移动应用自动化或编写Appium测试脚本时使用。
全面的iOS移动应用渗透测试技能,集成了Frida/Objection工具,适用于越狱和非越狱设备。此技能应在对iOS应用程序执行安全评估时使用,包括静态分析、动态分析、运行时操作、流量拦截、钥匙串分析以及漏洞识别。当请求对iOS应用程序进行渗透测试、测试iPhone/iPad的安全性、分析IPA文件、绕过安全控制或执行OWASP MASTG iOS评估时触发。
使用Trivy、Snyk、npm audit进行依赖项、代码和容器的自动化安全扫描。可用于CI/CD安全门禁、部署前审计、合规要求,或遇到CVE检测、过期包、许可证合规性、SBOM生成错误等情况。
持久化执行-验证-修复循环,直到任务完成
验证Red Hat Lightspeed MCP服务器连接。当用户要求“验证Lightspeed MCP”、“检查Lightspeed连接”,或在其他技能需要在执行CVE操作前验证lightspeed-mcp可用性时使用。
优化MSBuild构建并行性和多项目调度的指南。仅在MSBuild/.NET构建上下文中激活。当构建未充分利用所有CPU核心、希望加快多项目构建速度或评估图形构建模式时使用。涵盖/maxcpucount、项目依赖图、图形构建(/graph)、BuildInParallel以及减少不必要的项目引用。
使用LLDB、内存图调试器和Instruments调试iOS应用程序并分析性能。在诊断崩溃、内存泄漏、保留循环、主线程挂起、渲染缓慢、构建失败或分析CPU、内存、能耗和网络使用情况时使用。
全面指南,用于使用Playwright(2025)测试Vue 3应用程序。在为Vue应用编写端到端测试或组件测试、测试Vue Router导航、响应式状态更改、认证流程或在Vue项目中设置Playwright时应使用此技能。
理解在软件分析过程中遇到的反逆向、混淆和保护技术。用于分析受保护的二进制文件、绕过授权分析的反调试或理解软件保护机制。
进行全面的代码库安全审计,包括OWASP Top 10指南、特定语言的模式、检查清单和修复示例。适用于按模块/区域划分的综合审计。
使用OpenAI Codex CLI进行全面的代码审查。当用户请求代码审查、想要分析差异/拉取请求、需要安全审计、性能分析或希望获得自动化的代码质量反馈时,应使用此技能。支持审查暂存的更改、特定文件、整个目录或git差异。
Go编程最佳实践和风格指南。在编写、审查或重构Go代码以确保最佳性能模式时应使用此技能。触发于涉及Go代码、数据结构、并发性或性能改进的任务。
创建包含协议、测试存根和模块结构的高级Python架构。在设计Python项目或功能时使用。
审查代码以符合加拿大政府品牌规范 - 验证联邦身份计划符号、字体排印、设计标记和GC设计系统模式
将主分支合并到当前特性分支