unreal-verse
使用Epic官方语言文档编写、审查和调试适用于Fortnite的Unreal Editor (UEFN) Verse代码的指南。在实现Verse设备、类、函数、控制流、容器、失败上下文、说明符/属性、模块/导入、效果、并发,或将逻辑转换为有效的Verse时使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
使用Epic官方语言文档编写、审查和调试适用于Fortnite的Unreal Editor (UEFN) Verse代码的指南。在实现Verse设备、类、函数、控制流、容器、失败上下文、说明符/属性、模块/导入、效果、并发,或将逻辑转换为有效的Verse时使用。
当用户要求“检查访问控制问题”、“分析授权”、“查找IDOR漏洞”、“审核CORS配置”、“检查提权问题”,或在安全上下文中提到“访问控制”、“授权”、“IDOR”、“CORS”、“JWT篡改”或“目录遍历”时,应使用此技能。映射到OWASP Top 10 2021 A01: 破坏的访问控制。
当用户要求“检查不合规情况”、“分析GDPR合规性”、“查找CCPA违规行为”、“检查HIPAA合规性”、“审核监管要求”,或在隐私背景下提到“不合规”时,应使用此技能。对应于LINDDUN类别N2。没有对应的STRIDE等效项。
当用户要求“分析威胁”、“识别威胁行为者”、“绘制攻击向量图”、“交叉引用MITRE ATT&CK”,或正在运行PASTA阶段4时,应使用此技能。此外,在威胁建模的上下文中,如果用户询问对手策略、供应链威胁或威胁情报时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第4阶段)。
当用户要求“分解应用程序”、“绘制信任边界”、“识别组件和角色”、“编目权限”,或者正在运行PASTA阶段3时,应使用此技能。此外,在威胁建模的上下文中,当用户询问基于角色的访问控制映射、数据分类或服务间信任时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第3阶段)。
当用户要求“检查欺骗行为”、“分析身份欺骗风险”、“查找认证漏洞”,或在安全背景下提到“欺骗”时,应使用此技能。对应STRIDE分类中的S。
当用户要求“检查架构原则”、“审核系统设计”、“审查代码耦合”、“查找架构异味”或“改进系统级设计”时,应使用此技能。当用户提到某个原则的名称时也会触发(例如,“检查关注点分离”、“这是否违反了DRY原则?”、“迪米特法则”、“KISS原则”、“YAGNI原则”、“弹性”、“可进化性”、“松散耦合”)。支持一次性检查所有十条原则,或者专注于单一原则。
结构化、可直接用于决策的评审框架,适用于AI/ML、计算生物学和生物科学提案。在评估拨款、项目或资金提案时使用。
构建一个管道清单,将脚本映射到输入、输出以及论文中的图表/表格。可选地向脚本添加结构化的头部。触发条件:'将我的代码映射到论文的输出', '哪个脚本生成了哪个图表'。这不是用于运行管道——这是为了文档化它们。
当用户要求“检查可识别性”、“分析重新识别的风险”、“查找与匿名化相关的隐私问题”、“检查PII(个人身份信息)暴露”,或在隐私背景下提到“可识别性”时,应使用此技能。对应LINDDUN类别I。
当用户要求“映射数据流”、“跟踪系统中的数据”、“展示数据如何移动”、“识别信任边界”、“查找数据加密或解密的位置”、“映射个人身份信息(PII)流”或“从输入追踪到存储”时,应使用此技能。此外,当用户询问关于数据转换管道、敏感数据处理位置或用户输入如何到达数据库或外部服务时也会触发。
当用户要求“检查抵赖”、“分析审计日志”、“查找日志缺口”,或在安全上下文中提到“抵赖”或“不可抵赖性”时,应使用此技能。对应STRIDE分类中的R类别。
当用户要求“检查提权”、“分析授权风险”、“查找访问控制漏洞”,或在安全上下文中提到“权限提升”时,应使用此技能。对应STRIDE分类中的E类。
当用户请求“分析漏洞”、“查找安全弱点”、“映射CWE”、“运行漏洞分析”,或正在执行PASTA阶段5时,应使用此技能。此外,在威胁建模的背景下,当用户询问SAST、DAST、依赖项扫描或CWE映射时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第5阶段)。
当用户要求“编写规范”、“创建测试规范”、“规范驱动开发”、“先写规范”、“行为规范”、“推导测试场景”、“测试实现规范”、“检查规范一致性”、“审查规范”,或提到“SDD”、“SDD-TDD”、“规范驱动”、“行为测试工作流”、“先设计测试”时,或者询问在编码前编写规范、从规范中推导测试用例,或根据规范验证实现等内容时,应使用此技能。支持全流程演练或专注于各个阶段。
通过自然语言指导删除代码注释,适用于Python、JavaScript、TypeScript(.ts/.tsx)、Java、C/C++、Go、HTML等语言的简单场景
当用户要求“检查个人信息泄露”、“分析个人身份信息暴露”、“查找与数据泄露相关的隐私问题”、“检查未经授权的数据共享”,或在隐私上下文中提到“披露”时,应使用此技能。对应于LINDDUN分类D2。特别关注个人数据的披露,是对STRIDE信息泄露的补充。
当用户请求“运行LINDDUN分析”、“检查隐私威胁”、“隐私威胁模型”、“GDPR分析”、“检查数据保护”,或调用/appsec:linddun时,应使用此技能。并行派遣7个类别的子代理,以全面覆盖LINDDUN隐私威胁。
当用户请求“创建威胁模型”、“威胁模型架构”、“映射安全架构”、“构建威胁模型”、“STRIDE分析”、“数据流图”、“DFD安全”或“攻击树分析”时,应使用此技能。此外,当用户希望系统地识别针对应用程序架构、信任边界、数据流或组件交互的威胁时也会触发。
当用户要求“运行STRIDE分析”、“检查STRIDE”、“使用STRIDE进行威胁建模”,或调用/appsec:stride时,应使用此技能。并行派遣6类子代理(S-T-R-I-D-E),以实现全面的STRIDE威胁建模覆盖。
当用户要求“计算风险评分”、“优先处理缓解措施”、“生成修复路线图”、“分析业务影响”,或者正在运行PASTA阶段7时,应使用此技能。此外,在威胁建模的背景下,当用户询问风险加权发现、合规差距分析或执行安全摘要时也会触发。这是PASTA威胁建模方法论的一部分(第7/7阶段)。
当用户要求“检查竞态条件”、“查找TOCTOU漏洞”、“分析并发问题”、“检测双重花费漏洞”、“检查先检查后执行模式”、“查找共享状态错误”,或者在安全上下文中提到“竞态条件”、“TOCTOU”、“双重花费”、“并发性”、“原子性”或“线程安全性”时,应使用此技能。
摄取、质量控制和映射读段,以生成可重复的输出。用于原始读段处理和覆盖率统计。
数据库与数据表表名规范验证与自动修正最佳实践。适用于"数据库是否符合规范"、"表名规范"、"检查表名"、"优化表名"、"数据库命名"、"检查这个文件"、"表名符合规范吗"