security-skills-guide
与安全相关的Agent技能指南,包括渗透测试、代码审计、威胁狩猎和取证技能。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
与安全相关的Agent技能指南,包括渗透测试、代码审计、威胁狩猎和取证技能。
在进行Git提交时,分析变更内容,适当选择提交前缀(add/fix/docs/refactor/test/chore/perf/build/ci/revert/style),以创建和执行清晰可追踪的提交信息。此技能用于提交信息创建、前缀选择、多变更拆分判断以及提交执行过程中。
-
在包含文档检测、配置生成、测试创建和迭代修复循环的仓库中初始化Doc Detective
从截图/图像中分析权限请求消息,并自动将所需的命令权限添加到全局settings.json中。当从截图中添加命令权限时使用,或者当用户提到“添加权限”、“添加权限”、“在settings中添加权限”、“允许命令”、“/allow-permissions”时使用。不适用于一般设置配置或非权限更改。
拉取远程更改并使用合并或变基策略
分析本地软件仓库以了解架构、技术和结构。在需要时使用此技能:- 分析已经克隆到本地机器上的仓库- 了解项目架构和模块结构- 检测技术、框架和依赖关系- 从README、package.json、Dockerfile等文件中提取关键信息- 生成全面的仓库分析报告- 绘制代码库组织和设计模式图非常适合学习代码库的开发人员、理解项目结构的架构师、加入新成员的团队或研究代码组织模式的研究人员。当用户提到“…
从命名空间结构、接口位置和依赖方向检测架构模式(MVC、DDD、六边形、CQRS、分层、事件溯源、微服务)。每种模式输出一个置信度分数。
使用Trivy、Snyk、npm audit进行依赖项、代码和容器的自动化安全扫描。可用于CI/CD安全门禁、部署前审计、合规要求,或遇到CVE检测、过期包、许可证合规性、SBOM生成错误等情况。
持久化执行-验证-修复循环,直到任务完成
验证Red Hat Lightspeed MCP服务器连接。当用户要求“验证Lightspeed MCP”、“检查Lightspeed连接”,或在其他技能需要在执行CVE操作前验证lightspeed-mcp可用性时使用。
优化MSBuild构建并行性和多项目调度的指南。仅在MSBuild/.NET构建上下文中激活。当构建未充分利用所有CPU核心、希望加快多项目构建速度或评估图形构建模式时使用。涵盖/maxcpucount、项目依赖图、图形构建(/graph)、BuildInParallel以及减少不必要的项目引用。
使用LLDB、内存图调试器和Instruments调试iOS应用程序并分析性能。在诊断崩溃、内存泄漏、保留循环、主线程挂起、渲染缓慢、构建失败或分析CPU、内存、能耗和网络使用情况时使用。
生成遵循Angular约定格式的常规git提交信息。在创建提交、编写提交信息或审查git历史记录时使用此技能。触发条件包括“git commit”、“commit message”、“changelog”,或对版本控制变更的请求。
专业安全审计专家,精通漏洞扫描、渗透测试、合规检查和安全代码审查。帮助企业识别和修复安全风险,确保系统和数据的安全性。
测试PHP 8.4项目的知识库。提供测试金字塔、AAA模式、命名约定、隔离原则、DDD测试指南和PHPUnit模式。
使用OpenAI Codex CLI进行全面的代码审查。当用户请求代码审查、想要分析差异/拉取请求、需要安全审计、性能分析或希望获得自动化的代码质量反馈时,应使用此技能。支持审查暂存的更改、特定文件、整个目录或git差异。
Go编程最佳实践和风格指南。在编写、审查或重构Go代码以确保最佳性能模式时应使用此技能。触发于涉及Go代码、数据结构、并发性或性能改进的任务。
创建包含协议、测试存根和模块结构的高级Python架构。在设计Python项目或功能时使用。
审查代码以符合加拿大政府品牌规范 - 验证联邦身份计划符号、字体排印、设计标记和GC设计系统模式
将主分支合并到当前特性分支
在安装OpenBot/Clawdbot技能之前,扫描其是否存在安全漏洞、恶意代码和可疑模式。当用户希望审核某个技能、检查ClawHub技能是否安全、扫描凭证外泄、检测提示注入或审查技能安全性时使用。触发条件包括安全审计、技能安全检查、恶意软件扫描或信任验证。
分析PHP代码以检测SQL注入漏洞。检测查询拼接、ORM误用、原始查询、动态标识符、预处理语句绕过等情况。
在编写或重构代码时始终使用此技能。包括依赖于上下文的子技能,以支持不同语言和运行时中的各种编码风格。