pasta-threats
当用户要求“分析威胁”、“识别威胁行为者”、“绘制攻击向量图”、“交叉引用MITRE ATT&CK”,或正在运行PASTA阶段4时,应使用此技能。此外,在威胁建模的上下文中,如果用户询问对手策略、供应链威胁或威胁情报时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第4阶段)。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
当用户要求“分析威胁”、“识别威胁行为者”、“绘制攻击向量图”、“交叉引用MITRE ATT&CK”,或正在运行PASTA阶段4时,应使用此技能。此外,在威胁建模的上下文中,如果用户询问对手策略、供应链威胁或威胁情报时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第4阶段)。
当用户要求“分解应用程序”、“绘制信任边界”、“识别组件和角色”、“编目权限”,或者正在运行PASTA阶段3时,应使用此技能。此外,在威胁建模的上下文中,当用户询问基于角色的访问控制映射、数据分类或服务间信任时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第3阶段)。
当用户要求“检查欺骗行为”、“分析身份欺骗风险”、“查找认证漏洞”,或在安全背景下提到“欺骗”时,应使用此技能。对应STRIDE分类中的S。
当用户要求“检查架构原则”、“审核系统设计”、“审查代码耦合”、“查找架构异味”或“改进系统级设计”时,应使用此技能。当用户提到某个原则的名称时也会触发(例如,“检查关注点分离”、“这是否违反了DRY原则?”、“迪米特法则”、“KISS原则”、“YAGNI原则”、“弹性”、“可进化性”、“松散耦合”)。支持一次性检查所有十条原则,或者专注于单一原则。
结构化、可直接用于决策的评审框架,适用于AI/ML、计算生物学和生物科学提案。在评估拨款、项目或资金提案时使用。
检查或验证 Skill 是否符合最佳实践规范,涵盖命名规范、目录结构、元数据完整性、临时文件清理和依赖格式验证,提供详细的检查清单、自动修复建议和报告模板,同时支持技能库文档完整性检查与自动修复,适用于创建或修改 Skill 后的质量验证
开始使用git-flow为生产问题创建一个热修复。当用户要求“开始一个热修复”、“创建热修复分支”、“修复一个关键错误”、“git flow hotfix start”,或想要开始一个热修复时,应使用此技能。
描述了由Spatie提供的PHP和Laravel指南。这些规则使得代码更加可维护且易于阅读。
当用户要求“检查抵赖”、“分析审计日志”、“查找日志缺口”,或在安全上下文中提到“抵赖”或“不可抵赖性”时,应使用此技能。对应STRIDE分类中的R类别。
当用户要求“检查提权”、“分析授权风险”、“查找访问控制漏洞”,或在安全上下文中提到“权限提升”时,应使用此技能。对应STRIDE分类中的E类。
当用户请求“分析漏洞”、“查找安全弱点”、“映射CWE”、“运行漏洞分析”,或正在执行PASTA阶段5时,应使用此技能。此外,在威胁建模的背景下,当用户询问SAST、DAST、依赖项扫描或CWE映射时也会触发。这是PASTA威胁建模方法论的一部分(7个阶段中的第5阶段)。
当用户要求“编写规范”、“创建测试规范”、“规范驱动开发”、“先写规范”、“行为规范”、“推导测试场景”、“测试实现规范”、“检查规范一致性”、“审查规范”,或提到“SDD”、“SDD-TDD”、“规范驱动”、“行为测试工作流”、“先设计测试”时,或者询问在编码前编写规范、从规范中推导测试用例,或根据规范验证实现等内容时,应使用此技能。支持全流程演练或专注于各个阶段。
通过自然语言指导删除代码注释,适用于Python、JavaScript、TypeScript(.ts/.tsx)、Java、C/C++、Go、HTML等语言的简单场景
审核Claude代码内存层次结构 — CLAUDE.md文件、规则、自动内存、导入。显示加载文件的树状图、字符计数以及优化提示(大文件、重复项、无条件规则)。当用户说“审核内存”、“检查CLAUDE.md”、“内存映射”、“规则审核”、“上下文预算”或“会话中加载了什么”时使用。
应用行为驱动开发原则,包括Gherkin场景和测试驱动开发。当用户要求实现功能、修复错误,或在编写生产代码之前编写可执行的规范和测试时,应使用此技能。
审核React组件中不必要的useEffect模式。检测来自'你可能不需要一个Effect'中的9种反模式,并提出带有严重程度级别的修复建议。
当用户要求“运行STRIDE分析”、“检查STRIDE”、“使用STRIDE进行威胁建模”,或调用/appsec:stride时,应使用此技能。并行派遣6类子代理(S-T-R-I-D-E),以实现全面的STRIDE威胁建模覆盖。
当用户要求“计算风险评分”、“优先处理缓解措施”、“生成修复路线图”、“分析业务影响”,或者正在运行PASTA阶段7时,应使用此技能。此外,在威胁建模的背景下,当用户询问风险加权发现、合规差距分析或执行安全摘要时也会触发。这是PASTA威胁建模方法论的一部分(第7/7阶段)。
当用户要求“检查竞态条件”、“查找TOCTOU漏洞”、“分析并发问题”、“检测双重花费漏洞”、“检查先检查后执行模式”、“查找共享状态错误”,或者在安全上下文中提到“竞态条件”、“TOCTOU”、“双重花费”、“并发性”、“原子性”或“线程安全性”时,应使用此技能。
摄取、质量控制和映射读段,以生成可重复的输出。用于原始读段处理和覆盖率统计。
数据库与数据表表名规范验证与自动修正最佳实践。适用于"数据库是否符合规范"、"表名规范"、"检查表名"、"优化表名"、"数据库命名"、"检查这个文件"、"表名符合规范吗"
开始一个新的版本发布,使用git-flow。当用户要求“开始一个发布”、“创建发布分支”、“准备一个发布”、“git flow release start”,或者想要开始一个新的版本发布时,应该使用此技能。
全面审查SwiftUI代码,以确保遵循现代API、可维护性和性能方面的最佳实践。在阅读、编写或审查SwiftUI项目时使用。
从git变更中检测最优提交类型。在分析提交、确定提交类型或提交前使用。