SQL Injection Testing
当用户要求“测试SQL注入漏洞”、“执行SQLi攻击”、“使用SQL注入绕过认证”、“通过注入提取数据库信息”、“检测SQL注入缺陷”或“利用数据库查询漏洞”时,应使用此技能。它提供了全面的技术来识别、利用和理解不同数据库系统中的SQL注入攻击向量。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
当用户要求“测试SQL注入漏洞”、“执行SQLi攻击”、“使用SQL注入绕过认证”、“通过注入提取数据库信息”、“检测SQL注入缺陷”或“利用数据库查询漏洞”时,应使用此技能。它提供了全面的技术来识别、利用和理解不同数据库系统中的SQL注入攻击向量。
技术架构师与交付策略师,将产品需求和UI/UX设计综合成清晰、可执行的技术设计文档(TDD)。将业务流程转化为具体的系统架构和实施计划。定义从头到尾的实施路径,包括明确范围的阶段和清晰的责任分配。指定前端-后端合同(APIs、事件、负载、状态、错误模型)。记录数据模型、集成、安全性以及非功能性需求。解释成功路径和失败场景,包括边缘情况、重试、回退和恢复。支持自信地实施和平滑的合作。在创建技术规范、…
GCSE英语文学导师和复习助手,面向15-16岁正在为2026年AQA、Edexcel、OCR和Eduqas考试委员会的考试做准备的学生。当学生需要关于指定文本(《麦克白》、《检查者来访》、《杰基尔与海德》、诗歌选集)、分析作者手法、撰写文学论文、比较诗歌、复习GCSE英语文学、练习往年试题或理解主题和角色的帮助时使用。
使用FFmpeg或Remotion从生成的片段、音频和素材组装最终视频。处理拼接、音频混合、转场、标题以及导出。在需要将多个制作输出合并为最终交付成果时使用。
管理和操作BrowserWing——一个智能浏览器自动化平台。安装依赖项,配置LLM,创建/管理/执行自动化脚本,使用AI驱动的探索来生成脚本,浏览脚本市场,并解决遇到的问题。
下载备份微博(weibo)收藏内容,本人或关注博主发布内容所有历史记录,包括图片、视频和长文章。 当用户提到"微博收藏"、"下载微博"、"备份微博"、"weibo favorites"、 "抓取微博内容"、"保存微博图片"或任何与微博数据备份相关的需求时, 支持 headless 模式、支持图片尺寸选择、视频下载、长文章提取等功能,以Markdown格式保存。
Darwin Skill 2.0 (达尔文.skill 2.0): autonomous skill optimizer, v2.0 integrates Microsoft Research SkillLens (arXiv 2605.23899) 9-dim rubric + SkillOpt (arXiv 2605.23904) validation-gated design + human…
当用户想要进行价值分析、评估医疗产品、建立药品目录或优化医疗产品选择时。也包括当用户提到“价值分析委员会”、“产品评估”、“临床结果分析”、“总拥有成本”、“标准化”、“药品目录管理”、“基于证据的采购”、“产品选择”、“医生偏好项目”或“成本-质量优化”等情况。对于医院供应链运营,请参阅hospital-logistics。对于一般成本分析,请参阅spend-analysis。
技能创建和验证框架,确保符合PAI架构标准。在用户说“创建技能”、“创建一个技能”、“新技能”、“构建技能”、“制作技能”、“X的技能”、“Create-A-Skill”,或任何请求创建新的PAI技能时使用。
使用强加密对本地文件进行加密和解密。通过基于密码的AES-256加密保护敏感文档,所有处理都在本地完成。
当测试策略师计划CakePHP特性的测试覆盖率时调用。生成分类的测试用例规范(单元/集成/系统),包括特定于CakePHP的fixture、IntegrationTestTrait的使用以及正确的测试文档格式。
HTML转PDF集成。管理文档、模板。当用户想要与HTML转PDF数据交互时使用。
处理难缠的同事并使用来自Anneka Gupta和工作场所动态研究的框架解决冲突。在应对阻碍工作的同事、有毒的工作环境或在压力下维持关系时使用。
查询青岛市在售楼盘的销售情况,支持楼栋级(可售/已售套数、面积、销售率)、单元级(各单元可售/已售套数)、楼层/房间级(每套房的销售状态、抵押信息)三个层级的查询;支持按名称搜索、按区域筛选、按ID查询;支持历史数据存档与对比
专家级儿童图书插画指南,包含2024-2025年的最佳实践,重点在于适合年龄段的风格、色彩理论、角色设计以及吸引年轻读者的视觉叙事。
审核、清理并优化Clawdbot的向量内存(LanceDB)。当内存因垃圾信息而膨胀,或由于不相关的自动回忆导致token使用率过高时,或者在设置内存维护自动化时使用。
Tailwind CSS v4性能优化和最佳实践指南(以前称为tailwindcss-v4-style)。在编写、审查或重构Tailwind CSS v4代码时应使用此技能,以确保构建性能最优、CSS输出最小化以及v4特性的正确使用。当任务涉及Tailwind配置、@theme指令、实用类、响应式设计、暗模式、容器查询或CSS生成优化时触发。
全面的市场进入策略和发布执行技巧。在计划产品发布、功能公告、市场进入或发布策略时使用。适用于:市场进入、GTM、产品发布、发布策略、发布计划、发布执行、发布营销、GTM手册、发布准备、技术发布、测试版发布、早期访问、等待名单、Product Hunt、功能发布、公告、我该如何发布这个、发布检查清单、我们即将发货、市场进入、初创公司GTM、PLG与销售主导、GTM动向、发布营销包、媒体联络、开发者产…
指导根据开放格式规范创建最佳实践的代理技能。涵盖前言、目录结构、渐进式披露、参考文件、规则文件夹和验证。在创建新技能、编写SKILL.md、设置基于规则的审核技能、构建技能包或询问“如何编写技能”时使用。
Zabbix集成。管理数据、记录并自动化工作流程。当用户想要与Zabbix数据交互时使用。
JumpServer V4查询和变更执行技能,适用于捆绑的`jms_*.py`入口点。当用户提到资产、账号、用户、用户组、组织、平台、节点、权限、审计、访问分析、配置JumpServer、切换环境,或出现`asset`、`account`、`user`、`organization`、`platform`、`node`、`permission`、`audit`、`diagnose`、`resolve…
自动化 SSH 密钥生成、公钥上传和 SSH 配置设置。专用于 AI Coding 工具(如 Trae、Cursor、CloudCode 等)连接到远程云服务器的 SSH Remote 功能。
当用户想要评估供应商风险、监控供应商健康状况或制定风险缓解策略时。同时,当用户提到“供应商风险评估”、“供应链风险”、“业务连续性”、“供应商监控”、“供应中断”、“风险评分”、“供应商财务健康”或“应急计划”时也适用。对于初始供应商选择,请参见supplier-selection。对于整体供应链风险,请参见risk-mitigation。
Prometheus是一个开源的监控和警报工具包,用于从目标收集指标并生成警报。