所有 Skills

找到 4165 个 Skills

Skills 列表

check

check

6.4Ktesting-qa

审查代码 Diff、PR、Issue 列表、发版就绪状态、Commit、Push、发布流程及项目体检。当用户用任何语言请求代码 Review、Issue/PR 分流与处理、发版把关、发布跟进或项目体检时使用。不适用于定位根因调试(debugging root causes)或文章/文档审查。

tw93 avatartw93
获取
hunt

hunt

6.4Kdesign-ui

在应用修复之前找出错误的根本原因,适用于错误、崩溃、回归、测试失败、行为异常以及截图报告的缺陷。当用户以任何语言报告错误、崩溃、行为异常、回归、测试失败、截图证据或之前正常但现在失败的情况时使用。不适用于代码审查或新功能。

tw93 avatartw93
获取
think

think

6.4Kresearch-knowledge

将粗略的想法转化为经过批准、决策完整的计划,并在编码前验证结构。当用户以任何语言询问规划、架构、设计方向、可行性、价值判断或某个功能在实现前是否值得做时使用。不适用于修复错误或小改动。

tw93 avatartw93
获取
health

health

6.4Ktesting-qa

运行预算感知的AI辅助工程健康审计,检查指令/配置漂移、hooks/MCP、验证器表面和AI可维护性。当用户以任何语言要求审计Claude、Codex、Pi、代理指令、MCP或hooks、验证器覆盖率或AI可维护性漂移时使用。不用于调试应用程序代码或审查PR。

tw93 avatartw93
获取
write

write

6.4Kwriting-content

用中文或英文改写和润色文章,去除AI味,并审阅产品本地化文案,同时保留草稿、文档、发布说明、上线文案和社交媒体帖子的原意。当用户以任何语言要求起草、改写、校对、本地化、润色发布说明、去除AI味或准备上线和社交媒体文案时使用。不适用于代码注释、提交消息或内联文档。

tw93 avatartw93
获取
read

read

6.4Kresearch-knowledge

读取URL和PDF,通过获取源内容,默认对纯读取请求返回简洁摘要,当要求转换、保存、引用、引用或为下游工作提供内容时返回干净的Markdown。当用户以任何语言要求读取、获取、检查、总结、引用、引用、转换或保存URL或PDF时使用。不适用于仓库中已有的本地文本文件。

tw93 avatartw93
获取
ktx-booking

ktx-booking

6.4Ksecurity

使用 korail2 + pycryptodome Python 包搜索、预订、查看和取消韩国 KTX 或 Korail 车票。当用户询问 KTX 座位、Korail 预订、列车变更、预订状态、剩余座位数、车厢座位或电源插座/好座位提示时使用。

nomadamas avatarnomadamas
获取
codeql

codeql

6.4Kwriting-content

利用 CodeQL 的过程间数据流与污点追踪分析能力,深度扫描代码库中的安全漏洞。当出现“run codeql”、“codeql scan”、“codeql analysis”、“build codeql database”或“find vulnerabilities with codeql”等指令时自动触发。支持“全量扫描”(包含 security-and-quality + security-experimental 查询集)与“仅看重点”(高置信度安全问题)扫描模式。同时支持创建数据扩展模型(Data Extension Models)并处理 CodeQL 的 SARIF 格式结果输出。

trailofbits avatartrailofbits
获取
vector-forge

vector-forge

6.4Ktesting-qa

基于突变的测试向量生成。查找密码算法或协议的实现,运行突变测试以识别逃逸突变体,然后生成刻意覆盖未覆盖代码路径的新测试向量。比较突变杀死率的前后差异以证明向量的有效性。适用于生成密码测试向量、衡量 Wycheproof 覆盖缺口、通过突变测试发现逃逸突变体、创建跨实现测试套件,或改进密码原语的测试向量覆盖。

trailofbits avatartrailofbits
获取
user-story-splitting

user-story-splitting

6.3Kdevops-cloud

Break a large story or epic into smaller deliverable stories using proven split patterns. Use when backlog items are too big for estimation, sequencing, or independent release.

deanpeters avatardeanpeters
获取
saas-revenue-growth-metrics

saas-revenue-growth-metrics

6.3Kfrontend

Calculate SaaS revenue, retention, and growth metrics. Use when diagnosing momentum, churn, expansion, or product-market-fit signals.

deanpeters avatardeanpeters
获取
semgrep

semgrep

6.3Kagent-workflows

使用并行子代理对代码库运行 Semgrep 静态分析扫描。支持两种扫描模式——“全部运行”(完整规则集覆盖)和“仅重要项”(高置信度安全漏洞)。自动检测并在可用时使用 Semgrep Pro 进行跨文件污点分析。当被要求扫描代码漏洞、使用 Semgrep 进行安全审计、查找错误或执行静态分析时使用。为多语言代码库生成并行工作进程。

trailofbits avatartrailofbits
获取
insecure-defaults

insecure-defaults

6.3Ksecurity

检测因不安全默认配置(硬编码密钥、弱认证、宽松安全策略)导致的“故障开放”漏洞,这些漏洞使应用在生产环境中以不安全方式运行。适用于安全审计、配置管理审查或环境变量处理分析。

trailofbits avatartrailofbits
获取
testing-handbook-generator

testing-handbook-generator

6.3Ktesting-qa

分析 Trail of Bits 测试手册(appsec.guide)并生成安全测试工具与技术的 Claude Code 技能的元技能。在需要基于手册内容创建新技能时使用。

trailofbits avatartrailofbits
获取
second-opinion

second-opinion

6.3Kprompting-reasoning

对未提交的更改、分支差异或特定提交运行外部LLM代码审查(OpenAI Codex或Google Gemini CLI)。当用户要求第二意见、外部审查、codex审查、gemini审查或提及/second-opinion时使用。

trailofbits avatartrailofbits
获取
yara-rule-authoring

yara-rule-authoring

6.3Kresearch-knowledge

指导编写用于恶意软件识别的高质量 YARA-X 检测规则。适用于编写、审查或优化 YARA 规则等场景。涵盖命名规范、字符串提取与筛选、性能优化、传统 YARA 规则迁移以及降低误报率。触发词:YARA、YARA-X、恶意软件检测、威胁猎捕、IOC、特征码、crx 模块、dex 模块。

trailofbits avatartrailofbits
获取
designing-workflow-skills

designing-workflow-skills

6.3Kagent-workflows

指导基于工作流的 Claude Code 技能的设计与结构化,包含多步骤阶段、决策树、子代理委派和渐进式披露。适用于创建涉及顺序管道、路由模式、安全门、任务跟踪、分阶段执行或任何多步骤工作流的技能。也适用于审查或重构现有工作流技能以提高质量。

trailofbits avatartrailofbits
获取
debug-buttercup

debug-buttercup

6.3Kdevops-cloud

用于排查部署在 Kubernetes 上的 Buttercup CRS(网络推理系统)故障。当诊断 `crs` 命名空间内的 Pod 崩溃、无限重启、Redis 异常、资源紧缺、磁盘满载、DinD 故障或其他服务运行异常时使用。涵盖故障初筛、日志分析、队列排查以及针对以下服务的常见故障模式分析:redis、fuzzer-bot、coverage-bot、seed-gen、patcher、build-bot、scheduler、task-server、task-downloader、program-model、litellm、dind、tracer-bot、merger-bot、competition-api、pov-reproducer、scratch-cleaner、registry-cache、image-preloader、ui。

trailofbits avatartrailofbits
获取
trailmark

trailmark

6.3Kbackend-api

构建并查询多语言源代码与二进制代码图,用于安全分析。包含预分析阶段,用于爆炸半径、污点传播、权限边界、入口点枚举、代理/未解析调用追踪、类型/引用查询、结构遍历、图差异、审计增强、通过 `.trailmark/links.toml` 声明的跨语言/FFI/外部链接,以及 SQL 模式图。适用于分析调用路径、映射攻击面、发现复杂度热点、枚举入口点、追踪污点传播、衡量爆炸半径、导入 SARIF/weAudit/二进制发现、跨语言或 RPC 边界链接源代码图,或构建用于审计优先级的代码图。在使用特定版本的 Trailmark API 前,请先进行特性门控;当目标语言未知或为多语言时,优先使用 `trailmark.parse.detect_languages()` 或 `--language auto`。

trailofbits avatartrailofbits
获取
crypto-protocol-diagram

crypto-protocol-diagram

6.3Kresearch-knowledge

从源代码、RFC、学术论文、伪代码、非正式描述、ProVerif (.pv) 或 Tamarin (.spthy) 模型中提取协议消息流,并生成带有密码学注释的 Mermaid 序列图。适用于绘制加密协议图、可视化握手或密钥交换流程、从规范或 RFC 中提取消息流、绘制 ProVerif 或 Tamarin 模型图,或为 TLS、Noise、Signal、X3DH、Double Ratchet、FROST、DH 或 ECDH 协议绘制序列图。

trailofbits avatartrailofbits
获取
audit-augmentation

audit-augmentation

6.3Kbackend-api

将外部审计发现(来自 SARIF 静态分析结果、weAudit 注释文件以及版本门控的 Trailmark 0.4.x 二进制分析图导出)增强到 Trailmark 代码图上。通过文件和行重叠将发现映射到图节点,创建基于严重性的子图,并支持将发现与预分析数据(爆炸半径、污点等)交叉引用。适用于将 SARIF 结果投影到代码图上、叠加 weAudit 注释、导入二进制图发现、将 Semgrep、CodeQL 或二进制分析发现与调用图数据交叉引用,或在代码结构上下文中可视化审计发现。

trailofbits avatartrailofbits
获取
graph-evolution

graph-evolution

6.3Ksecurity

比较两个源代码快照(Git提交、标签或目录)的Trailmark代码图,揭示与安全相关的结构变化。能够检测文本差异无法发现的新攻击路径、复杂度变化、影响范围增长、污点传播变化和权限边界修改。适用于比较提交或标签之间的代码、分析结构演变、检测攻击面增长、审查审计快照之间的变化,或发现文本差异遗漏的安全相关变化。

trailofbits avatartrailofbits
获取
mermaid-to-proverif

mermaid-to-proverif

6.3Ksecurity

将描述加密协议的Mermaid sequenceDiagram转换为ProVerif形式化验证模型(.pv文件)。在需要生成ProVerif模型、形式化验证协议、将Mermaid图转换为ProVerif、验证协议安全属性(机密性、认证、前向安全性)、检查重放攻击或从序列图生成.pv文件时使用。

trailofbits avatartrailofbits
获取
genotoxic

genotoxic

6.3Ktesting-qa

基于代码图的变异测试结果分选工具。先通过 Trailmark 解析代码库,执行变异测试与 necessist,再结合存活变异体(survived mutants)、冗余测试语句及调用图数据,精准识别误报、测试覆盖缺失和 Fuzzing 目标。适用于对存活变异体进行分类排查、分析变异测试结果、定位测试盲区、基于弱测试寻找 Fuzzing 目标、运行变异框架(包含 circomvent 和 cairo-mutants)或使用 necessist 的场景。

trailofbits avatartrailofbits
获取
想按分类查看?试试 /category/writing-content.