Skip to main content
zzz2929
GitHub creator profile

zzz2929

Repository-level view of 151 collected skills across 1 GitHub repositories.

skills collected
151
repositories
1
updated
Sep 15, 2026
repository explorer

Repositories and representative skills

codexhost-delegation
unclassified

将工作委托给另一个编码代理。当用户明确要求Claude Code、Pi、Codex/OpenAI、OMP、Grok、其他代理或被称为@<agent>的代理独立审查、调查、实施、测试或验证某事时使用。当用户仅在讨论、比较或配置代理、选择模型或提供者,或要求当前代理扮演另一个代理时,请勿使用。

Sep 15, 2026
photo-abstract-editorial
unclassified

创建一个干净的垂直编辑艺术作品,将上传的照片保留为原始图像,并将其与内敛的、源自照片的抽象记忆面板和诗意的英文标题配对。当被要求将照片转换为抽象编辑双联画、照片加抽象构图、视觉记忆面板或极简主义档案海报时使用,而无需重新绘制或风格化源照片。

Sep 15, 2026
api-security-testing
unclassified

安全性-使用Strix测试REST、GraphQL或gRPC API-从OpenAPI/GraphQL架构(或通过爬网)枚举端点的自主代理,然后实际利用OWASP API安全性前10(2023)中特定于API的漏洞类-破坏的对象级授权(BOLA/IDOR)、破坏的对象属性级授权(过度数据暴露和大量分配)、破坏功能级授权、不受限制的资源消耗、SSRF、注入和身份验证/令牌缺陷。每个发现都有一个有效的概念验证请求。当用户要求在API、端点或后端服务中进行pentest、安全测试、审核或查找漏洞时使用。

Sep 15, 2026
application-security-testing
unclassified

使用Strix对整个产品进行应用程序安全测试(AppSec)-决定哪个资产需要哪个测试(源代码、运行web应用程序、API、CI管道),运行它,并将结果转化为分级修复计划。自主代理利用并证明每个问题,而不是发出静态分析警报,因此该计划是按照实际可访问的内容排序的。当用户要求进行应用程序安全审查或审计、应用程序安全评估、跨堆栈漏洞扫描、启动前的安全审查或客户安全问卷,或者还不知道他们需要哪种安全测试时使用。

Sep 15, 2026
ci-security-scanning-with-strix
unclassified

使用Strix将安全扫描添加到CI/CD中——GitHub Actions、GitLab CI或任何管道——这样每个拉取请求都会得到一个不同范围的AI渗透测试,在合并之前阻止易受攻击的代码,结果作为PR注释和SARIF上传到代码扫描中。涵盖自托管开源CLI(在跑步者中运行)和托管app.strix.ai平台(GitHub/GitLab应用程序或API,无跑步者基础设施)。当用户要求向其CI管道、预合并门或PR工作流添加安全扫描、SAST/DAST、渗透测试、漏洞检查或自动安全审查时使用。

Sep 15, 2026
find-security-vulnerabilities-in-code
unclassified

使用Strix在代码库或存储库中查找安全漏洞——这是一种白盒AI安全审查,可以读取您的源代码、实际数据流和授权模型的原因,然后利用它在实时沙箱中发现的内容,这样每个报告的问题都有一个可工作的概念证明,而不是嘈杂的静态分析警报。涵盖注入、XSS、SSRF、损坏的访问控制和IDOR、不安全的反序列化、代码中的秘密、不安全依赖关系和业务逻辑缺陷。当用户要求安全扫描、安全审查或审计其代码、仓库或漏洞拉取请求时使用。

Sep 15, 2026
fix-security-vulnerabilities-with-strix
unclassified

修复Strix pentest(开源CLI或app.Strix.ai云)发现的安全漏洞——按严重程度分类,修补根本原因而不是症状,并重新运行Strix以证明每个修复程序确实关闭了漏洞利用。处理注射、XSS、SSRF、访问控制中断、IDOR和其他验证结果。在Strix扫描报告结果后使用,或者当用户要求从Strix_runs报告、vulnerabilities.json、findings.sarif或云扫描中修复、修补或修复安全问题时使用。

Sep 15, 2026
managed-pentesting-with-strix
unclassified

使用“strix cloud”CLI或REST API在app.strix.ai平台上运行web应用程序、API、存储库或本地工作区的托管顶层测试-不需要本地Docker或LLM密钥。安全地审查和上传本地来源、注册资产、启动和轮询扫描、对漏洞进行分类、导出SARIF、下载合规报告、开始PR审查、购买积分以及设置时间表或Webhook。用于托管、连续、计划、团队跟踪或沙盒代理安全测试。

Sep 15, 2026
Showing 8 of 151 collected skills.
Showing 1 of 1 repositories
All repositories loaded