Skip to main content

Skills en este repositorio

aibot88/sec_skill_store - Página 45

SkillsMP ha recopilado 2449 skills de aibot88/sec_skill_store. Abre una skill para revisar su origen y sus detalles.

aibot88/sec_skill_store

Mostrando 40 de 2449 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Yetkili penetration testing engagement orchestrator — scope declaration, OPSEC tagging, evidence handling disiplini. Triggers on pentest, penetration test, red team, engagement, ROE, scope, security assessment, vulnerability assessment, ethical hacking.…

Idioma del texto original: turco

actualizado
ocupación
Analistas de seguridad de la información
descripción

Privilege escalation methodology — Linux + Windows + container escape advisory. LinPEAS/WinPEAS analizi, SUID/capability abuse, kernel exploit secimi. Triggers on privesc, privilege escalation, LinPEAS, WinPEAS, SUID, capability, sudo abuse, kernel exploit,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Reconnaissance ve enumeration advisory — Nmap/Nessus/Nikto/BloodHound output parsing, attack surface prioritization, next-step onerisi. OSINT (domain recon, email harvest, breach data) dahil. Triggers on recon, reconnaissance, enumeration, Nmap output, attack…

Idioma del texto original: turco

actualizado
ocupación
Analistas de seguridad de la información
descripción

Penetration test rapor yazimi — executive summary, technical writeup, CVSS scoring, remediation roadmap advisory. Triggers on pentest report, executive summary, technical writeup, CVSS, remediation roadmap, finding writeup, retest report.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Social engineering pentest methodology — phishing strategy, pretexting, vishing senaryosu, awareness training advisory. Live phishing operation YOK. Triggers on social engineering, phishing, vishing, pretext, awareness, OSINT-driven pretext, GoPhish,…

Idioma del texto original: turco

actualizado
ocupación
Analistas de seguridad de la información
descripción

DISA STIG (Security Technical Implementation Guide) audit + GPO remediation + keep-open justification advisory. Triggers on STIG, DISA, SCAP, OpenSCAP, Compliance Master, GPO, group policy hardening, keep-open justification, CKL.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Threat modeling — STRIDE, DREAD, attack tree, data flow diagram, MITRE ATT&CK Navigator integration. Triggers on threat model, STRIDE, DREAD, attack tree, DFD, data flow diagram, MITRE ATT&CK, threat matrix, risk scoring.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Web application security testing methodology — OWASP Top 10, SSRF, IDOR, auth bypass, injection sinifi advisory. Burp/ZAP cikti analizi. Triggers on web pentest, OWASP, SQL injection, XSS, SSRF, IDOR, auth bypass, Burp output, ZAP, parameter pollution,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Wireless network pentest — WPA/WPA2/WPA3, evil twin, 802.1X enterprise, Bluetooth advisory. Triggers on wireless pentest, WiFi, WPA2, WPA3, PMKID, evil twin, deauth, Aircrack, hcxdumptool, 802.1X, Bluetooth, BLE security.

Idioma del texto original: Sin determinar

actualizado
ocupación
Desarrolladores de software
descripción

Enforces modern Python 3.11+ coding standards, PEP 8 compliance, and type-hinting best practices automatically. This skill should be used when writing, reviewing, or refactoring Python code to ensure consistency with PEP 8, proper type hints, Google-style…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

中文优先:用于Perl安全相关任务,帮助识别、设计、实现或验证对应工作流。English keywords: Comprehensive Perl security covering taint mode, input validation, safe process execution, DBI parameterized queries, web security (XSS/SQLi/CSRF), and perlcritic security policies.

Idioma del texto original: inglés

actualizado
ocupación
Abogados
descripción

Acts as a Personal Data Expert providing PDPA and GDPR compliance guidance, risk assessments, privacy documentation, and breach response procedures in Thai, grounded in official PDPC standards.

Idioma del texto original: tailandés

actualizado
ocupación
Desarrolladores de software
descripción

pev-harness を使うプロジェクトに Playwright を導入する自動 bootstrap skill。 npm install / browser binary / playwright.config.ts template / seed test template / `npx playwright init-agents --loop=claude` (Playwright agents 自動生成) の 5 step を 1 操作で完了する。 pev-e2e-verify skill の…

Idioma del texto original: japonés

actualizado
ocupación
Desarrolladores de software
descripción

Build frontend Solana applications with Phantom Connect SDK and Helius infrastructure. Covers React, React Native, and browser SDK integration, transaction signing via Helius Sender, API key proxying, token gating, NFT minting, crypto payments, real-time…

Idioma del texto original: inglés

actualizado
ocupación
Abogados
descripción

Prüft Online-Banking-Phishing, pushTAN, Call-ID-Spoofing, grobe Fahrlässigkeit, Beweislast, Banklogs, Ombudsmann und Klage gegen Zahlungsdienstleister.

Idioma del texto original: alemán

actualizado
ocupación
Analistas de seguridad de la información
descripción

PHP Web 全链路白盒代码安全审计流水线(多文件版编排)。作为总编排参考,按 Sink 类型调用各子审计 skill(`php-route-mapper/php-auth-audit/php-route-tracer/php-*-audit`),并复用统一输出与分级标准。

Idioma del texto original: chino

actualizado
ocupación
Desarrolladores de software
descripción

PHP coding rules from ai-toolkit: coding-style, frameworks, patterns, security, testing. Triggers: .php, composer.json, Laravel, Symfony, PHPUnit, PSR-12, Composer. Load when writing, reviewing, or editing PHP code.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Yii 框架特效安全审计工具。针对 Yii(通常指 Yii2)访问控制(AccessControl/RBAC)、CSRF、输入过滤规则、输出编码策略、URL/重定向安全等进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/XSS/CFG/LOGIC 等)。

Idioma del texto original: chino

actualizado
ocupación
Analistas de seguridad de la información
descripción

Threat library for physical-access threats that STRIDE and OWASP Top 10 don't cover — evil-maid, DMA, hostile peripheral, travel-host, coercion, cold-boot, supply-chain implant, side-channel

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Authors system prompt additions for pi coding agent. Use when extending pi's default prompt with custom principles, guidelines, or project-specific rules via SYSTEM.md or APPEND_SYSTEM.md.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use this skill to pick exactly one GitHub repository that needs a refresh: scan a given list of owners, collect signals of neglect — long stretches without commits, failing or absent CI runs on the default branch, outdated or vulnerable dependencies — score…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Picoclaw security posture skill with advisory awareness, configuration drift detection, and supply-chain verification guidance.

Idioma del texto original: inglés

actualizado
ocupación
Abogados
descripción

Handling personally identifiable information under European and Australian privacy regulations.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de investigación de mercados y especialistas en marketing
descripción

How to design a content hub that earns topical authority. Pillar topic selection, cluster planning, internal linking architecture, URL structure, pillar and cluster page anatomy, topical authority signals for SEO and AEO/GEO, and the maintenance discipline…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Deep GitHub Actions workflow expert. Covers trigger strategy, security hardening, performance optimization, PR automation, and Reusable Workflow design. Use when new GHA workflow design or advanced optimization is needed.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Use after completing any PRD, spec, plan, or code implementation — verifies that artifact-specific pitfalls (security, idempotency, integration contracts, edge cases, LLM output) do not apply before declaring work done. Two rounds max.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Pixa.com (eski Pixelcut) — Claude'a MCP-native baglanan yaratici AI araclari. Arka plan kaldir, gorsel olustur, kalite iyilestir, video olustur, nesne sil. API anahtari gerekmez.

Idioma del texto original: turco

actualizado
ocupación
Redactores técnicos
descripción

Use when asked to review project text for plain language compliance. Produces structured findings with rewrites. Triggers: plain language review, readability check, copy audit, make this clearer.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Audit a project plan against the actual implementation — verifying code, types, security, and Supabase backend alignment.

Idioma del texto original: inglés

actualizado
ocupación
Especialistas en gestión de proyectos
descripción

Documenta progreso y marca tareas completadas en PLAN_MEJORAS.md. Usa SIEMPRE después de completar cualquier tarea del plan de mejoras.

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Guide for writing Gherkin acceptance criteria using Given-When-Then syntax for testable requirements. Covers scenario structure, background blocks, scenario outlines with examples tables, common patterns for authentication/CRUD/validation/error handling, and…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de investigación de mercados y especialistas en marketing
descripción

Synthetic user advocate that role-plays as end users to generate authentic feature requests, surface unmet needs, and challenge team assumptions. Don't use for real feedback analysis (Voice) or UI evaluation (Echo).

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Analyze agent extensions and generate self-contained HTML wiki reports with security audit and architecture diagrams. Use when asked to analyze, audit, or document a plugin. Triggers on GitHub plugin URLs or local plugin paths.

Idioma del texto original: inglés

actualizado
ocupación
Directores de arte
descripción

Critically review the user-facing surface of a PRD, design spec, or feature proposal against behavioral and UX principles. Use when a PM has a solution in hand and wants the design layer pressure-tested — defaults, friction placement, choice architecture,…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Generates a complete, production-ready PMCR-O Cognitive Architecture .NET 10 Aspire project as a downloadable ZIP file. The generated project follows the real PMCRO substrate pattern: Aspire AppHost, gRPC-internal / REST-external hybrid, Microsoft Agent…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Authenticate production Podium integrations and survive the auth-side failures — OAuth2 access-token expiry storms, refresh-token decay after 90 days of non-use, scope drift on re-grant, secret rotation without downtime, multi-tenant token routing, leakage in…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Search the PMC Open Access literature with polars-dovmed. Author structured JSON queries directly, then use the hosted API when an API key is available or fall back to local dovmed scan over PMC, bioRxiv, or both parquet corpora.

Idioma del texto original: inglés

actualizado
ocupación
Oficiales de cumplimiento
descripción

Especificação completa da camada de política de agentes — spend controls, rate limiting, tool access matrix e compliance checklist

Idioma del texto original: portugués

actualizado
ocupación
Desarrolladores de software
descripción

Use this skill to walk through an existing code base and fix surface-level problems that are obvious on a careful read: typos, grammar mistakes in comments and strings, inconsistent naming or formatting, dead imports, stale references, broken links,…

Idioma del texto original: inglés

actualizado
ocupación
Abogados
descripción

Guide pour (a) évaluer la conformité d'un dispositif lanceur d'alerte existant ou (b) rédiger une politique de signalement conforme sur la base d'un template fourni. Couvre la Directive UE 2019/1937, la loi Sapin II modifiée (Waserman 2022), le décret…

Idioma del texto original: francés

actualizado
Mostrando 40 de 2449 skills recopiladas.