Skip to main content

Skills dans ce dépôt

aibot88/sec_skill_store - Page 45

SkillsMP a collecté 2 449 skills depuis aibot88/sec_skill_store. Ouvrez un skill pour examiner sa source et ses détails.

aibot88/sec_skill_store

Affichage de 40 skills collectés sur 2 449.

métier
Analystes en sécurité de l'information
description

Yetkili penetration testing engagement orchestrator — scope declaration, OPSEC tagging, evidence handling disiplini. Triggers on pentest, penetration test, red team, engagement, ROE, scope, security assessment, vulnerability assessment, ethical hacking.…

Langue du texte source : turc

mis à jour
métier
Analystes en sécurité de l'information
description

Privilege escalation methodology — Linux + Windows + container escape advisory. LinPEAS/WinPEAS analizi, SUID/capability abuse, kernel exploit secimi. Triggers on privesc, privilege escalation, LinPEAS, WinPEAS, SUID, capability, sudo abuse, kernel exploit,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Reconnaissance ve enumeration advisory — Nmap/Nessus/Nikto/BloodHound output parsing, attack surface prioritization, next-step onerisi. OSINT (domain recon, email harvest, breach data) dahil. Triggers on recon, reconnaissance, enumeration, Nmap output, attack…

Langue du texte source : turc

mis à jour
métier
Analystes en sécurité de l'information
description

Penetration test rapor yazimi — executive summary, technical writeup, CVSS scoring, remediation roadmap advisory. Triggers on pentest report, executive summary, technical writeup, CVSS, remediation roadmap, finding writeup, retest report.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Social engineering pentest methodology — phishing strategy, pretexting, vishing senaryosu, awareness training advisory. Live phishing operation YOK. Triggers on social engineering, phishing, vishing, pretext, awareness, OSINT-driven pretext, GoPhish,…

Langue du texte source : turc

mis à jour
métier
Analystes en sécurité de l'information
description

DISA STIG (Security Technical Implementation Guide) audit + GPO remediation + keep-open justification advisory. Triggers on STIG, DISA, SCAP, OpenSCAP, Compliance Master, GPO, group policy hardening, keep-open justification, CKL.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Threat modeling — STRIDE, DREAD, attack tree, data flow diagram, MITRE ATT&CK Navigator integration. Triggers on threat model, STRIDE, DREAD, attack tree, DFD, data flow diagram, MITRE ATT&CK, threat matrix, risk scoring.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Web application security testing methodology — OWASP Top 10, SSRF, IDOR, auth bypass, injection sinifi advisory. Burp/ZAP cikti analizi. Triggers on web pentest, OWASP, SQL injection, XSS, SSRF, IDOR, auth bypass, Burp output, ZAP, parameter pollution,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Wireless network pentest — WPA/WPA2/WPA3, evil twin, 802.1X enterprise, Bluetooth advisory. Triggers on wireless pentest, WiFi, WPA2, WPA3, PMKID, evil twin, deauth, Aircrack, hcxdumptool, 802.1X, Bluetooth, BLE security.

Langue du texte source : Indéterminée

mis à jour
métier
Développeurs de logiciels
description

Enforces modern Python 3.11+ coding standards, PEP 8 compliance, and type-hinting best practices automatically. This skill should be used when writing, reviewing, or refactoring Python code to ensure consistency with PEP 8, proper type hints, Google-style…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

中文优先:用于Perl安全相关任务,帮助识别、设计、实现或验证对应工作流。English keywords: Comprehensive Perl security covering taint mode, input validation, safe process execution, DBI parameterized queries, web security (XSS/SQLi/CSRF), and perlcritic security policies.

Langue du texte source : anglais

mis à jour
métier
Avocats
description

Acts as a Personal Data Expert providing PDPA and GDPR compliance guidance, risk assessments, privacy documentation, and breach response procedures in Thai, grounded in official PDPC standards.

Langue du texte source : thaï

mis à jour
métier
Développeurs de logiciels
description

pev-harness を使うプロジェクトに Playwright を導入する自動 bootstrap skill。 npm install / browser binary / playwright.config.ts template / seed test template / `npx playwright init-agents --loop=claude` (Playwright agents 自動生成) の 5 step を 1 操作で完了する。 pev-e2e-verify skill の…

Langue du texte source : japonais

mis à jour
métier
Développeurs de logiciels
description

Build frontend Solana applications with Phantom Connect SDK and Helius infrastructure. Covers React, React Native, and browser SDK integration, transaction signing via Helius Sender, API key proxying, token gating, NFT minting, crypto payments, real-time…

Langue du texte source : anglais

mis à jour
métier
Avocats
description

Prüft Online-Banking-Phishing, pushTAN, Call-ID-Spoofing, grobe Fahrlässigkeit, Beweislast, Banklogs, Ombudsmann und Klage gegen Zahlungsdienstleister.

Langue du texte source : allemand

mis à jour
métier
Analystes en sécurité de l'information
description

PHP Web 全链路白盒代码安全审计流水线(多文件版编排)。作为总编排参考,按 Sink 类型调用各子审计 skill(`php-route-mapper/php-auth-audit/php-route-tracer/php-*-audit`),并复用统一输出与分级标准。

Langue du texte source : chinois

mis à jour
métier
Développeurs de logiciels
description

PHP coding rules from ai-toolkit: coding-style, frameworks, patterns, security, testing. Triggers: .php, composer.json, Laravel, Symfony, PHPUnit, PSR-12, Composer. Load when writing, reviewing, or editing PHP code.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Yii 框架特效安全审计工具。针对 Yii(通常指 Yii2)访问控制(AccessControl/RBAC)、CSRF、输入过滤规则、输出编码策略、URL/重定向安全等进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/XSS/CFG/LOGIC 等)。

Langue du texte source : chinois

mis à jour
métier
Analystes en sécurité de l'information
description

Threat library for physical-access threats that STRIDE and OWASP Top 10 don't cover — evil-maid, DMA, hostile peripheral, travel-host, coercion, cold-boot, supply-chain implant, side-channel

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Authors system prompt additions for pi coding agent. Use when extending pi's default prompt with custom principles, guidelines, or project-specific rules via SYSTEM.md or APPEND_SYSTEM.md.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Use this skill to pick exactly one GitHub repository that needs a refresh: scan a given list of owners, collect signals of neglect — long stretches without commits, failing or absent CI runs on the default branch, outdated or vulnerable dependencies — score…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Picoclaw security posture skill with advisory awareness, configuration drift detection, and supply-chain verification guidance.

Langue du texte source : anglais

mis à jour
métier
Avocats
description

Handling personally identifiable information under European and Australian privacy regulations.

Langue du texte source : anglais

mis à jour
métier
Analystes en études de marché et spécialistes en marketing
description

How to design a content hub that earns topical authority. Pillar topic selection, cluster planning, internal linking architecture, URL structure, pillar and cluster page anatomy, topical authority signals for SEO and AEO/GEO, and the maintenance discipline…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Deep GitHub Actions workflow expert. Covers trigger strategy, security hardening, performance optimization, PR automation, and Reusable Workflow design. Use when new GHA workflow design or advanced optimization is needed.

Langue du texte source : anglais

mis à jour
métier
Analystes en assurance qualité des logiciels et testeurs
description

Use after completing any PRD, spec, plan, or code implementation — verifies that artifact-specific pitfalls (security, idempotency, integration contracts, edge cases, LLM output) do not apply before declaring work done. Two rounds max.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Pixa.com (eski Pixelcut) — Claude'a MCP-native baglanan yaratici AI araclari. Arka plan kaldir, gorsel olustur, kalite iyilestir, video olustur, nesne sil. API anahtari gerekmez.

Langue du texte source : turc

mis à jour
métier
Rédacteurs techniques
description

Use when asked to review project text for plain language compliance. Produces structured findings with rewrites. Triggers: plain language review, readability check, copy audit, make this clearer.

Langue du texte source : anglais

mis à jour
métier
Analystes en assurance qualité des logiciels et testeurs
description

Audit a project plan against the actual implementation — verifying code, types, security, and Supabase backend alignment.

Langue du texte source : anglais

mis à jour
métier
Spécialistes en gestion de projets
description

Documenta progreso y marca tareas completadas en PLAN_MEJORAS.md. Usa SIEMPRE después de completar cualquier tarea del plan de mejoras.

Langue du texte source : espagnol

mis à jour
métier
Analystes en assurance qualité des logiciels et testeurs
description

Guide for writing Gherkin acceptance criteria using Given-When-Then syntax for testable requirements. Covers scenario structure, background blocks, scenario outlines with examples tables, common patterns for authentication/CRUD/validation/error handling, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en études de marché et spécialistes en marketing
description

Synthetic user advocate that role-plays as end users to generate authentic feature requests, surface unmet needs, and challenge team assumptions. Don't use for real feedback analysis (Voice) or UI evaluation (Echo).

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Analyze agent extensions and generate self-contained HTML wiki reports with security audit and architecture diagrams. Use when asked to analyze, audit, or document a plugin. Triggers on GitHub plugin URLs or local plugin paths.

Langue du texte source : anglais

mis à jour
métier
Directeurs artistiques
description

Critically review the user-facing surface of a PRD, design spec, or feature proposal against behavioral and UX principles. Use when a PM has a solution in hand and wants the design layer pressure-tested — defaults, friction placement, choice architecture,…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Generates a complete, production-ready PMCR-O Cognitive Architecture .NET 10 Aspire project as a downloadable ZIP file. The generated project follows the real PMCRO substrate pattern: Aspire AppHost, gRPC-internal / REST-external hybrid, Microsoft Agent…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Authenticate production Podium integrations and survive the auth-side failures — OAuth2 access-token expiry storms, refresh-token decay after 90 days of non-use, scope drift on re-grant, secret rotation without downtime, multi-tenant token routing, leakage in…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Search the PMC Open Access literature with polars-dovmed. Author structured JSON queries directly, then use the hosted API when an API key is available or fall back to local dovmed scan over PMC, bioRxiv, or both parquet corpora.

Langue du texte source : anglais

mis à jour
métier
Agents de conformité
description

Especificação completa da camada de política de agentes — spend controls, rate limiting, tool access matrix e compliance checklist

Langue du texte source : portugais

mis à jour
métier
Développeurs de logiciels
description

Use this skill to walk through an existing code base and fix surface-level problems that are obvious on a careful read: typos, grammar mistakes in comments and strings, inconsistent naming or formatting, dead imports, stale references, broken links,…

Langue du texte source : anglais

mis à jour
métier
Avocats
description

Guide pour (a) évaluer la conformité d'un dispositif lanceur d'alerte existant ou (b) rédiger une politique de signalement conforme sur la base d'un template fourni. Couvre la Directive UE 2019/1937, la loi Sapin II modifiée (Waserman 2022), le décret…

mis à jour
Affichage de 40 skills collectés sur 2 449.