Skip to main content

Skills neste repositório

aibot88/sec_skill_store - Página 45

O SkillsMP coletou 2.449 skills de aibot88/sec_skill_store. Abra uma skill para revisar a origem e os detalhes.

aibot88/sec_skill_store

Mostrando 40 de 2.449 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Yetkili penetration testing engagement orchestrator — scope declaration, OPSEC tagging, evidence handling disiplini. Triggers on pentest, penetration test, red team, engagement, ROE, scope, security assessment, vulnerability assessment, ethical hacking.…

Idioma do texto original: turco

atualizado
ocupação
Analistas de segurança da informação
descrição

Privilege escalation methodology — Linux + Windows + container escape advisory. LinPEAS/WinPEAS analizi, SUID/capability abuse, kernel exploit secimi. Triggers on privesc, privilege escalation, LinPEAS, WinPEAS, SUID, capability, sudo abuse, kernel exploit,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Reconnaissance ve enumeration advisory — Nmap/Nessus/Nikto/BloodHound output parsing, attack surface prioritization, next-step onerisi. OSINT (domain recon, email harvest, breach data) dahil. Triggers on recon, reconnaissance, enumeration, Nmap output, attack…

Idioma do texto original: turco

atualizado
ocupação
Analistas de segurança da informação
descrição

Penetration test rapor yazimi — executive summary, technical writeup, CVSS scoring, remediation roadmap advisory. Triggers on pentest report, executive summary, technical writeup, CVSS, remediation roadmap, finding writeup, retest report.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Social engineering pentest methodology — phishing strategy, pretexting, vishing senaryosu, awareness training advisory. Live phishing operation YOK. Triggers on social engineering, phishing, vishing, pretext, awareness, OSINT-driven pretext, GoPhish,…

Idioma do texto original: turco

atualizado
ocupação
Analistas de segurança da informação
descrição

DISA STIG (Security Technical Implementation Guide) audit + GPO remediation + keep-open justification advisory. Triggers on STIG, DISA, SCAP, OpenSCAP, Compliance Master, GPO, group policy hardening, keep-open justification, CKL.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Threat modeling — STRIDE, DREAD, attack tree, data flow diagram, MITRE ATT&CK Navigator integration. Triggers on threat model, STRIDE, DREAD, attack tree, DFD, data flow diagram, MITRE ATT&CK, threat matrix, risk scoring.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Web application security testing methodology — OWASP Top 10, SSRF, IDOR, auth bypass, injection sinifi advisory. Burp/ZAP cikti analizi. Triggers on web pentest, OWASP, SQL injection, XSS, SSRF, IDOR, auth bypass, Burp output, ZAP, parameter pollution,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Wireless network pentest — WPA/WPA2/WPA3, evil twin, 802.1X enterprise, Bluetooth advisory. Triggers on wireless pentest, WiFi, WPA2, WPA3, PMKID, evil twin, deauth, Aircrack, hcxdumptool, 802.1X, Bluetooth, BLE security.

Idioma do texto original: Indeterminado

atualizado
ocupação
Desenvolvedores de software
descrição

Enforces modern Python 3.11+ coding standards, PEP 8 compliance, and type-hinting best practices automatically. This skill should be used when writing, reviewing, or refactoring Python code to ensure consistency with PEP 8, proper type hints, Google-style…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

中文优先:用于Perl安全相关任务,帮助识别、设计、实现或验证对应工作流。English keywords: Comprehensive Perl security covering taint mode, input validation, safe process execution, DBI parameterized queries, web security (XSS/SQLi/CSRF), and perlcritic security policies.

Idioma do texto original: inglês

atualizado
ocupação
Advogados
descrição

Acts as a Personal Data Expert providing PDPA and GDPR compliance guidance, risk assessments, privacy documentation, and breach response procedures in Thai, grounded in official PDPC standards.

Idioma do texto original: tailandês

atualizado
ocupação
Desenvolvedores de software
descrição

pev-harness を使うプロジェクトに Playwright を導入する自動 bootstrap skill。 npm install / browser binary / playwright.config.ts template / seed test template / `npx playwright init-agents --loop=claude` (Playwright agents 自動生成) の 5 step を 1 操作で完了する。 pev-e2e-verify skill の…

Idioma do texto original: japonês

atualizado
ocupação
Desenvolvedores de software
descrição

Build frontend Solana applications with Phantom Connect SDK and Helius infrastructure. Covers React, React Native, and browser SDK integration, transaction signing via Helius Sender, API key proxying, token gating, NFT minting, crypto payments, real-time…

Idioma do texto original: inglês

atualizado
ocupação
Advogados
descrição

Prüft Online-Banking-Phishing, pushTAN, Call-ID-Spoofing, grobe Fahrlässigkeit, Beweislast, Banklogs, Ombudsmann und Klage gegen Zahlungsdienstleister.

Idioma do texto original: alemão

atualizado
ocupação
Analistas de segurança da informação
descrição

PHP Web 全链路白盒代码安全审计流水线(多文件版编排)。作为总编排参考,按 Sink 类型调用各子审计 skill(`php-route-mapper/php-auth-audit/php-route-tracer/php-*-audit`),并复用统一输出与分级标准。

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

PHP coding rules from ai-toolkit: coding-style, frameworks, patterns, security, testing. Triggers: .php, composer.json, Laravel, Symfony, PHPUnit, PSR-12, Composer. Load when writing, reviewing, or editing PHP code.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Yii 框架特效安全审计工具。针对 Yii(通常指 Yii2)访问控制(AccessControl/RBAC)、CSRF、输入过滤规则、输出编码策略、URL/重定向安全等进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/XSS/CFG/LOGIC 等)。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Threat library for physical-access threats that STRIDE and OWASP Top 10 don't cover — evil-maid, DMA, hostile peripheral, travel-host, coercion, cold-boot, supply-chain implant, side-channel

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Authors system prompt additions for pi coding agent. Use when extending pi's default prompt with custom principles, guidelines, or project-specific rules via SYSTEM.md or APPEND_SYSTEM.md.

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Use this skill to pick exactly one GitHub repository that needs a refresh: scan a given list of owners, collect signals of neglect — long stretches without commits, failing or absent CI runs on the default branch, outdated or vulnerable dependencies — score…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Picoclaw security posture skill with advisory awareness, configuration drift detection, and supply-chain verification guidance.

Idioma do texto original: inglês

atualizado
ocupação
Advogados
descrição

Handling personally identifiable information under European and Australian privacy regulations.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de pesquisa de mercado e especialistas em marketing
descrição

How to design a content hub that earns topical authority. Pillar topic selection, cluster planning, internal linking architecture, URL structure, pillar and cluster page anatomy, topical authority signals for SEO and AEO/GEO, and the maintenance discipline…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Deep GitHub Actions workflow expert. Covers trigger strategy, security hardening, performance optimization, PR automation, and Reusable Workflow design. Use when new GHA workflow design or advanced optimization is needed.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Use after completing any PRD, spec, plan, or code implementation — verifies that artifact-specific pitfalls (security, idempotency, integration contracts, edge cases, LLM output) do not apply before declaring work done. Two rounds max.

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Pixa.com (eski Pixelcut) — Claude'a MCP-native baglanan yaratici AI araclari. Arka plan kaldir, gorsel olustur, kalite iyilestir, video olustur, nesne sil. API anahtari gerekmez.

Idioma do texto original: turco

atualizado
ocupação
Redatores técnicos
descrição

Use when asked to review project text for plain language compliance. Produces structured findings with rewrites. Triggers: plain language review, readability check, copy audit, make this clearer.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Audit a project plan against the actual implementation — verifying code, types, security, and Supabase backend alignment.

Idioma do texto original: inglês

atualizado
ocupação
Especialistas em gestão de projetos
descrição

Documenta progreso y marca tareas completadas en PLAN_MEJORAS.md. Usa SIEMPRE después de completar cualquier tarea del plan de mejoras.

Idioma do texto original: espanhol

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Guide for writing Gherkin acceptance criteria using Given-When-Then syntax for testable requirements. Covers scenario structure, background blocks, scenario outlines with examples tables, common patterns for authentication/CRUD/validation/error handling, and…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de pesquisa de mercado e especialistas em marketing
descrição

Synthetic user advocate that role-plays as end users to generate authentic feature requests, surface unmet needs, and challenge team assumptions. Don't use for real feedback analysis (Voice) or UI evaluation (Echo).

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Analyze agent extensions and generate self-contained HTML wiki reports with security audit and architecture diagrams. Use when asked to analyze, audit, or document a plugin. Triggers on GitHub plugin URLs or local plugin paths.

Idioma do texto original: inglês

atualizado
ocupação
Diretores de arte
descrição

Critically review the user-facing surface of a PRD, design spec, or feature proposal against behavioral and UX principles. Use when a PM has a solution in hand and wants the design layer pressure-tested — defaults, friction placement, choice architecture,…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Generates a complete, production-ready PMCR-O Cognitive Architecture .NET 10 Aspire project as a downloadable ZIP file. The generated project follows the real PMCRO substrate pattern: Aspire AppHost, gRPC-internal / REST-external hybrid, Microsoft Agent…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Authenticate production Podium integrations and survive the auth-side failures — OAuth2 access-token expiry storms, refresh-token decay after 90 days of non-use, scope drift on re-grant, secret rotation without downtime, multi-tenant token routing, leakage in…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Search the PMC Open Access literature with polars-dovmed. Author structured JSON queries directly, then use the hosted API when an API key is available or fall back to local dovmed scan over PMC, bioRxiv, or both parquet corpora.

Idioma do texto original: inglês

atualizado
ocupação
Oficiais de conformidade
descrição

Especificação completa da camada de política de agentes — spend controls, rate limiting, tool access matrix e compliance checklist

atualizado
ocupação
Desenvolvedores de software
descrição

Use this skill to walk through an existing code base and fix surface-level problems that are obvious on a careful read: typos, grammar mistakes in comments and strings, inconsistent naming or formatting, dead imports, stale references, broken links,…

Idioma do texto original: inglês

atualizado
ocupação
Advogados
descrição

Guide pour (a) évaluer la conformité d'un dispositif lanceur d'alerte existant ou (b) rédiger une politique de signalement conforme sur la base d'un template fourni. Couvre la Directive UE 2019/1937, la loi Sapin II modifiée (Waserman 2022), le décret…

Idioma do texto original: francês

atualizado
Mostrando 40 de 2.449 skills coletadas.