Skip to main content

这个仓库中的 skills

zhaoxuya520/AI-Fullstack-Delivery-Workflow - 第 3 页

SkillsMP 已收集 zhaoxuya520/AI-Fullstack-Delivery-Workflow 中的 132 个 Skill。打开任一 Skill 可查看来源和详情。

zhaoxuya520/AI-Fullstack-Delivery-Workflow

已展示 40 / 132 个已收集 Skill。

职业分类
项目管理专家
描述

追踪项目进度和处理阻塞时使用。适用于项目执行阶段、定期状态汇报、阻塞升级。优先使用任务状态机 + 三级阻塞升级 + 进度摘要格式。

更新
职业分类
项目管理专家
描述

项目结束后做复盘时使用。适用于 Cycle 结束、里程碑结束、项目完成、季度回顾。优先使用结构化复盘模板 + 行动项追踪 + field-journal 沉淀。

更新
职业分类
项目管理专家
描述

识别和管理项目风险时使用。适用于项目启动、阶段评审、变更评估。优先使用 PMBOK 风险矩阵 + 缓解方案 + 触发条件。

更新
职业分类
项目管理专家
描述

管理交付节奏和 Cycle 时间盒时使用。适用于替代传统 Sprint、固定时间可变范围的项目、AI 工作流的快节奏管理。优先使用 Linear Cycles + Basecamp Shape Up + Cooldown 节奏。

更新
职业分类
项目管理专家
描述

把项目目标分解为可执行工作包时使用。适用于项目启动、Sprint 规划、需求拆任务。优先使用 WBS(Work Breakdown Structure)逐层分解到 5~60 分钟粒度。

更新
职业分类
软件质量保证分析师与测试员
描述

上线前业务方/产品方验收时使用。适用于功能交付确认、UAT、发布会签。融合 BDD Given-When-Then、Specification by Example、ATDD。

更新
职业分类
软件质量保证分析师与测试员
描述

测试后端接口时使用。适用于 REST/GraphQL/RPC 接口测试、契约验证、API 集成测试。融合契约测试、Postman/REST Assured、OpenAPI 校验。

更新
职业分类
软件质量保证分析师与测试员
描述

发现缺陷需要记录时使用。适用于功能测试、回归测试、探索式测试发现的所有缺陷。融合 Cem Kaner 缺陷报告、ISTQB 缺陷生命周期、严重度优先级矩阵。

更新
职业分类
软件质量保证分析师与测试员
描述

无明确用例或需要发现未知未知时使用。适用于新功能首次测、复杂业务流程、Bug 修复后扩散探索。融合 James Bach SBTM、Elisabeth Hendrickson Heuristics、Tour-Based Testing。

更新
职业分类
软件质量保证分析师与测试员
描述

评估系统性能 / 容量 / 压测时使用。适用于上线前性能基线、SLA 验证、容量规划、性能退化排查。融合 Google SRE Workbook、Brendan Gregg USE Method、k6/JMeter 实践。

更新
职业分类
软件质量保证分析师与测试员
描述

上线放行决策 / 阻断不达标交付时使用。适用于版本发布前门禁、CI/CD 自动门禁、阶段性质量评估。融合 SonarQube Quality Gate、DORA Change Failure Rate、Google Beyoncé Rule。

更新
职业分类
软件质量保证分析师与测试员
描述

修改/重构/Bug 修复后避免老问题复发时使用。适用于版本回归、修复后回归、重构验证。融合 Impact Analysis、Test Suite Pruning、Smoke/Sanity/Full 三层套件。

更新
职业分类
软件质量保证分析师与测试员
描述

测试时间有限要分优先级时使用。适用于版本测试规划、紧急修复验证、跨模块风险评估。融合概率×影响矩阵、Bach Heuristic Risk-Based Testing、HAZOP。

更新
职业分类
软件质量保证分析师与测试员
描述

设计测试用例时使用。适用于功能测试、回归测试、UAT 前用例准备。融合等价类、边界值、决策表、状态转换、错误推测五大黑盒方法。

更新
职业分类
软件质量保证分析师与测试员
描述

准备测试数据 / 数据隔离 / 脱敏时使用。适用于功能测试数据准备、性能测试数据生成、生产数据脱敏复制。融合 GDPR 合规、合成数据、数据隔离三层防护。

更新
职业分类
软件质量保证分析师与测试员
描述

输出测试结论 / 给上线决策时使用。适用于版本发布报告、阶段总结、缺陷分析。融合 ISTQB Test Summary Report、覆盖率分析、缺陷分布。

更新
职业分类
软件质量保证分析师与测试员
描述

定测试范围、分层、深度时使用。适用于新模块测试启动、版本测试规划、上线前总测策略。融合测试金字塔、测试象限、Beyoncé Rule。

更新
职业分类
信息安全分析师
描述

Default entrypoint and master ctf-sandbox-orchestrator workflow for CTF, exploit, reverse engineering, DFIR, pwnable, crypto, stego, mobile, AI-agent, cloud, container, Active Directory, Windows-host, and identity challenges. Use first when the user presents…

原文语言:英语

更新
职业分类
信息安全分析师
描述

在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。

更新
职业分类
信息安全分析师
描述

跨版本符号迁移与二进制差分。当你有旧版本的符号/逆向结果,需要快速迁移到新版本时使用。 适用场景:内核缺 PDB 用旧版符号推导、程序更新后批量迁移函数名、游戏反作弊更新后快速定位新偏移。 核心方法:用 LLM 做结构化差异比对,程序化输入输出,成本极低(200 函数 ~1 元)。 触发关键词:符号迁移、bindiff、跨版本、PDB 缺失、函数偏移迁移、symbol migration、binary diff、版本对比。

原文语言:多语言混合

更新
职业分类
软件开发工程师
描述

游戏安全逆向专项。当任务涉及游戏反作弊分析、Unity/UE 逆向、内存扫描、DBI 框架、IL2CPP 分析、 游戏保护壳(VMProtect/Themida)脱壳、Cheat Engine、游戏 Mod 开发时使用本 skill。 触发关键词:游戏逆向、反作弊、Cheat Engine、Unity、IL2CPP、Unreal Engine、x64dbg、游戏安全、 game hacking、anti-cheat、EAC、BattlEye、Vanguard。

更新
职业分类
信息安全分析师
描述

IDA Pro 逆向分析辅助技能。当用户提到逆向、反编译、分析二进制/PE/ELF/APK/DLL/SO、破解、找密码、漏洞分析、病毒分析、firmware 固件分析,或需要分析 exe/dll/so/elf/macho/sys 等文件时,务必使用此技能。 Ensure to use this skill when the user wants to analyze any binary file, regardless of whether they explicitly mention "IDA" or…

更新
职业分类
信息安全分析师
描述

主动渗透测试工具链。覆盖信息收集、端口扫描、漏洞扫描、Web 渗透、SQL 注入、目录爆破、密码破解等场景。 通过 MCP server(pentestMCP / mcp-security-hub)将 20+ 安全工具暴露给 AI agent。 触发关键词:渗透测试、端口扫描、Nmap、漏洞扫描、Nuclei、SQL 注入、SQLMap、目录爆破、FFUF、密码破解、Hashcat、信息收集、子域名、Web 渗透、ZAP、Burp。

更新
职业分类
信息安全分析师
描述

实战 SRC / 众测 / Bug bounty 漏洞挖掘工作流 skill。包含:5 阶段方法论(intake → recon → enum → hunt → report)、19 个攻击类 playbook(SQLi/XSS/RCE/SSRF/IDOR/CSRF/Path Traversal/File Upload/SSTI/XXE/Race/HTTP Smuggling/OAuth/JWT/SAML/GraphQL/Mobile/LLM/DoS)、305 个结构化 payload、263 个 WAF/EDR…

更新
职业分类
信息安全分析师
描述

Provides reverse engineering techniques. Use when the main job is to understand how a compiled, obfuscated, packed, or virtualized target works before exploiting or solving it, including binaries, APKs, WASM, firmware, custom VMs, bytecode, game clients,…

原文语言:英语

更新
职业分类
信息安全分析师
描述

认证鉴权安全审计时使用。适用于越权检测 / IDOR / Token 安全 / 会话管理审计。融合 OWASP Testing Guide + 权限矩阵验证。

更新
职业分类
信息安全分析师
描述

代码安全审查时使用。适用于 PR 审查 / SAST 扫描 / 手动代码审计。融合 OWASP Code Review Guide + Semgrep + SonarQube。

更新
职业分类
信息安全分析师
描述

依赖安全审计时使用。覆盖 npm audit / Snyk / Trivy / 密钥扫描 / 容器扫描。

更新
职业分类
信息安全分析师
描述

安全报告输出时使用。适用于安全评审报告 / 漏洞汇总 / 风险等级 / 修复跟踪。融合 CVSS 评分 + 修复建议 + 验证确认。

更新
职业分类
信息安全分析师
描述

供应链安全时使用。适用于依赖漏洞扫描 / 镜像安全 / CI 投毒防护 / SBOM。融合 SLSA + Sigstore + Snyk + Trivy。

更新
职业分类
信息安全分析师
描述

威胁建模时使用。适用于新功能 / 新系统的安全设计评审。融合 STRIDE + Attack Tree + Microsoft SDL。

更新
职业分类
信息安全分析师
描述

Web 漏洞检测时使用。适用于 OWASP Top 10 检测 / XSS / SQLi / SSRF / CSRF。融合 OWASP Testing Guide + Burp Suite + ZAP。

更新
职业分类
网络与计算机系统管理员
描述

容量规划时使用。适用于扩缩容决策、大促准备、成本优化、资源预测。融合 Google SRE Capacity Planning + 负载测试 + 成本模型。

更新
职业分类
网络与计算机系统管理员
描述

线上事故响应时使用。适用于服务不可用、性能退化、数据异常等生产事故。融合 Google SRE Incident Management + PagerDuty Response Framework。

更新
职业分类
网络与计算机系统管理员
描述

日志分析和排障时使用。适用于生产问题定位、慢查询排查、错误追踪、日志搜索。融合 ELK / Loki + 结构化日志 + Trace ID 追踪。

更新
职业分类
网络与计算机系统管理员
描述

On-call 轮值和 Runbook 维护时使用。适用于值班制度设计、操作手册编写、升级路径定义。融合 PagerDuty On-call + Atlassian Runbook。

更新
职业分类
网络与计算机系统管理员
描述

事故复盘时使用。适用于 P1/P2 事故后 24~72 小时内的 Blameless Postmortem。融合 Google SRE Postmortem + 5 Whys + 改进项跟踪。

更新
职业分类
网络与计算机系统管理员
描述

可靠性工程时使用。适用于 SLO 定义 / 错误预算管理 / Chaos Engineering / 灾备演练。融合 Google SRE SLO + Netflix Chaos Monkey。

更新
职业分类
网页与数字界面设计师
描述

设计无障碍可访问的界面时使用。适用于满足 WCAG 标准、键盘导航、屏幕阅读器支持。优先使用 WCAG 2.2 AA 级标准 + 键盘 + 焦点 + 对比度 + ARIA。

更新
职业分类
网页与数字界面设计师
描述

把界面组件按层级组织时使用。适用于设计系统建立、组件库设计、可复用性提升。优先使用 Brad Frost 的 Atomic Design 五层模型(原子→分子→有机体→模板→页面)。

更新
已展示 40 / 132 个已收集 Skill。