18 contratos de campo

Habilidades

Una biblioteca navegable de archivos de instrucciones de investigación de seguridad. Cada uno define entradas, salidas, controles, condiciones de parada y una puerta de finalización. Obtenga una vista previa o copie antes de instalar cualquier cosa.

Se requiere alcance first. Cada procedimiento produce evidencia inspeccionable y luego finaliza en una parada definida o en un traspaso designado.
son instrucciones

Aquí nada funciona por sí solo.

A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.

Elige un punto de partida

¿Qué estás intentando hacer?

18 habilidades

01
Operar.agents/skills/hunter-fieldwork/SKILL.md

Trabajo de campo de cazadores

Úselo cuando: Ejecute una evaluación autorizada desde la entrada del alcance hasta un paquete de evidencia listo para informar.

Mantenga el alcance, acumule evidencia, un libro de contabilidad principal clasificado, discriminadores controlados, controles negativos y puertas de finalización explícitas.

produce
instantánea del alcance, mapa de superficie, libro mayor, paquete de evidencia
Límite
No convierte una lista de programas en autorización.
02
analizar.agents/skills/advanced-javascript-analysis/SKILL.md

Análisis avanzado de JavaScript

Úselo cuando: Mapee el código del navegador, operaciones ocultas, fuentes, sumideros y decisiones de confianza.

Analice paquetes aprobados y mapas de origen sin ejecutarlos y luego diseñe comprobaciones de tiempo de ejecución limitadas para clientes potenciales admitidos.

produce
inventario de paquetes, clientes potenciales de origen a receptor, mapa de terminales, plan de prueba de tiempo de ejecución
Límite
Los artefactos de cliente que no son de confianza se analizan, nunca se ejecutan.
03
Recoger.agents/skills/burp-mcp-recon-intake/SKILL.md

Admisión de reconocimiento de Burp MCP

Úselo cuando: Convierta el historial de proxy limitado y dentro del alcance en un mapa de superficie reutilizable.

Descubra capacidades de MCP de solo lectura, explore el tráfico seleccionado, deduplica el comportamiento, redacta secretos y conserva referencias de mensajes.

produce
mapa de capacidades, matriz de puntos finales, referencias de mensajes, lagunas de evidencia
Límite
Ingesta de solo lectura. No reproduce ni muta solicitudes.
04
Recoger.agents/skills/local-recon-consolidation/SKILL.md

Consolidación de reconocimiento local

Úselo cuando: Fusione carpetas de reconocimiento aprobadas sin volver a ejecutar herramientas ni perder procedencia.

Hash, analiza, normaliza, deduplica y clasifica artefactos locales mientras preserva los conflictos y el linaje de origen.

produce
manifiesto de artefactos, inventario normalizado, conflictos, cola de próxima prueba
Límite
Los archivos se tratan como datos que no son de confianza y nunca se ejecutan.
05
Operar.agents/skills/program-scope-normalization/SKILL.md

Normalización del alcance del programa

Úselo cuando: Convierta un resumen de recompensas en vivo en una instantánea precisa del alcance de trabajo.

Separe los activos incluidos y excluidos, resuelva la ambigüedad de los comodines, registre reglas y fechas y surja preguntas antes de realizar la prueba.

produce
instantánea del alcance fechada, exclusiones, cola de ambigüedades, límites operativos
Límite
El resumen del programa en vivo sigue teniendo autoridad.
06
Recoger.agents/skills/cloud-dns-asset-recon/SKILL.md

Reconocimiento de activos DNS y de nube

Úselo cuando: Conecte dominios, DNS, certificados, bordes de la nube y evidencia de propiedad.

Cree un gráfico de activos respaldado por evidencia, distinga la infraestructura compartida y deténgase en límites de propiedad inciertos.

produce
gráfico de activos, evidencia de propiedad, clientes potenciales de servicios pendientes, incógnitas
Límite
El descubrimiento permanece pasivo a menos que se permitan explícitamente comprobaciones activas.
07
analizar.agents/skills/repository-cicd-exposure-review/SKILL.md

Revisión de exposición de CI y repositorio

Úselo cuando: Revise el origen autorizado, la configuración, el historial y los artefactos de compilación para detectar fallas de confianza.

Rastree secretos, permisos de flujo de trabajo, publicación de artefactos, confianza de dependencia y límites del entorno sin utilizar credenciales descubiertas.

produce
libro de exposición, mapa de confianza del flujo de trabajo, evidencia redactada, necesidades de rotación
Límite
Nunca valida un secreto frente a un servicio de terceros.
08
Validar.agents/skills/authorization-matrix-analysis/SKILL.md

Análisis de matriz de autorización

Úselo cuando: Compare sistemáticamente usuarios, roles, inquilinos, objetos y operaciones controlados.

Cree una matriz de rol-objeto-acción y pruebe una dimensión de autorización a la vez con controles de propiedad y de objetos inexistentes.

produce
matriz de autorización, solicitudes emparejadas, brechas admitidas, clientes potenciales rechazados
Límite
Sólo cuentas y registros controlados.
09
Validar.agents/skills/oauth-oidc-flow-review/SKILL.md

Revisión de flujo de OAuth y OIDC

Úselo cuando: Auditoría de redirecciones, estado, nonce, PKCE, emisor, audiencia y enlace de sesión.

Diagrame la máquina de estado de identidad y compare mutaciones de una sola variable en flujos controlados de proveedores de identidad y de partes dependientes.

produce
diagrama de flujo, matriz de enlace, cadena de redireccionamiento, resultados del discriminador
Límite
No se permiten interceptaciones de credenciales ni pruebas fuera de identidades controladas.
10
analizar.agents/skills/api-graphql-trust-analysis/SKILL.md

Análisis de confianza de API y GraphQL

Úselo cuando: Operaciones de mapas, límites de objetos, exposición de campos y supuestos de confianza del lado del servidor.

Realice un inventario de contratos REST y GraphQL, normalice identidades y objetos, luego clasifique los clientes potenciales de autorización, asignación masiva y control de costos.

produce
inventario de operaciones, mapa de esquema, matriz de autenticación, costos y clientes potenciales de confianza
Límite
Sin mutación amplia, enumeración o generación de carga.
11
analizar.agents/skills/websocket-realtime-review/SKILL.md

WebSocket y revisión en tiempo real

Úselo cuando: Comprenda los límites de autorización de canales, actualizaciones, suscripciones y mensajes.

Capture la máquina de estado del protocolo, compare identidades controladas y separe el enrutamiento del cliente del acceso al canal impuesto por el servidor.

produce
catálogo de mensajes, matriz de canales, diagrama de estado, controles de reproducción
Límite
Sin inundaciones ni mensajes a destinatarios no controlados.
12
Validar.agents/skills/ssrf-oast-evidence/SKILL.md

Evidencia de la SSRF y la OAST

Úselo cuando: Pruebe o rechace una recuperación del lado del servidor con evidencia mínima de devolución de llamada.

Diseñe marcadores de devolución de llamada únicos, distinga el tráfico del navegador del del servidor, pruebe las redirecciones y los efectos de DNS de forma segura y conserve los registros delimitados.

produce
plan de devolución de llamada, tabla de correlación, controles negativos, prueba mínima
Límite
Sin acceso a datos internos ni recuperación de credenciales en la nube.
13
Validar.agents/skills/file-upload-parser-analysis/SKILL.md

Carga de archivos y análisis del analizador.

Úselo cuando: Mapee los límites del procesamiento de archivos, archivos, imágenes, documentos y metadatos.

Varíe una propiedad del analizador a la vez, realice un seguimiento de las rutas de almacenamiento y renderizado y realice pruebas con marcadores inertes y controles de limpieza.

produce
matriz de analizador, mapa de ciclo de vida, artefactos emparejados, registro de limpieza
Límite
Utiliza contenido inerte y evita la persistencia fuera de los registros de propiedad.
14
Validar.agents/skills/cache-request-boundary-analysis/SKILL.md

Análisis de límites de solicitudes y caché

Úselo cuando: Compare cómo los clientes, los servidores proxy, las cachés y los orígenes interpretan la misma solicitud.

Cree una matriz de interpretación salto a salto con claves de caché únicas, líneas de base emparejadas, controles de tiempo y sin impacto en el usuario compartido.

produce
matriz de solicitudes, observaciones de caché, registro de factores de confusión, límites admitidos
Límite
Sin envenenamiento de caché contra otros usuarios.
15
Validar.agents/skills/business-logic-race-analysis/SKILL.md

Lógica empresarial y análisis racial.

Úselo cuando: Pruebe invariantes, ordenamiento, reproducción y concurrencia en estado controlado.

Modele la invariante esperada, establezca controles secuenciales, ejecute concurrencia limitada y concilie todos los estados resultantes.

produce
modelo de estado, plan de tiempo, libro de intentos, evidencia de antes y después
Límite
Límites estrictos, registros controlados y parada inmediata de efectos secundarios no deseados.
16
analizar.agents/skills/ai-llm-mcp-trust-review/SKILL.md

Revisión de confianza de AI, LLM y MCP

Úselo cuando: Rastree contenido que no sea de confianza a través de indicaciones, recuperación, herramientas, memoria y receptores de salida.

Mapee límites y privilegios de confianza y luego pruebe si el contenido controlado puede causar un efecto no autorizado mensurable.

produce
mapa de confianza, tabla de privilegios de herramientas, ruta de inyección, evidencia de efectos
Límite
La influencia inmediata por sí sola no se considera impacto.
17
Recoger.agents/skills/mobile-traffic-intake/SKILL.md

Ingesta de tráfico móvil

Úselo cuando: Normalice el tráfico de aplicaciones móviles aprobado, los enlaces profundos y la configuración del cliente.

Separe el comportamiento de la plataforma del comportamiento de la aplicación, asigne operaciones de API y enlaces de identidad, y preserve la procedencia del dispositivo y la compilación.

produce
manifiesto de compilación, mapa de puntos finales, tabla de vínculos profundos, factores de confusión de plataforma
Límite
Sin eludir los controles de propiedad, cuenta o programa del dispositivo.
18
Informe.agents/skills/report-evidence-validation/SKILL.md

Informe de validación de evidencia

Úselo cuando: Convierta una observación respaldada en un informe mínimo y reproducible.

Reproduzca de forma independiente el reclamo más pequeño, elimine la escalada no admitida, calibre la gravedad, redacte secretos y verifique el alcance actual.

produce
reproducción numerada, evidencia pareada, límite de impacto, justificación de severidad
Límite
Sólo el impacto demostrado se declara como un hecho.
Barra de calidad mínima

Una habilidad debe poder rechazar su propia idea.

Instalar sin reemplazar las reglas del proyecto

  1. Obtenga una vista previa de la plantilla y adapte sus entradas, salidas y herramientas.
  2. crear .agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.
  3. Mantener los controles existentes del proyecto. Una habilidad debe refinarlos, nunca borrarlos.
Lea el formato oficial de habilidades ↗
Vista previa de texto sin formato

Plantilla

Seleccione una plantilla para obtener una vista previa.

Abrir texto sin formato