Una biblioteca navegable de archivos de instrucciones de investigación de seguridad. Cada uno define entradas, salidas, controles, condiciones de parada y una puerta de finalización. Obtenga una vista previa o copie antes de instalar cualquier cosa.
Se requiere alcance first. Cada procedimiento produce evidencia inspeccionable y luego finaliza en una parada definida o en un traspaso designado.
son instrucciones
Aquí nada funciona por sí solo.
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
Elige un punto de partida
¿Qué estás intentando hacer?
18 habilidades
01
Operar.agents/skills/hunter-fieldwork/SKILL.md
Trabajo de campo de cazadores
Úselo cuando: Ejecute una evaluación autorizada desde la entrada del alcance hasta un paquete de evidencia listo para informar.
Mantenga el alcance, acumule evidencia, un libro de contabilidad principal clasificado, discriminadores controlados, controles negativos y puertas de finalización explícitas.
produce
instantánea del alcance, mapa de superficie, libro mayor, paquete de evidencia
Límite
No convierte una lista de programas en autorización.
Úselo cuando: Mapee el código del navegador, operaciones ocultas, fuentes, sumideros y decisiones de confianza.
Analice paquetes aprobados y mapas de origen sin ejecutarlos y luego diseñe comprobaciones de tiempo de ejecución limitadas para clientes potenciales admitidos.
produce
inventario de paquetes, clientes potenciales de origen a receptor, mapa de terminales, plan de prueba de tiempo de ejecución
Límite
Los artefactos de cliente que no son de confianza se analizan, nunca se ejecutan.
Úselo cuando: Convierta el historial de proxy limitado y dentro del alcance en un mapa de superficie reutilizable.
Descubra capacidades de MCP de solo lectura, explore el tráfico seleccionado, deduplica el comportamiento, redacta secretos y conserva referencias de mensajes.
produce
mapa de capacidades, matriz de puntos finales, referencias de mensajes, lagunas de evidencia
Límite
Ingesta de solo lectura. No reproduce ni muta solicitudes.
Úselo cuando: Convierta un resumen de recompensas en vivo en una instantánea precisa del alcance de trabajo.
Separe los activos incluidos y excluidos, resuelva la ambigüedad de los comodines, registre reglas y fechas y surja preguntas antes de realizar la prueba.
produce
instantánea del alcance fechada, exclusiones, cola de ambigüedades, límites operativos
Límite
El resumen del programa en vivo sigue teniendo autoridad.
Úselo cuando: Revise el origen autorizado, la configuración, el historial y los artefactos de compilación para detectar fallas de confianza.
Rastree secretos, permisos de flujo de trabajo, publicación de artefactos, confianza de dependencia y límites del entorno sin utilizar credenciales descubiertas.
produce
libro de exposición, mapa de confianza del flujo de trabajo, evidencia redactada, necesidades de rotación
Límite
Nunca valida un secreto frente a un servicio de terceros.
Úselo cuando: Auditoría de redirecciones, estado, nonce, PKCE, emisor, audiencia y enlace de sesión.
Diagrame la máquina de estado de identidad y compare mutaciones de una sola variable en flujos controlados de proveedores de identidad y de partes dependientes.
produce
diagrama de flujo, matriz de enlace, cadena de redireccionamiento, resultados del discriminador
Límite
No se permiten interceptaciones de credenciales ni pruebas fuera de identidades controladas.
Úselo cuando: Operaciones de mapas, límites de objetos, exposición de campos y supuestos de confianza del lado del servidor.
Realice un inventario de contratos REST y GraphQL, normalice identidades y objetos, luego clasifique los clientes potenciales de autorización, asignación masiva y control de costos.
produce
inventario de operaciones, mapa de esquema, matriz de autenticación, costos y clientes potenciales de confianza
Límite
Sin mutación amplia, enumeración o generación de carga.
Úselo cuando: Comprenda los límites de autorización de canales, actualizaciones, suscripciones y mensajes.
Capture la máquina de estado del protocolo, compare identidades controladas y separe el enrutamiento del cliente del acceso al canal impuesto por el servidor.
produce
catálogo de mensajes, matriz de canales, diagrama de estado, controles de reproducción
Límite
Sin inundaciones ni mensajes a destinatarios no controlados.
Úselo cuando: Pruebe o rechace una recuperación del lado del servidor con evidencia mínima de devolución de llamada.
Diseñe marcadores de devolución de llamada únicos, distinga el tráfico del navegador del del servidor, pruebe las redirecciones y los efectos de DNS de forma segura y conserve los registros delimitados.
produce
plan de devolución de llamada, tabla de correlación, controles negativos, prueba mínima
Límite
Sin acceso a datos internos ni recuperación de credenciales en la nube.
Úselo cuando: Mapee los límites del procesamiento de archivos, archivos, imágenes, documentos y metadatos.
Varíe una propiedad del analizador a la vez, realice un seguimiento de las rutas de almacenamiento y renderizado y realice pruebas con marcadores inertes y controles de limpieza.
produce
matriz de analizador, mapa de ciclo de vida, artefactos emparejados, registro de limpieza
Límite
Utiliza contenido inerte y evita la persistencia fuera de los registros de propiedad.
Úselo cuando: Compare cómo los clientes, los servidores proxy, las cachés y los orígenes interpretan la misma solicitud.
Cree una matriz de interpretación salto a salto con claves de caché únicas, líneas de base emparejadas, controles de tiempo y sin impacto en el usuario compartido.
produce
matriz de solicitudes, observaciones de caché, registro de factores de confusión, límites admitidos
Límite
Sin envenenamiento de caché contra otros usuarios.
Úselo cuando: Normalice el tráfico de aplicaciones móviles aprobado, los enlaces profundos y la configuración del cliente.
Separe el comportamiento de la plataforma del comportamiento de la aplicación, asigne operaciones de API y enlaces de identidad, y preserve la procedencia del dispositivo y la compilación.
produce
manifiesto de compilación, mapa de puntos finales, tabla de vínculos profundos, factores de confusión de plataforma
Límite
Sin eludir los controles de propiedad, cuenta o programa del dispositivo.
Úselo cuando: Convierta una observación respaldada en un informe mínimo y reproducible.
Reproduzca de forma independiente el reclamo más pequeño, elimine la escalada no admitida, calibre la gravedad, redacte secretos y verifique el alcance actual.
produce
reproducción numerada, evidencia pareada, límite de impacto, justificación de severidad
Límite
Sólo el impacto demostrado se declara como un hecho.