18 contrats de terrain

Compétences

Une bibliothèque consultable de fichiers d'instructions de recherche en sécurité. Chacun définit les entrées, les sorties, les commandes, les conditions d'arrêt et une porte d'achèvement. Prévisualisez ou copiez avant d’installer quoi que ce soit.

La portée est requise first. Chaque procédure produit des preuves inspectables, puis se termine à un arrêt défini ou à un transfert nommé.
Ce sont des instructions

Ici, rien ne fonctionne tout seul.

A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.

Choisissez un point de départ

Qu'essayez-vous de faire ?

18 compétences

01
Fonctionner.agents/skills/hunter-fieldwork/SKILL.md

Travail sur le terrain du chasseur

À utiliser lorsque : Exécutez une évaluation autorisée depuis l’admission de la portée jusqu’à un ensemble de preuves prêtes à être rapportées.

Maintenez la portée, empilez les preuves, un grand livre principal classé, des discriminateurs contrôlés, des contrôles négatifs et des portes d'achèvement explicites.

Produit
instantané de la portée, carte de la surface, grand livre principal, paquet de preuves
Limite
Ne transforme pas une liste de programmes en autorisation.
02
Analyser.agents/skills/advanced-javascript-analysis/SKILL.md

Analyse JavaScript avancée

À utiliser lorsque : Cartographiez le code du navigateur, les opérations cachées, les sources, les récepteurs et les décisions de confiance.

Analysez les bundles et les mappages sources approuvés sans les exécuter, puis concevez des contrôles d'exécution limités pour les leads pris en charge.

Produit
inventaire groupé, pistes source-récepteur, carte des points de terminaison, plan de test d'exécution
Limite
Les artefacts clients non fiables sont analysés, jamais exécutés.
03
Collecter.agents/skills/burp-mcp-recon-intake/SKILL.md

Prise de reconnaissance Burp MCP

À utiliser lorsque : Transformez l’historique du proxy limité et intégré en une carte de surface réutilisable.

Découvrez les fonctionnalités MCP en lecture seule, parcourez le trafic sélectionné, dédoublonnez le comportement, rédigez les secrets et conservez les références aux messages.

Produit
carte des capacités, matrice des points finaux, références des messages, lacunes en matière de preuves
Limite
Entrée en lecture seule uniquement. Il ne relit ni ne mute les requêtes.
04
Collecter.agents/skills/local-recon-consolidation/SKILL.md

Consolidation de reconnaissance locale

À utiliser lorsque : Fusionnez les dossiers de reconnaissance approuvés sans réexécuter les outils ni perdre la provenance.

Hachez, analysez, normalisez, dédupliquez et classez les artefacts locaux tout en préservant les conflits et la lignée source.

Produit
manifeste d'artefacts, inventaire normalisé, conflits, file d'attente du prochain test
Limite
Les fichiers sont traités comme des données non fiables et ne sont jamais exécutés.
05
Fonctionner.agents/skills/program-scope-normalization/SKILL.md

Normalisation de la portée du programme

À utiliser lorsque : Convertissez un briefing de prime en direct en un instantané précis de la portée de travail.

Séparez les actifs inclus et exclus, résolvez les ambiguïtés génériques, enregistrez les règles et les dates et posez des questions avant les tests.

Produit
instantané de portée daté, exclusions, file d'attente d'ambiguïté, limites de fonctionnement
Limite
Le résumé du programme en direct fait autorité.
06
Collecter.agents/skills/cloud-dns-asset-recon/SKILL.md

Reconnaissance des actifs cloud et DNS

À utiliser lorsque : Connectez les domaines, les DNS, les certificats, les périphéries du cloud et les preuves de propriété.

Créez un graphique des actifs fondé sur des preuves, distinguez les infrastructures partagées et arrêtez-vous aux limites de propriété incertaines.

Produit
graphique des actifs, preuves de propriété, pistes de service en suspens, inconnues
Limite
La découverte reste passive à moins que les vérifications actives ne soient explicitement autorisées.
07
Analyser.agents/skills/repository-cicd-exposure-review/SKILL.md

Examen du référentiel et de l'exposition aux CI

À utiliser lorsque : Examinez la source autorisée, la configuration, l’historique et les artefacts de construction pour détecter les échecs de confiance.

Suivez les secrets, les autorisations de flux de travail, la publication d'artefacts, l'approbation des dépendances et les limites de l'environnement sans utiliser les informations d'identification découvertes.

Produit
grand livre d'exposition, carte de confiance du flux de travail, preuves expurgées, besoins de rotation
Limite
Ne valide jamais un secret contre un service tiers.
08
Valider.agents/skills/authorization-matrix-analysis/SKILL.md

Analyse de la matrice d'autorisation

À utiliser lorsque : Comparez systématiquement les utilisateurs, les rôles, les locataires, les objets et les opérations contrôlés.

Créez une matrice rôle-objet-action et testez une dimension d'autorisation à la fois avec des contrôles de propriété et d'objet inexistant.

Produit
matrice d'autorisation, demandes appariées, lacunes prises en charge, prospects rejetés
Limite
Comptes et enregistrements contrôlés uniquement.
09
Valider.agents/skills/oauth-oidc-flow-review/SKILL.md

Examen des flux OAuth et OIDC

À utiliser lorsque : Auditez les redirections, l'état, le nom occasionnel, le PKCE, l'émetteur, l'audience et la liaison de session.

Représentez la machine à états d’identité et comparez les mutations à variable unique dans les flux contrôlés des parties utilisatrices et des fournisseurs d’identité.

Produit
organigramme, matrice de liaison, chaîne de redirection, résultats du discriminateur
Limite
Pas d’interception d’identifiants ni de tests en dehors des identités contrôlées.
10
Analyser.agents/skills/api-graphql-trust-analysis/SKILL.md

Analyse de confiance API et GraphQL

À utiliser lorsque : Opérations de cartographie, limites des objets, exposition des champs et hypothèses de confiance côté serveur.

Inventairez les contrats REST et GraphQL, normalisez les identités et les objets, puis classez les pistes d'autorisation, d'attribution en masse et de contrôle des coûts.

Produit
inventaire des opérations, carte de schéma, matrice d'authentification, coûts et pistes de confiance
Limite
Pas de mutation, d'énumération ou de génération de charge à grande échelle.
11
Analyser.agents/skills/websocket-realtime-review/SKILL.md

WebSocket et révision en temps réel

À utiliser lorsque : Comprenez les limites d’autorisation de mise à niveau, d’abonnement, de message et de canal.

Capturez la machine à états du protocole, comparez les identités contrôlées et séparez le routage client de l'accès aux canaux imposé par le serveur.

Produit
catalogue de messages, matrice de canaux, diagramme d'état, commandes de relecture
Limite
Pas d'inondation et pas de messages vers des destinataires incontrôlés.
12
Valider.agents/skills/ssrf-oast-evidence/SKILL.md

Preuves SSRF et OAST

À utiliser lorsque : Prouvez ou rejetez une récupération côté serveur avec un minimum de preuves de rappel.

Concevez des marqueurs de rappel uniques, distinguez le trafic du navigateur du trafic du serveur, testez les redirections et les effets DNS en toute sécurité et préservez les journaux limités.

Produit
plan de rappel, table de corrélation, contrôles négatifs, preuve minimale
Limite
Aucun accès aux données internes ni récupération d’informations d’identification cloud.
13
Valider.agents/skills/file-upload-parser-analysis/SKILL.md

Téléchargement de fichiers et analyse parser

À utiliser lorsque : Cartographiez les limites de traitement des fichiers, des archives, des images, des documents et des métadonnées.

Faites varier une propriété d'analyseur à la fois, suivez les chemins de stockage et de rendu et testez avec des marqueurs inertes et des contrôles de nettoyage.

Produit
matrice d'analyseur, carte du cycle de vie, artefacts appariés, enregistrement de nettoyage
Limite
Utilise du contenu inerte et évite la persistance en dehors des enregistrements détenus.
14
Valider.agents/skills/cache-request-boundary-analysis/SKILL.md

Analyse des limites du cache et des requêtes

À utiliser lorsque : Comparez la manière dont les clients, les proxys, les caches et les origines interprètent la même requête.

Créez une matrice d'interprétation étape par étape avec des clés de cache uniques, des lignes de base appariées, des contrôles de synchronisation et aucun impact partagé sur l'utilisateur.

Produit
matrice de requête, observations du cache, journal de confusion, limite prise en charge
Limite
Pas d'empoisonnement du cache contre les autres utilisateurs.
15
Valider.agents/skills/business-logic-race-analysis/SKILL.md

Logique métier et analyse de la concurrence

À utiliser lorsque : Testez les invariants, l'ordre, la relecture et la concurrence sur un état contrôlé.

Modélisez l'invariant attendu, établissez des contrôles séquentiels, exécutez une concurrence limitée et réconciliez chaque état résultant.

Produit
modèle d'état, plan de timing, registre des tentatives, preuves avant et après
Limite
Des plafonds stricts, des enregistrements contrôlés et un arrêt immédiat des effets secondaires involontaires.
16
Analyser.agents/skills/ai-llm-mcp-trust-review/SKILL.md

Examen de la confiance AI, LLM et MCP

À utiliser lorsque : Suivez le contenu non fiable via les invites, la récupération, les outils, la mémoire et les récepteurs de sortie.

Cartographiez les limites de confiance et les privilèges, puis testez si le contenu contrôlé peut provoquer un effet non autorisé mesurable.

Produit
carte de confiance, table de privilèges d'outil, chemin d'injection, preuve d'effet
Limite
Une influence rapide à elle seule n’est pas considérée comme un impact.
17
Collecter.agents/skills/mobile-traffic-intake/SKILL.md

Prise de trafic mobile

À utiliser lorsque : Normalisez le trafic des applications mobiles approuvées, les liens profonds et la configuration client.

Séparez le comportement de la plate-forme du comportement de l'application, mappez les opérations d'API et les liaisons d'identité, et préservez la provenance des appareils et des builds.

Produit
créer un manifeste, une carte des points de terminaison, une table de liens profonds, des facteurs de confusion de plateforme
Limite
Aucun contournement de la propriété de l'appareil, du compte ou des contrôles du programme.
18
Rapport.agents/skills/report-evidence-validation/SKILL.md

Validation des preuves du rapport

À utiliser lorsque : Transformez une observation étayée en un rapport minimal et reproductible.

Rejouez indépendamment la plus petite réclamation, supprimez les escalades non prises en charge, calibrez la gravité, supprimez les secrets et vérifiez la portée actuelle.

Produit
reproduction numérotée, preuves appariées, limite d'impact, justification de la gravité
Limite
Seul l’impact démontré est considéré comme un fait.
Barre de qualité minimale

Une compétence doit être capable de rejeter sa propre idée.

Installer sans remplacer les règles du projet

  1. Prévisualisez le modèle et adaptez ses entrées, sorties et outils.
  2. Créer .agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.
  3. Conservez les contrôles de projet existants. Une compétence doit les affiner, jamais les effacer.
Lire le format officiel des compétences ↗
Aperçu en texte brut

Modèle

Sélectionnez un modèle à prévisualiser.

Ouvrir le texte brut