Une bibliothèque consultable de fichiers d'instructions de recherche en sécurité. Chacun définit les entrées, les sorties, les commandes, les conditions d'arrêt et une porte d'achèvement. Prévisualisez ou copiez avant d’installer quoi que ce soit.
La portée est requise first. Chaque procédure produit des preuves inspectables, puis se termine à un arrêt défini ou à un transfert nommé.
Ce sont des instructions
Ici, rien ne fonctionne tout seul.
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
À utiliser lorsque : Exécutez une évaluation autorisée depuis l’admission de la portée jusqu’à un ensemble de preuves prêtes à être rapportées.
Maintenez la portée, empilez les preuves, un grand livre principal classé, des discriminateurs contrôlés, des contrôles négatifs et des portes d'achèvement explicites.
Produit
instantané de la portée, carte de la surface, grand livre principal, paquet de preuves
Limite
Ne transforme pas une liste de programmes en autorisation.
À utiliser lorsque : Cartographiez le code du navigateur, les opérations cachées, les sources, les récepteurs et les décisions de confiance.
Analysez les bundles et les mappages sources approuvés sans les exécuter, puis concevez des contrôles d'exécution limités pour les leads pris en charge.
Produit
inventaire groupé, pistes source-récepteur, carte des points de terminaison, plan de test d'exécution
Limite
Les artefacts clients non fiables sont analysés, jamais exécutés.
À utiliser lorsque : Transformez l’historique du proxy limité et intégré en une carte de surface réutilisable.
Découvrez les fonctionnalités MCP en lecture seule, parcourez le trafic sélectionné, dédoublonnez le comportement, rédigez les secrets et conservez les références aux messages.
Produit
carte des capacités, matrice des points finaux, références des messages, lacunes en matière de preuves
Limite
Entrée en lecture seule uniquement. Il ne relit ni ne mute les requêtes.
À utiliser lorsque : Examinez la source autorisée, la configuration, l’historique et les artefacts de construction pour détecter les échecs de confiance.
Suivez les secrets, les autorisations de flux de travail, la publication d'artefacts, l'approbation des dépendances et les limites de l'environnement sans utiliser les informations d'identification découvertes.
Produit
grand livre d'exposition, carte de confiance du flux de travail, preuves expurgées, besoins de rotation
Limite
Ne valide jamais un secret contre un service tiers.
À utiliser lorsque : Auditez les redirections, l'état, le nom occasionnel, le PKCE, l'émetteur, l'audience et la liaison de session.
Représentez la machine à états d’identité et comparez les mutations à variable unique dans les flux contrôlés des parties utilisatrices et des fournisseurs d’identité.
Produit
organigramme, matrice de liaison, chaîne de redirection, résultats du discriminateur
Limite
Pas d’interception d’identifiants ni de tests en dehors des identités contrôlées.
À utiliser lorsque : Opérations de cartographie, limites des objets, exposition des champs et hypothèses de confiance côté serveur.
Inventairez les contrats REST et GraphQL, normalisez les identités et les objets, puis classez les pistes d'autorisation, d'attribution en masse et de contrôle des coûts.
Produit
inventaire des opérations, carte de schéma, matrice d'authentification, coûts et pistes de confiance
Limite
Pas de mutation, d'énumération ou de génération de charge à grande échelle.
À utiliser lorsque : Prouvez ou rejetez une récupération côté serveur avec un minimum de preuves de rappel.
Concevez des marqueurs de rappel uniques, distinguez le trafic du navigateur du trafic du serveur, testez les redirections et les effets DNS en toute sécurité et préservez les journaux limités.
Produit
plan de rappel, table de corrélation, contrôles négatifs, preuve minimale
Limite
Aucun accès aux données internes ni récupération d’informations d’identification cloud.
À utiliser lorsque : Cartographiez les limites de traitement des fichiers, des archives, des images, des documents et des métadonnées.
Faites varier une propriété d'analyseur à la fois, suivez les chemins de stockage et de rendu et testez avec des marqueurs inertes et des contrôles de nettoyage.
Produit
matrice d'analyseur, carte du cycle de vie, artefacts appariés, enregistrement de nettoyage
Limite
Utilise du contenu inerte et évite la persistance en dehors des enregistrements détenus.
À utiliser lorsque : Comparez la manière dont les clients, les proxys, les caches et les origines interprètent la même requête.
Créez une matrice d'interprétation étape par étape avec des clés de cache uniques, des lignes de base appariées, des contrôles de synchronisation et aucun impact partagé sur l'utilisateur.
Produit
matrice de requête, observations du cache, journal de confusion, limite prise en charge
Limite
Pas d'empoisonnement du cache contre les autres utilisateurs.
À utiliser lorsque : Normalisez le trafic des applications mobiles approuvées, les liens profonds et la configuration client.
Séparez le comportement de la plate-forme du comportement de l'application, mappez les opérations d'API et les liaisons d'identité, et préservez la provenance des appareils et des builds.
Produit
créer un manifeste, une carte des points de terminaison, une table de liens profonds, des facteurs de confusion de plateforme
Limite
Aucun contournement de la propriété de l'appareil, du compte ou des contrôles du programme.
À utiliser lorsque : Transformez une observation étayée en un rapport minimal et reproductible.
Rejouez indépendamment la plus petite réclamation, supprimez les escalades non prises en charge, calibrez la gravité, supprimez les secrets et vérifiez la portée actuelle.
Produit
reproduction numérotée, preuves appariées, limite d'impact, justification de la gravité
Limite
Seul l’impact démontré est considéré comme un fait.