18件の現場契約

スキル

セキュリティ調査指示ファイルの閲覧可能なライブラリ。それぞれが入力、出力、制御、停止条件、および完了ゲートを定義します。何かをインストールする前にプレビューまたはコピーします。

スコープは必須です first。各手順は検査可能な証拠を生成し、定義された停止または指定されたハンドオフで終了します。
それらは指示です

ここでは何も単独で実行されるものはありません。

A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.

出発点を選択してください

何をしようとしているのですか?

18のスキル

01
操作する.agents/skills/hunter-fieldwork/SKILL.md

ハンターのフィールドワーク

次の場合に使用します。 スコープの取り込みからレポート準備の整った証拠パケットまで、承認された評価を実行します。

スコープ、証拠の積み重ね、ランク付けされたリード台帳、制御された識別子、ネガティブ コントロール、および明示的な完了ゲートを維持します。

生産する
スコープスナップショット、サーフェスマップ、リード台帳、証拠パケット
境界線
プログラムリストを承認に変換しません。
02
分析する.agents/skills/advanced-javascript-analysis/SKILL.md

高度な JavaScript 分析

次の場合に使用します。 ブラウザーのコード、非表示の操作、ソース、シンク、および信頼の決定をマップします。

承認されたバンドルとソース マップを実行せずに解析し、サポートされているリードに対する制限付きランタイム チェックを設計します。

生産する
バンドル インベントリ、ソースからシンクへのリード、エンドポイント マップ、ランタイム テスト計画
境界線
信頼できないクライアントのアーティファクトは解析され、実行されることはありません。
03
集める.agents/skills/burp-mcp-recon-intake/SKILL.md

げっぷ MCP 偵察摂取

次の場合に使用します。 境界のあるスコープ内のプロキシ履歴を再利用可能なサーフェス マップに変換します。

読み取り専用 MCP 機能を検出し、選択したトラフィックをページスルーし、動作の重複を排除し、シークレットを編集し、メッセージ参照を保存します。

生産する
機能マップ、エンドポイント マトリックス、メッセージ参照、証拠のギャップ
境界線
読み取り専用の取り込みのみ。リクエストを再生したり、変更したりすることはありません。
04
集める.agents/skills/local-recon-consolidation/SKILL.md

現地偵察の統合

次の場合に使用します。 ツールを再実行したり出所を失ったりすることなく、承認された偵察フォルダーをマージします。

競合とソース系統を維持しながら、ローカル アーティファクトをハッシュ、解析、正規化、重複排除、ランク付けします。

生産する
アーティファクトマニフェスト、正規化されたインベントリ、競合、次のテストキュー
境界線
ファイルは信頼できないデータとして扱われ、実行されることはありません。
05
操作する.agents/skills/program-scope-normalization/SKILL.md

プログラムスコープの正規化

次の場合に使用します。 ライブ報奨金概要を正確な作業スコープのスナップショットに変換します。

含まれる資産と除外される資産を分離し、ワイルドカードの曖昧さを解決し、ルールと日付を記録し、テスト前に質問を表面化します。

生産する
日付付きスコープのスナップショット、除外、あいまいさキュー、操作制限
境界線
ライブ プログラム概要は依然として権威があります。
06
集める.agents/skills/cloud-dns-asset-recon/SKILL.md

クラウドとDNSの資産調査

次の場合に使用します。 ドメイン、DNS、証明書、クラウド エッジ、所有権の証拠を接続します。

証拠に裏付けられた資産グラフを構築し、共有インフラストラクチャを区別し、不確実な所有権の境界で停止します。

生産する
資産グラフ、所有権の証拠、未解決のサービスリード、未知数
境界線
アクティブなチェックが明示的に許可されていない限り、ディスカバリはパッシブのままです。
07
分析する.agents/skills/repository-cicd-exposure-review/SKILL.md

リポジトリとCIの公開レビュー

次の場合に使用します。 承認されたソース、構成、履歴を確認し、信頼エラーがないかビルド アーティファクトを確認します。

検出された資格情報を使用せずに、シークレット、ワークフロー権限、アーティファクトの公開、依存関係の信頼、および環境の境界をトレースします。

生産する
暴露台帳、ワークフロー信頼マップ、編集された証拠、ローテーションのニーズ
境界線
サードパーティのサービスに対してシークレットを検証することはありません。
08
検証する.agents/skills/authorization-matrix-analysis/SKILL.md

認可マトリックス分析

次の場合に使用します。 制御されているユーザー、ロール、テナント、オブジェクト、操作を体系的に比較します。

ロール-オブジェクト-アクションのマトリックスを構築し、所有権と存在しないオブジェクトの制御を使用して一度に 1 つの認可ディメンションをテストします。

生産する
承認マトリックス、ペアのリクエスト、サポートされているギャップ、拒否されたリード
境界線
管理されたアカウントとレコードのみ。
09
検証する.agents/skills/oauth-oidc-flow-review/SKILL.md

OAuth と OIDC フローのレビュー

次の場合に使用します。 リダイレクト、状態、ノンス、PKCE、発行者、対象者、およびセッション バインディングを監査します。

ID ステート マシンを図示し、制御された証明書利用者フローと ID プロバイダー フロー全体での単一変数の突然変異を比較します。

生産する
フロー図、バインディング マトリックス、リダイレクト チェーン、弁別結果
境界線
認証情報の傍受や、管理された ID の外部でのテストは行われません。
10
分析する.agents/skills/api-graphql-trust-analysis/SKILL.md

API と GraphQL の信頼分析

次の場合に使用します。 マップ操作、オブジェクトの境界、フィールドの露出、およびサーバー側の信頼仮定。

REST および GraphQL コントラクトのインベントリを作成し、ID とオブジェクトを正規化して、承認、一括割り当て、およびコスト管理リードをランク付けします。

生産する
運用インベントリ、スキーマ マップ、認証マトリックス、コストと信頼のリード
境界線
広範な突然変異、列挙、またはロード生成はありません。
11
分析する.agents/skills/websocket-realtime-review/SKILL.md

WebSocketとリアルタイムレビュー

次の場合に使用します。 アップグレード、サブスクリプション、メッセージ、およびチャネル認証の境界を理解します。

プロトコル ステート マシンをキャプチャし、制御されている ID を比較し、サーバー強制チャネル アクセスからクライアント ルーティングを分離します。

生産する
メッセージ カタログ、チャネル マトリックス、状態図、リプレイ コントロール
境界線
フラッディングや制御されていない受信者へのメッセージは発生しません。
12
検証する.agents/skills/ssrf-oast-evidence/SKILL.md

SSRF と OAST の証拠

次の場合に使用します。 コールバックの証拠を最小限に抑えて、サーバー側のフェッチを証明または拒否します。

独自のコールバック マーカーを設計し、ブラウザとサーバーのトラフィックを区別し、リダイレクトと DNS 効果を安全にテストし、制限されたログを保存します。

生産する
コールバック計画、相関表、ネガティブコントロール、最小限の証拠
境界線
内部データへのアクセスやクラウド認証情報の取得はありません。
13
検証する.agents/skills/file-upload-parser-analysis/SKILL.md

ファイルのアップロードとパーサー分析

次の場合に使用します。 ファイル、アーカイブ、画像、ドキュメント、メタデータの処理境界をマップします。

一度に 1 つのパーサー プロパティを変更し、ストレージとレンダリング パスを追跡し、不活性マーカーとクリーンアップ コントロールを使用してテストします。

生産する
パーサー マトリックス、ライフサイクル マップ、ペアになったアーティファクト、クリーンアップ レコード
境界線
不活性なコンテンツを使用し、所有レコードの外部に永続化することを回避します。
14
検証する.agents/skills/cache-request-boundary-analysis/SKILL.md

キャッシュとリクエストの境界分析

次の場合に使用します。 クライアント、プロキシ、キャッシュ、オリジンが同じリクエストをどのように解釈するかを比較します。

固有のキャッシュ キー、ペアのベースライン、タイミング制御を備えたホップバイホップの解釈マトリックスを構築し、共有ユーザーへの影響を与えません。

生産する
リクエスト マトリックス、キャッシュ観察、交絡因子ログ、サポートされる境界
境界線
他のユーザーに対するキャッシュポイズニングはありません。
15
検証する.agents/skills/business-logic-race-analysis/SKILL.md

ビジネスロジックと人種分析

次の場合に使用します。 制御された状態で不変条件、順序付け、再生、同時実行性をテストします。

予期される不変式をモデル化し、逐次制御を確立し、制限された同時実行を実行して、結果として得られるすべての状態を調整します。

生産する
状態モデル、タイミング計画、試行台帳、前後の証拠
境界線
厳格な制限、記録の管理、および意図しない副作用の即時停止。
16
分析する.agents/skills/ai-llm-mcp-trust-review/SKILL.md

AI、LLM、および MCP の信頼レビュー

次の場合に使用します。 プロンプト、取得、ツール、メモリ、出力シンクを通じて信頼できないコンテンツを追跡します。

信頼の境界と権限をマッピングし、制御されたコンテンツが測定可能な不正な影響を引き起こす可能性があるかどうかをテストします。

生産する
トラストマップ、ツール権限テーブル、インジェクションパス、効果証拠
境界線
即時的な影響だけでは影響として報告されません。
17
集める.agents/skills/mobile-traffic-intake/SKILL.md

モバイルトラフィックの取り込み

次の場合に使用します。 承認されたモバイル アプリのトラフィック、ディープ リンク、クライアント構成を正規化します。

プラットフォームの動作をアプリの動作から分離し、API 操作と ID バインディングをマップし、デバイスとビルドの来歴を保持します。

生産する
ビルドマニフェスト、エンドポイントマップ、ディープリンクテーブル、プラットフォーム交絡因子
境界線
デバイスの所有権、アカウント、プログラムの制御を回避することはできません。
18
レポート.agents/skills/report-evidence-validation/SKILL.md

レポートの証拠検証

次の場合に使用します。 サポートされた観察を最小限の再現可能なレポートに変換します。

最小のクレームを個別に再生し、サポートされていないエスカレーションを削除し、重大度を調整し、シークレットを編集し、現在のスコープを確認します。

生産する
番号付き複製、一対の証拠、影響境界、重大度の根拠
境界線
実証された影響のみが事実として記載されています。
最低品質バー

スキルは自分自身のアイデアを拒否できなければなりません。

プロジェクトルールを置き換えずにインストールする

  1. テンプレートをプレビューし、その入力、出力、ツールを調整します。
  2. 作成 .agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.
  3. 既存のプロジェクト コントロールを保持します。スキルはそれらを洗練するものであり、決して消してはなりません。
公式スキルフォーマットを読む ↗
プレーンテキストのプレビュー

テンプレート

プレビューするテンプレートを選択します。

プレーンテキストを開く