.agents/skills/hunter-fieldwork/SKILL.mdハンターのフィールドワーク
次の場合に使用します。 スコープの取り込みからレポート準備の整った証拠パケットまで、承認された評価を実行します。
スコープ、証拠の積み重ね、ランク付けされたリード台帳、制御された識別子、ネガティブ コントロール、および明示的な完了ゲートを維持します。
- 生産する
- スコープスナップショット、サーフェスマップ、リード台帳、証拠パケット
- 境界線
- プログラムリストを承認に変換しません。
セキュリティ調査指示ファイルの閲覧可能なライブラリ。それぞれが入力、出力、制御、停止条件、および完了ゲートを定義します。何かをインストールする前にプレビューまたはコピーします。
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
18のスキル
.agents/skills/hunter-fieldwork/SKILL.md次の場合に使用します。 スコープの取り込みからレポート準備の整った証拠パケットまで、承認された評価を実行します。
スコープ、証拠の積み重ね、ランク付けされたリード台帳、制御された識別子、ネガティブ コントロール、および明示的な完了ゲートを維持します。
.agents/skills/advanced-javascript-analysis/SKILL.md次の場合に使用します。 ブラウザーのコード、非表示の操作、ソース、シンク、および信頼の決定をマップします。
承認されたバンドルとソース マップを実行せずに解析し、サポートされているリードに対する制限付きランタイム チェックを設計します。
.agents/skills/burp-mcp-recon-intake/SKILL.md次の場合に使用します。 境界のあるスコープ内のプロキシ履歴を再利用可能なサーフェス マップに変換します。
読み取り専用 MCP 機能を検出し、選択したトラフィックをページスルーし、動作の重複を排除し、シークレットを編集し、メッセージ参照を保存します。
.agents/skills/local-recon-consolidation/SKILL.md次の場合に使用します。 ツールを再実行したり出所を失ったりすることなく、承認された偵察フォルダーをマージします。
競合とソース系統を維持しながら、ローカル アーティファクトをハッシュ、解析、正規化、重複排除、ランク付けします。
.agents/skills/program-scope-normalization/SKILL.md次の場合に使用します。 ライブ報奨金概要を正確な作業スコープのスナップショットに変換します。
含まれる資産と除外される資産を分離し、ワイルドカードの曖昧さを解決し、ルールと日付を記録し、テスト前に質問を表面化します。
.agents/skills/cloud-dns-asset-recon/SKILL.md次の場合に使用します。 ドメイン、DNS、証明書、クラウド エッジ、所有権の証拠を接続します。
証拠に裏付けられた資産グラフを構築し、共有インフラストラクチャを区別し、不確実な所有権の境界で停止します。
.agents/skills/repository-cicd-exposure-review/SKILL.md次の場合に使用します。 承認されたソース、構成、履歴を確認し、信頼エラーがないかビルド アーティファクトを確認します。
検出された資格情報を使用せずに、シークレット、ワークフロー権限、アーティファクトの公開、依存関係の信頼、および環境の境界をトレースします。
.agents/skills/authorization-matrix-analysis/SKILL.md次の場合に使用します。 制御されているユーザー、ロール、テナント、オブジェクト、操作を体系的に比較します。
ロール-オブジェクト-アクションのマトリックスを構築し、所有権と存在しないオブジェクトの制御を使用して一度に 1 つの認可ディメンションをテストします。
.agents/skills/oauth-oidc-flow-review/SKILL.md次の場合に使用します。 リダイレクト、状態、ノンス、PKCE、発行者、対象者、およびセッション バインディングを監査します。
ID ステート マシンを図示し、制御された証明書利用者フローと ID プロバイダー フロー全体での単一変数の突然変異を比較します。
.agents/skills/api-graphql-trust-analysis/SKILL.md次の場合に使用します。 マップ操作、オブジェクトの境界、フィールドの露出、およびサーバー側の信頼仮定。
REST および GraphQL コントラクトのインベントリを作成し、ID とオブジェクトを正規化して、承認、一括割り当て、およびコスト管理リードをランク付けします。
.agents/skills/websocket-realtime-review/SKILL.md次の場合に使用します。 アップグレード、サブスクリプション、メッセージ、およびチャネル認証の境界を理解します。
プロトコル ステート マシンをキャプチャし、制御されている ID を比較し、サーバー強制チャネル アクセスからクライアント ルーティングを分離します。
.agents/skills/ssrf-oast-evidence/SKILL.md次の場合に使用します。 コールバックの証拠を最小限に抑えて、サーバー側のフェッチを証明または拒否します。
独自のコールバック マーカーを設計し、ブラウザとサーバーのトラフィックを区別し、リダイレクトと DNS 効果を安全にテストし、制限されたログを保存します。
.agents/skills/file-upload-parser-analysis/SKILL.md次の場合に使用します。 ファイル、アーカイブ、画像、ドキュメント、メタデータの処理境界をマップします。
一度に 1 つのパーサー プロパティを変更し、ストレージとレンダリング パスを追跡し、不活性マーカーとクリーンアップ コントロールを使用してテストします。
.agents/skills/cache-request-boundary-analysis/SKILL.md次の場合に使用します。 クライアント、プロキシ、キャッシュ、オリジンが同じリクエストをどのように解釈するかを比較します。
固有のキャッシュ キー、ペアのベースライン、タイミング制御を備えたホップバイホップの解釈マトリックスを構築し、共有ユーザーへの影響を与えません。
.agents/skills/business-logic-race-analysis/SKILL.md次の場合に使用します。 制御された状態で不変条件、順序付け、再生、同時実行性をテストします。
予期される不変式をモデル化し、逐次制御を確立し、制限された同時実行を実行して、結果として得られるすべての状態を調整します。
.agents/skills/ai-llm-mcp-trust-review/SKILL.md次の場合に使用します。 プロンプト、取得、ツール、メモリ、出力シンクを通じて信頼できないコンテンツを追跡します。
信頼の境界と権限をマッピングし、制御されたコンテンツが測定可能な不正な影響を引き起こす可能性があるかどうかをテストします。
.agents/skills/mobile-traffic-intake/SKILL.md次の場合に使用します。 承認されたモバイル アプリのトラフィック、ディープ リンク、クライアント構成を正規化します。
プラットフォームの動作をアプリの動作から分離し、API 操作と ID バインディングをマップし、デバイスとビルドの来歴を保持します。
.agents/skills/report-evidence-validation/SKILL.md次の場合に使用します。 サポートされた観察を最小限の再現可能なレポートに変換します。
最小のクレームを個別に再生し、サポートされていないエスカレーションを削除し、重大度を調整し、シークレットを編集し、現在のスコープを確認します。
.agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.