18 contratos de campo

Habilidades

Uma biblioteca navegável de arquivos de instruções de pesquisa de segurança. Cada um define entradas, saídas, controles, condições de parada e uma porta de conclusão. Visualize ou copie antes de instalar qualquer coisa.

O escopo é obrigatório first. Cada procedimento produz evidências inspecionáveis ​​e termina em uma parada definida ou transferência nomeada.
São instruções

Nada aqui funciona sozinho.

A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.

Escolha um ponto de partida

O que você está tentando fazer?

18 habilidades

01
Operar.agents/skills/hunter-fieldwork/SKILL.md

Trabalho de campo de caçador

Use quando: Execute uma avaliação autorizada desde a entrada do escopo até um pacote de evidências pronto para relatório.

Mantenha o escopo, empilhe evidências, um livro-razão classificado, discriminadores controlados, controles negativos e portas de conclusão explícitas.

Produz
instantâneo de escopo, mapa de superfície, razão de leads, pacote de evidências
Limite
Não transforma uma listagem de programas em autorização.
02
Analisar.agents/skills/advanced-javascript-analysis/SKILL.md

Análise avançada de JavaScript

Use quando: Mapeie o código do navegador, operações ocultas, fontes, coletores e decisões de confiança.

Analise pacotes aprovados e mapas de origem sem executá-los e, em seguida, projete verificações de tempo de execução limitadas para leads suportados.

Produz
inventário de pacotes, leads do source-to-ink, mapa de endpoints, plano de teste de tempo de execução
Limite
Artefatos de clientes não confiáveis são analisados e nunca executados.
03
Coletar.agents/skills/burp-mcp-recon-intake/SKILL.md

Ingestão de reconhecimento do Burp MCP

Use quando: Transforme o histórico de proxy limitado e dentro do escopo em um mapa de superfície reutilizável.

Descubra recursos de MCP somente leitura, percorra o tráfego selecionado, desduplicar comportamento, editar segredos e preservar referências de mensagens.

Produz
mapa de capacidade, matriz de endpoint, referências de mensagens, lacunas de evidências
Limite
Ingestão somente leitura. Ele não reproduz nem altera solicitações.
04
Coletar.agents/skills/local-recon-consolidation/SKILL.md

Consolidação de reconhecimento local

Use quando: Mesclar pastas de reconhecimento aprovadas sem executar novamente as ferramentas ou perder a procedência.

Faça hash, analise, normalize, desduplica e classifique artefatos locais, preservando conflitos e linhagem de origem.

Produz
manifesto do artefato, inventário normalizado, conflitos, fila do próximo teste
Limite
Os arquivos são tratados como dados não confiáveis e nunca são executados.
05
Operar.agents/skills/program-scope-normalization/SKILL.md

Normalização do escopo do programa

Use quando: Converta um resumo de recompensa ao vivo em um instantâneo preciso do escopo de trabalho.

Separe ativos incluídos e excluídos, resolva ambiguidades curinga, registre regras e datas e revele questões antes do teste.

Produz
instantâneo de escopo datado, exclusões, fila de ambiguidade, limites operacionais
Limite
O resumo do programa ao vivo permanece oficial.
06
Coletar.agents/skills/cloud-dns-asset-recon/SKILL.md

Reconhecimento de ativos de nuvem e DNS

Use quando: Conecte domínios, DNS, certificados, bordas de nuvem e evidências de propriedade.

Crie um gráfico de ativos baseado em evidências, diferencie infraestruturas compartilhadas e pare em limites incertos de propriedade.

Produz
gráfico de ativos, evidências de propriedade, leads de serviços pendentes, incógnitas
Limite
A descoberta permanece passiva, a menos que verificações ativas sejam explicitamente permitidas.
07
Analisar.agents/skills/repository-cicd-exposure-review/SKILL.md

Revisão de exposição de repositório e CI

Use quando: Revise a origem autorizada, a configuração, o histórico e os artefatos de construção em busca de falhas de confiança.

Rastreie segredos, permissões de fluxo de trabalho, publicação de artefatos, confiança de dependência e limites de ambiente sem usar credenciais descobertas.

Produz
razão de exposição, mapa de confiança do fluxo de trabalho, evidências redigidas, necessidades de rotação
Limite
Nunca valida um segredo em relação a um serviço de terceiros.
08
Validar.agents/skills/authorization-matrix-analysis/SKILL.md

Análise da matriz de autorização

Use quando: Compare usuários, funções, locatários, objetos e operações controlados de forma sistemática.

Crie uma matriz de função-objeto-ação e teste uma dimensão de autorização por vez com propriedade e controles de objetos inexistentes.

Produz
matriz de autorização, solicitações emparelhadas, lacunas suportadas, leads rejeitados
Limite
Somente contas e registros controlados.
09
Validar.agents/skills/oauth-oidc-flow-review/SKILL.md

Revisão de fluxo OAuth e OIDC

Use quando: Redirecionamentos de auditoria, estado, nonce, PKCE, emissor, público e vinculação de sessão.

Faça um diagrama da máquina de estado de identidade e compare mutações de variável única em fluxos controlados de partes confiáveis e de provedores de identidade.

Produz
diagrama de fluxo, matriz de ligação, cadeia de redirecionamento, resultados do discriminador
Limite
Nenhuma interceptação de credenciais ou testes fora de identidades controladas.
10
Analisar.agents/skills/api-graphql-trust-analysis/SKILL.md

Análise de confiança de API e GraphQL

Use quando: Operações de mapas, limites de objetos, exposição de campo e suposições de confiança do lado do servidor.

Faça inventário de contratos REST e GraphQL, normalize identidades e objetos e, em seguida, classifique leads de autorização, atribuição em massa e controle de custos.

Produz
inventário de operação, mapa de esquema, matriz de autenticação, custos e leads de confiança
Limite
Nenhuma mutação ampla, enumeração ou geração de carga.
11
Analisar.agents/skills/websocket-realtime-review/SKILL.md

WebSocket e revisão em tempo real

Use quando: Entenda os limites de atualização, assinatura, mensagem e autorização de canal.

Capture a máquina de estado do protocolo, compare identidades controladas e separe o roteamento do cliente do acesso ao canal imposto pelo servidor.

Produz
catálogo de mensagens, matriz de canais, diagrama de estado, controles de repetição
Limite
Sem inundações e sem mensagens para destinatários não controlados.
12
Validar.agents/skills/ssrf-oast-evidence/SKILL.md

Evidência SSRF e OAST

Use quando: Prove ou rejeite uma busca do lado do servidor com evidências mínimas de retorno de chamada.

Projete marcadores de retorno de chamada exclusivos, diferencie o tráfego do navegador do servidor, teste redirecionamentos e efeitos de DNS com segurança e preserve logs limitados.

Produz
plano de retorno de chamada, tabela de correlação, controles negativos, prova mínima
Limite
Sem acesso a dados internos ou recuperação de credenciais na nuvem.
13
Validar.agents/skills/file-upload-parser-analysis/SKILL.md

Upload de arquivos e análise de analisador

Use quando: Mapeie limites de processamento de arquivos, arquivos, imagens, documentos e metadados.

Varie uma propriedade do analisador por vez, rastreie caminhos de armazenamento e renderização e teste com marcadores inertes e controles de limpeza.

Produz
matriz do analisador, mapa do ciclo de vida, artefatos emparelhados, registro de limpeza
Limite
Usa conteúdo inerte e evita persistência fora dos registros de sua propriedade.
14
Validar.agents/skills/cache-request-boundary-analysis/SKILL.md

Análise de limite de cache e solicitação

Use quando: Compare como clientes, proxies, caches e origens interpretam a mesma solicitação.

Crie uma matriz de interpretação salto a salto com chaves de cache exclusivas, linhas de base emparelhadas, controles de tempo e sem impacto compartilhado para o usuário.

Produz
matriz de solicitação, observações de cache, log de confusão, limite suportado
Limite
Nenhum envenenamento de cache contra outros usuários.
15
Validar.agents/skills/business-logic-race-analysis/SKILL.md

Lógica de negócios e análise de corrida

Use quando: Teste invariantes, ordenação, repetição e simultaneidade em estado controlado.

Modele o invariante esperado, estabeleça controles sequenciais, execute simultaneidade limitada e reconcilie cada estado resultante.

Produz
modelo de estado, plano de tempo, registro de tentativas, evidências de antes e depois
Limite
Limites rígidos, registros controlados e interrupção imediata em caso de efeitos colaterais não intencionais.
16
Analisar.agents/skills/ai-llm-mcp-trust-review/SKILL.md

Revisão de confiança de AI, LLM e MCP

Use quando: Rastreie conteúdo não confiável por meio de prompts, recuperação, ferramentas, memória e coletores de saída.

Mapeie limites e privilégios de confiança e teste se o conteúdo controlado pode causar um efeito não autorizado mensurável.

Produz
mapa de confiança, tabela de privilégios de ferramenta, caminho de injeção, evidência de efeito
Limite
A influência imediata por si só não é relatada como impacto.
17
Coletar.agents/skills/mobile-traffic-intake/SKILL.md

Entrada de tráfego móvel

Use quando: Normalize o tráfego aprovado de aplicativos móveis, links diretos e configuração do cliente.

Separe o comportamento da plataforma do comportamento do aplicativo, mapeie operações de API e ligações de identidade e preserve a origem do dispositivo e do build.

Produz
manifesto de construção, mapa de endpoint, tabela de links diretos, confundidores de plataforma
Limite
Não é possível ignorar a propriedade do dispositivo, a conta ou os controles do programa.
18
Relatório.agents/skills/report-evidence-validation/SKILL.md

Validação de evidências de relatório

Use quando: Transforme uma observação fundamentada em um relatório mínimo e reproduzível.

Repita de forma independente a menor reclamação, remova escalações não suportadas, calibre a gravidade, edite segredos e verifique o escopo atual.

Produz
reprodução numerada, evidência pareada, limite de impacto, justificativa de gravidade
Limite
Apenas o impacto demonstrado é declarado como fato.
Barra de qualidade mínima

Uma habilidade deve ser capaz de rejeitar sua própria ideia.

Instale sem substituir as regras do projeto

  1. Visualize o modelo e adapte suas entradas, saídas e ferramentas.
  2. Criar .agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.
  3. Mantenha os controles de projeto existentes. Uma habilidade deve refiná-los, nunca apagá-los.
Leia o formato oficial da habilidade ↗
Visualização de texto simples

Modelo

Selecione um modelo para visualizar.

Abrir texto simples