Uma biblioteca navegável de arquivos de instruções de pesquisa de segurança. Cada um define entradas, saídas, controles, condições de parada e uma porta de conclusão. Visualize ou copie antes de instalar qualquer coisa.
O escopo é obrigatório first. Cada procedimento produz evidências inspecionáveis e termina em uma parada definida ou transferência nomeada.
São instruções
Nada aqui funciona sozinho.
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
Escolha um ponto de partida
O que você está tentando fazer?
18 habilidades
01
Operar.agents/skills/hunter-fieldwork/SKILL.md
Trabalho de campo de caçador
Use quando: Execute uma avaliação autorizada desde a entrada do escopo até um pacote de evidências pronto para relatório.
Mantenha o escopo, empilhe evidências, um livro-razão classificado, discriminadores controlados, controles negativos e portas de conclusão explícitas.
Produz
instantâneo de escopo, mapa de superfície, razão de leads, pacote de evidências
Limite
Não transforma uma listagem de programas em autorização.
Use quando: Transforme o histórico de proxy limitado e dentro do escopo em um mapa de superfície reutilizável.
Descubra recursos de MCP somente leitura, percorra o tráfego selecionado, desduplicar comportamento, editar segredos e preservar referências de mensagens.
Produz
mapa de capacidade, matriz de endpoint, referências de mensagens, lacunas de evidências
Limite
Ingestão somente leitura. Ele não reproduz nem altera solicitações.
Use quando: Revise a origem autorizada, a configuração, o histórico e os artefatos de construção em busca de falhas de confiança.
Rastreie segredos, permissões de fluxo de trabalho, publicação de artefatos, confiança de dependência e limites de ambiente sem usar credenciais descobertas.
Produz
razão de exposição, mapa de confiança do fluxo de trabalho, evidências redigidas, necessidades de rotação
Limite
Nunca valida um segredo em relação a um serviço de terceiros.
Use quando: Redirecionamentos de auditoria, estado, nonce, PKCE, emissor, público e vinculação de sessão.
Faça um diagrama da máquina de estado de identidade e compare mutações de variável única em fluxos controlados de partes confiáveis e de provedores de identidade.
Produz
diagrama de fluxo, matriz de ligação, cadeia de redirecionamento, resultados do discriminador
Limite
Nenhuma interceptação de credenciais ou testes fora de identidades controladas.
Use quando: Operações de mapas, limites de objetos, exposição de campo e suposições de confiança do lado do servidor.
Faça inventário de contratos REST e GraphQL, normalize identidades e objetos e, em seguida, classifique leads de autorização, atribuição em massa e controle de custos.
Produz
inventário de operação, mapa de esquema, matriz de autenticação, custos e leads de confiança
Limite
Nenhuma mutação ampla, enumeração ou geração de carga.
Use quando: Prove ou rejeite uma busca do lado do servidor com evidências mínimas de retorno de chamada.
Projete marcadores de retorno de chamada exclusivos, diferencie o tráfego do navegador do servidor, teste redirecionamentos e efeitos de DNS com segurança e preserve logs limitados.
Produz
plano de retorno de chamada, tabela de correlação, controles negativos, prova mínima
Limite
Sem acesso a dados internos ou recuperação de credenciais na nuvem.
Use quando: Compare como clientes, proxies, caches e origens interpretam a mesma solicitação.
Crie uma matriz de interpretação salto a salto com chaves de cache exclusivas, linhas de base emparelhadas, controles de tempo e sem impacto compartilhado para o usuário.
Produz
matriz de solicitação, observações de cache, log de confusão, limite suportado
Limite
Nenhum envenenamento de cache contra outros usuários.
Use quando: Normalize o tráfego aprovado de aplicativos móveis, links diretos e configuração do cliente.
Separe o comportamento da plataforma do comportamento do aplicativo, mapeie operações de API e ligações de identidade e preserve a origem do dispositivo e do build.
Produz
manifesto de construção, mapa de endpoint, tabela de links diretos, confundidores de plataforma
Limite
Não é possível ignorar a propriedade do dispositivo, a conta ou os controles do programa.