18份现场合同

技能

可浏览的安全研究说明文件库。每一项都定义了输入、输出、控制、停止条件和完成门。在安装任何东西之前预览或复制。

范围是必需的 first。每个程序都会产生可检查的证据,然后在指定的停止点或指定的交接处结束。
它们是指令

这里没有什么是自行运行的。

A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.

选择一个起点

你想做什么?

18项技能

01
操作.agents/skills/hunter-fieldwork/SKILL.md

猎人实地考察

使用时: 通过准备好报告的证据包,对范围进行授权评估。

维护范围、堆栈证据、排名主分类账、受控鉴别器、负面控制和明确的完成门。

生产
范围快照、表面地图、总账、证据包
边界
不会将节目列表转化为授权。
02
分析.agents/skills/advanced-javascript-analysis/SKILL.md

高级 JavaScript 分析

使用时: 映射浏览器代码、隐藏操作、源、接收器和信任决策。

解析已批准的捆绑包和源映射而不执行它们,然后为支持的潜在客户设计有界运行时检查。

生产
捆绑库存、源到汇引线、端点图、运行时测试计划
边界
不受信任的客户端工件会被解析,但不会被执行。
03
收集.agents/skills/burp-mcp-recon-intake/SKILL.md

Burp MCP 侦察摄入量

使用时: 将有界的、范围内的代理历史记录转换为可重用的表面图。

发现只读 MCP 功能、对选定流量进行分页、删除重复行为、编辑机密并保留消息引用。

生产
能力图、端点矩阵、消息参考、证据差距
边界
仅供只读摄入。它不会重放或改变请求。
04
收集.agents/skills/local-recon-consolidation/SKILL.md

本地侦察整合

使用时: 合并批准的侦察文件夹,无需重新运行工具或丢失来源。

对本地工件进行哈希、解析、标准化、重复数据删除和排名,同时保留冲突和源沿袭。

生产
工件清单、标准化库存、冲突、下一个测试队列
边界
文件被视为不受信任的数据并且永远不会被执行。
05
操作.agents/skills/program-scope-normalization/SKILL.md

程序范围规范化

使用时: 将实时赏金简介转换为精确的工作范围快照。

分离包含和排除的资产,解决通配符歧义,记录规则和日期,并在测试前提出问题。

生产
过时的范围快照、排除、模糊队列、操作限制
边界
现场节目简介仍然具有权威性。
06
收集.agents/skills/cloud-dns-asset-recon/SKILL.md

云和 DNS 资产侦察

使用时: 连接域、DNS、证书、云边缘和所有权证据。

构建有证据支持的资产图,区分共享基础设施,并在不确定的所有权边界处停止。

生产
资产图、所有权证据、悬空服务线索、未知数
边界
除非明确允许主动检查,否则发现保持被动。
07
分析.agents/skills/repository-cicd-exposure-review/SKILL.md

存储库和 CI 暴露审查

使用时: 检查授权源、配置、历史记录和构建工件是否存在信任失败。

跟踪机密、工作流权限、工件发布、依赖项信任和环境边界,而无需使用发现的凭据。

生产
曝光分类账、工作流程信任图、经过编辑的证据、轮换需求
边界
切勿针对第三方服务验证机密。
08
验证.agents/skills/authorization-matrix-analysis/SKILL.md

授权矩阵分析

使用时: 系统地比较受控用户、角色、租户、对象和操作。

构建角色-对象-操作矩阵,并使用所有权和不存在的对象控制一次测试一个授权维度。

生产
授权矩阵、配对请求、支持的差距、拒绝的线索
边界
仅受控帐户和记录。
09
验证.agents/skills/oauth-oidc-flow-review/SKILL.md

OAuth 和 OIDC 流程审核

使用时: 审核重定向、状态、随机数、PKCE、发行者、受众和会话绑定。

绘制身份状态机图并比较受控依赖方和身份提供者流中的单变量突变。

生产
流程图、绑定矩阵、重定向链、鉴别器结果
边界
不会在受控身份之外进行凭证拦截或测试。
10
分析.agents/skills/api-graphql-trust-analysis/SKILL.md

API 和 GraphQL 信任分析

使用时: 地图操作、对象边界、字段暴露和服务器端信任假设。

清点 REST 和 GraphQL 合约,规范身份和对象,然后对授权、批量分配和成本控制线索进行排名。

生产
运营清单、模式图、身份验证矩阵、成本和信任线索
边界
没有广泛的突变、枚举或负载生成。
11
分析.agents/skills/websocket-realtime-review/SKILL.md

WebSocket 和实时审查

使用时: 了解升级、订阅、消息和渠道授权边界。

捕获协议状态机,比较受控身份,并将客户端路由与服务器强制的通道访问分开。

生产
消息目录、通道矩阵、状态图、重播控件
边界
不会出现泛洪,也不会向不受控制的收件人发送消息。
12
验证.agents/skills/ssrf-oast-evidence/SKILL.md

SSRF 和 OAST 证据

使用时: 使用最少的回调证据证明或拒绝服务器端获取。

设计独特的回调标记,区分浏览器和服务器流量,安全地测试重定向和 DNS 效果,并保留有界日志。

生产
回调计划、相关表、阴性对照、最低限度的证据
边界
没有内部数据访问或云凭证检索。
13
验证.agents/skills/file-upload-parser-analysis/SKILL.md

文件上传和解析器分析

使用时: 映射文件、档案、图像、文档和元数据处理边界。

一次改变一个解析器属性,跟踪存储和渲染路径,并使用惰性标记和清理控件进行测试。

生产
解析器矩阵、生命周期图、配对工件、清理记录
边界
使用惰性内容并避免在拥有的记录之外保留内容。
14
验证.agents/skills/cache-request-boundary-analysis/SKILL.md

缓存和请求边界分析

使用时: 比较客户端、代理、缓存和源如何解释同一请求。

构建具有唯一缓存键、配对基线、时序控制且无共享用户影响的逐跳解释矩阵。

生产
请求矩阵、缓存观察、混杂日志、支持的边界
边界
不会对其他用户造成缓存中毒。
15
验证.agents/skills/business-logic-race-analysis/SKILL.md

业务逻辑和种族分析

使用时: 测试受控状态的不变量、排序、重放和并发性。

对预期的不变量进行建模,建立顺序控制,运行有界并发,并协调每个结果状态。

生产
状态模型、时间计划、尝试分类账、前后证据
边界
硬上限、受控记录以及立即停止意外副作用。
16
分析.agents/skills/ai-llm-mcp-trust-review/SKILL.md

AI、LLM 和 MCP 信任审查

使用时: 通过提示、检索、工具、内存和输出接收器跟踪不受信任的内容。

映射信任边界和权限,然后测试受控内容是否会导致可衡量的未经授权的影响。

生产
信任图、工具权限表、注入路径、效果证据
边界
单独的即时影响不被报告为影响。
17
收集.agents/skills/mobile-traffic-intake/SKILL.md

移动流量摄入量

使用时: 规范批准的移动应用程序流量、深层链接和客户端配置。

将平台行为与应用程序行为分开,映射 API 操作和身份绑定,并保留设备和构建来源。

生产
构建清单、端点映射、深层链接表、平台混杂因素
边界
无法绕过设备所有权、帐户或程序控制。
18
报告.agents/skills/report-evidence-validation/SKILL.md

报告证据验证

使用时: 将支持的观察结果转化为最小的、可重复的报告。

独立重放最小的索赔、删除不支持的升级、校准严重性、编辑机密并验证当前范围。

生产
编号复制、配对证据、影响边界、严重性原理
边界
只有已证实的影响才被表述为事实。
最低质量标准

一项技能必须能够拒绝自己的想法。

安装而不替换项目规则

  1. 预览模板并调整其输入、输出和工具。
  2. 创建 .agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.
  3. 保留现有的项目控制。技能应该完善它们,而不是消除它们。
阅读官方技能格式↗
纯文本预览

模板

选择要预览的模板。

打开纯文本