django-patterns
编程协作 · skill · agent-skill · django · patterns · affaan-m · ECC · ai-agent
Django架构模式,使用DRF设计REST API,ORM最佳实践,缓存,信号,中间件,以及生产级Django应用程序。
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · skill · agent-skill · django · patterns · affaan-m · ECC · ai-agent
Django架构模式,使用DRF设计REST API,ORM最佳实践,缓存,信号,中间件,以及生产级Django应用程序。
编程协作 · skill · agent-skill · implementing · identity · governance · with · sailpoint · mukul975
部署 SailPoint IdentityNow 或 IdentityIQ 以实现身份治理与管理,涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责…
编程协作 · MIME 类型校验 · 服务器配置审查 · 静态资源分发 · 资源加载诊断 · 内容嗅探防护
在审计服务器配置或排查资源加载异常时使用。适用于任何提供 HTML、CSS、JS、图片、字体或其他静态资源的 Web 服务器。
编程协作 · SMB 漏洞扫描 · Metasploit 渗透测试 · Windows 网络安全 · 未授权漏洞利用 · 权限验证检测
在获得授权的渗透测试期间,使用 Metasploit 框架识别并利用 SMB 协议漏洞,以演示企业网络中未打补丁的 Windows 系统、配置错误的共享以及弱身…
编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应
使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…
编程协作 · HTML无障碍检查 · 列表项语义化 · ARIA角色规范 · 屏幕阅读器适配 · 前端可访问性
Use when applies to HTML documents with `<li>` elements. Also applies to custom
编程协作 · API 密钥生成 · 密钥哈希存储 · 密钥轮换管理 · 凭据泄露监控 · 密钥权限隔离
实现安全的 API 密钥生成,具备足够的熵;采用服务端哈希(SHA-256/bcrypt)而非明文存储;按密钥范围限定到端点、IP 与速率限制;支持零停机轮换;…
编程协作 · 按钮无障碍命名 · 屏幕阅读器适配 · 键盘焦点检查 · HTML 可访问性审查 · 设计系统组件检查
用于审查与为按钮提供可访问名称相关的渲染 HTML、交互组件或设计系统模式时使用。首先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问名称以及屏幕阅读器…
设计多媒体 · skill · agent-skill · dcf · valuation · nexu-io · open-design · ai-agent · github
针对上市公司的现金流折现估值与内在价值分析。适用于当简报要求 DCF、公允 价值、内在价值、目标价、低估或高估分析,以及"这家公司值多少钱"等问题。
编程协作 · React 集成挂载 · CopilotKit 聊天组件 · 代理状态订阅钩子 · 前端工具注册 · 文件附件绑定
@copilotkit/react-core — 在 Next.js App Router / React Router v7 / TanStack Start…
编程协作 · skill · agent-skill · testing · for · business · logic · vulnerabilities · mukul975
手动识别应用程序业务逻辑中的缺陷——价格篡改、多步骤工作流绕过以及权限提升——通过使用 Burp Suite 拦截和修改请求,超越自动化漏洞扫描器的检测范围。适…
编程协作 · skill · agent-skill · stablecoin · flow · HKUDS · Vibe-Trading
稳定币供应与资金流向分析 —— USDT/USDC 铸造与销毁信号、交易所稳定币储备、链上稳定币流通速度,以及用于加密市场择时的资金轮动指标。
编程协作 · PWA 离线回退 · Service Worker 集成 · 自定义离线页面 · 网络容错体验 · 前端性能优化
在为网站添加 PWA 能力、实现 Service Worker,或改善用户在网络连接不稳定情况下的体验时使用。
编程协作 · 原子化提交 · Git 变基操作 · 分支历史管理 · 提交规范检测
Git 专家,负责原子化提交、变基与历史管理
编程协作 · 拖拽无障碍 · 键盘替代操作 · ARIA 标签审查 · HTML 模板检查 · 屏幕阅读器适配
用于审阅与“让拖放可访问”相关的模板、渲染后的 HTML 或共享组件时使用。校验最终呈现在浏览器中的标记,而不仅仅是源码中的框架抽象。
编程协作 · 无障碍访问审查 · 语义结构校验 · 文档顺序审查 · 表单关系验证 · CSS 失效审查
在审阅渲染后的 HTML、布局组件或设计系统模式时使用,以检查其含义是否依赖于视觉呈现。需要检查 DOM 顺序、语义结构、表单关联,以及由 CSS 生成内容(g…
编程协作 · EternalBlue漏洞利用 · SMBv1远程代码执行 · 红队渗透测试 · Metasploit漏洞利用 · Nmap扫描脚本
检测并利用 MS17-010(永恒之蓝),这是 Microsoft SMBv1 实现中的一个严重远程代码执行漏洞,使用 Nmap 的 ms-17-010 NSE…
编程协作 · 前端错误处理 · 异步异常捕获 · 错误边界审查 · 运行时调试 · 客户端组件检查
在审查与“实现适当的错误处理”相关的脚本、客户端组件、打包产物或运行时行为时使用。同时检查源代码与浏览器执行路径,以便修复真正针对性能瓶颈或缺陷。
编程协作 · 云存储数据外泄检测 · 审计日志关联分析 · 跨账户传输识别 · 异常批量下载告警
通过分析 CloudTrail S3 数据事件、VPC Flow Logs、GuardDuty 告警、Amazon Macie 告警以及 S3 访问模式,检测来…
设计多媒体 · 钓鱼演练执行 · 社会工程评估 · 安全意识测评 · 凭据采集基础设施 · 邮件点击率追踪 · 授权测试场景设计
执行经过授权的钓鱼模拟活动,以评估组织对基于电子邮件的社会工程攻击的易感性。测试人员设计真实的钓鱼场景,构建凭据收集基础设施,发送有针对性的钓鱼邮件,并跟踪打开…
编程协作 · Kubernetes 安全 · 容器安全策略 · 安全配置审计 · 合规性映射 · Pod 安全标准
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted): …
编程协作 · MCP 服务器开发 · 工具构建 · 架构最佳实践 · 调试与审查 · 安全模式
**所有 MCP 服务器相关工作都必须使用** - mcp-use 框架的最佳实践与模式。 **在进行任何 MCP 服务器相关工作之前,请先阅读本文档**,包括…
设计多媒体 · H1 标题审查 · 页面结构审计 · SEO 标题优化 · 着陆页检查 · 内容模板诊断
Use when auditing a page's heading structure, generating H1 text for landing pag
编程协作 · 运行时应用自保护 · 注入攻击拦截 · Java 应用防护 · Python 应用防护 · OpenRASP 集成 · 安全策略配置
部署运行时应用程序自我保护(RASP)代理,以便在应用程序运行时内部检测和阻断攻击,内容涵盖