nofollow-internal
编程协作 · skill · agent-skill · nofollow · internal · thedaviddias · Front-End-Checklist
用于审查内部链接结构或检查链接属性时使用。适用于对指向同一域名下页面的链接使用 rel=nofollow 的任何站点。
编程协作 · skill · agent-skill · nofollow · internal · thedaviddias · Front-End-Checklist
用于审查内部链接结构或检查链接属性时使用。适用于对指向同一域名下页面的链接使用 rel=nofollow 的任何站点。
编程协作 · skill · agent-skill · implementing · ransomware · kill · switch · detection · mukul975
分析勒索软件的"终止开关"机制,包括基于互斥量的执行守护、基于域名的终止开关(例如 WannaCry 风格)以及注册表终止检查,然后实施互斥量疫苗接种和终止开关…
编程协作 · skill · agent-skill · performance · budget · thedaviddias · Front-End-Checklist · testing
在审查 CI 配置、bundle 分析工作流,或新增依赖与资源的拉取请求时使用。区分 bundle 大小预算与运行时预算(例如 Lighthouse 或 Cor…
编程协作 · 静态代码扫描 · 代码安全检测 · 持续集成 · 合规审计 · 安全开发
将 CodeQL 与 Semgrep SAST 扫描集成到 GitHub Actions 中,覆盖针对拉取请求/推送的扫描、通过规则调优以降低误报、SARIF …
编程协作 · skill · agent-skill · skip · navigation · thedaviddias · Front-End-Checklist
在审阅渲染后的 HTML、交互组件或与「包含跳转导航链接」相关的设计系统模式时使用。优先检查原生语义,然后按需审视键盘行为、焦点流转、可访问名称以及屏幕阅读器输…
编程协作 · skill · agent-skill · implementing · ics · firewall · with · tofino · mukul975
部署和配置 Tofino 工业防火墙(Belden/Hirschmann),通过 OT 协议(Modbus、EtherNet/IP、OPC、S7comm)的深度…
编程协作 · skill · agent-skill · exploiting · insecure · deserialization · mukul975 · Anthropic-Cybersecur · ai-agent
在获得授权的渗透测试中,识别并利用 Java、PHP、Python 和 .NET 应用中的不安全反序列化漏洞,以实现远程代码执行。
编程协作 · 本地 API 服务启动 · FastAPI 后端部署 · 健康检查端点 · SDK 连接配置 · 鉴权模式选择 · Web UI 启动
在用户希望在自己的机器上运行 cognee API 服务器(以及可选的 UI)时使用——包括启动服务、检查其健康状况、将 SDK 或其他客户端连接到它,以及选择…
编程协作 · 癌症依赖图谱查询 · 基因依赖评分检索 · 药物敏感性分析 · 肿瘤靶点验证 · 合成致死筛选
查询癌症依赖性图谱(DepMap)以获取癌症细胞系基因依赖性评分(CRISPR Chronos)、药物敏感性数据以及基因效应谱。用于识别癌症特异性脆弱性、合成致…
编程协作 · 严格模式配置 · tsconfig 审查 · 隐式类型检查 · 空值安全增强 · TypeScript 项目初始化
在搭建新的 TypeScript 项目、审查现有 tsconfig.json,或检视存在空引用错误或隐式 any 类型的代码时使用。
编程协作 · HTML ID 唯一性检查 · 表单可访问性验证 · ARIA 关系校验 · DOM 元素定位审查 · 重复 ID 检测
用于审查与“确保所有 ID 唯一”相关的模板、渲染后的 HTML 或共享组件。验证最终面向浏览器的标记,而不是仅验证源码中的框架抽象。
编程协作 · 跨浏览器兼容性测试 · 自动化测试策略 · CI 测试覆盖审查 · 前端渲染一致性
在审查与“在所有主流浏览器上进行测试”相关的 CI 覆盖、自动化检查或测试策略时使用。重点关注该规则是否被持续验证,而非仅仅停留在文档层面。
编程协作 · AD 证书攻击 · CTF 沙盒演练 · 特权提升分析 · 证书模板滥用
面向 ctf-sandbox-orchestrator 的内部下游技能。针对 AD CS、证书模板、注册权限、EKU、SAN 控制、PKINIT、证书映射以及基…
编程协作 · 容器运行时安全 · Kubernetes 取证分析 · Falco 威胁检测规则 · 系统调用监控 · 集群入侵调查
使用 Falco YAML 规则对容器和 Kubernetes 进行运行时威胁检测,监控 shell
编程协作 · RTL 文本方向 · 多语言本地化 · HTML 模板审查 · 阿拉伯语适配 · 方向属性校验
用于审查与“为 RTL 语言设置文本方向”相关的模板、渲染后的 HTML 或共享组件时使用。验证最终面向浏览器的标记,而不仅仅是源码中的框架抽象。
编程协作 · 无障碍内容审查 · 闪烁动画防护 · 癫痫安全检查 · HTML 渲染审查 · 设计系统可访问性
在审查渲染后的 HTML、交互组件或与「防止引发癫痫的闪烁内容」相关的设计系统模式时使用。优先检查原生语义,然后按需检视键盘行为、焦点流转、可访问名称以及屏幕阅…
编程协作 · 表单 HTTPS 提交 · 凭据加密传输 · 前端安全审计 · 表单 action 检查
用于审查 HTML 表单、fetch/XHR 调用以及表单 action 属性,确保数据仅通过 HTTPS 提交。
编程协作 · 带宽限速模拟 · 网络降压攻击测试 · Scapy 流量整形 · QoS 弹性验证 · 实时应用韧性评估
在经过授权的实验环境中使用 tc、iperf3 和 Scapy 模拟带宽限制和网络降级攻击,以测试 QoS 控制、应用弹性以及对流量操纵的监控检测能力。在验证 …
编程协作 · skill · agent-skill · operating · havoc · c2 · mukul975 · Anthropic-Cybersecur · ai-agent
部署搭载 Yaotl 可变形配置的 Havoc C2 团队服务器,使用间接系统调用与睡眠混淆技术生成具备规避能力的 Demon 代理,并执行后期利用与横向渗透操…
编程协作 · ELF 二进制分析 · 内存破坏漏洞挖掘 · ROP 链构造 · 缓冲区溢出利用 · 编译防护评估 · 漏洞概念验证脚本
使用 pwntools、checksec 和 ROPgadget 分析 ELF 二进制文件的内存破坏漏洞,并构建缓冲区溢出与 ROP 链的概念验证利用。适用于渗…
编程协作 · HTML 定义列表 · 无障碍语义 · 屏幕阅读器适配 · 设计系统审查 · 键盘焦点检查
在审阅渲染后的 HTML、交互组件或与「使用正确的定义列表结构」相关的设计系统模式时使用。优先检查原生语义,再检查键盘行为、焦点流转、可访问名称以及屏幕阅读器输…
编程协作 · JavaScript模块化 · ES模块导入导出 · 打包与摇树优化 · CommonJS迁移 · 前端构建优化
在审查与使用 ES 模块(import/export)相关的脚本、客户端组件、打包产物或运行时行为时使用。需同时检查源码与浏览器执行路径,以便定位真正的瓶颈或缺…
编程协作 · CSS :has 选择器 · 父元素样式控制 · 替代 JavaScript 逻辑 · 样式表可维护性
当审查使用 JavaScript 基于子元素状态、表单输入值或内容存在与否在父元素上切换类名的样式表或组件时使用——:has() 可能会完全替代这些 JavaS…
编程协作 · oh-my-codex 配置 · CLI 工具安装 · Codex 插件管理 · AGENTS 模板初始化 · 团队模式设置 · 自动合并策略
基于当前 CLI 行为安装与配置 oh-my-codex