codebase-design
编程协作 · 深度模块设计 · 接口与接缝规划 · 代码可测试性提升 · 模块化词汇规范 · 架构重构辅助
面向深度模块设计的共享词汇表。当用户希望设计或改进模块的接口、寻找加深的机会、决定接缝(seam)放在哪里、提升代码的可测试性或对 AI 友好性,或当其他 sk…
编程协作 · 深度模块设计 · 接口与接缝规划 · 代码可测试性提升 · 模块化词汇规范 · 架构重构辅助
面向深度模块设计的共享词汇表。当用户希望设计或改进模块的接口、寻找加深的机会、决定接缝(seam)放在哪里、提升代码的可测试性或对 AI 友好性,或当其他 sk…
设计多媒体 · 海报图像生成 · 编辑插画创作 · 关键视觉设计 · 封面图产出 · 多模型图像生成
单图生成技能,适用于海报、关键视觉和编辑类插画。 默认使用 gpt-image-2,但也兼容多种提供商 —— 同一工作流可通 过当前的上游工具驱动 Flux、I…
编程协作 · 网络安全风险评估 · NIST 800-30 方法论 · 威胁与漏洞识别 · 风险登记册输出 · 合规风险分析
使用 NIST SP 800-30 Rev 1 方法论开展可辩护的网络安全风险评估:准备评估范围和风险模型、识别威胁源和威胁事件、识别脆弱性和诱发条件、确定可能…
研究分析 · Manim 动画 · 数学可视化 · 教学视频 · Python 动画 · 科普演示 · 编程可视化
日语翻译:该文件需要 manim-video 的日语翻译
编程协作 · Azure 云安全防护 · Microsoft Defender 启 · 安全评分优化 · 多云工作负载接入 · 容器与存储防护
将 Microsoft Defender for Cloud 作为 CNAPP 部署和配置到 Azure、多云和混合环境:为服务器、容器、存储和数据库启用 De…
编程协作 · 安卓恶意软件分析 · APK反编译 · 静态代码审计 · 恶意行为检测 · jadx源码恢复
使用 apktool 进行资源反编译、jadx 进行 Java 源码恢复,以及 androguard 进行清单检查、危险权限组合检测,并识别混淆代码、动态代码加…
编程协作 · AD 证书攻击 · CTF 沙盒演练 · 特权提升分析 · 证书模板滥用
面向 ctf-sandbox-orchestrator 的内部下游技能。针对 AD CS、证书模板、注册权限、EKU、SAN 控制、PKINIT、证书映射以及基…
编程协作 · 无障碍审查 · 语义化列表 · 屏幕阅读器适配 · HTML 结构优化 · 前端清单核对
Use when reviewing rendered HTML, interactive components, or design-system patte
编程协作 · 内容智能路由 · 资料分类归档 · 会议记录整理 · 知识库录入 · 信息实体抽取
将内容路由到专门的摄入技能。检测输入类型并委派处理。
编程协作 · 蛋白质糖基化分析 · 糖蛋白工程设计 · N糖基化位点预测 · O糖基化热点识别 · 治疗性抗体优化 · 疫苗糖基化设计
分析与工程改造蛋白质糖基化。扫描序列中的 N-糖基化序列子 (N-X-S/T),预测 O-糖基化热点,并访问精选的糖工程改造工具 (NetOGlyc、Glyco…
编程协作 · 横向滚动排查 · 响应式布局审计 · 等比缩放适配 · CSS 规则检查 · 无障碍合规检查
适用于所有 CSS 布局规则时使用。检查 `width`、`min-width`、容器上的固定像素值、`overflow`、`white-space` 和 `w…
研究分析 · 想法快速捕获 · 命令行笔记工具 · 个人知识收件箱 · 内容一键入库 · 知识库摄入
通过一条 CLI 命令将任何想法或内容保存到 brain 中。它是面向用户的统一入口,用一条命令即可取代 "put_page vs commit-then-sy…
设计多媒体 · HTML 动效合成 · 启动动画制作 · 动态排版视频 · 产品发布视频 · 社交视频生成
当用户需要一个兼容 HyperFrames 的 HTML 动态构图、启动动画、动态排版片段、产品揭晓视频或由代码生成的社交视频时,使用此插件。
编程协作 · Cookie 同意合规审查 · GDPR 隐私检测 · 追踪脚本拦截审计
在对网站进行 GDPR/CCPA 合规审查时使用,特别是检查是否在设置非必要 cookie 之前获得了 cookie 同意。
研究分析 · 遗留代码风格继承 · AI 代码风格对齐 · 传统项目风格校准 · 代码风格防漂移 · 跨语言架构适配
遗留项目风格继承技能。当用户输入 /inherit-legacy-style 时使用,或当把 AI 编程智能体接入到一个手写的遗留项目、并需要防止“风格漂移”(…
编程协作 · 大模型红队测试 · garak 安全探针 · 越狱与注入检测 · 数据泄露评估 · AI 安全基线验证
针对 LLM 端点(Hugging Face 模型、OpenAI 兼容 API 或 Bedrock)运行 NVIDIA
研究分析 · 邮件分类整理 · 草稿起草辅助 · 已发送验证 · 邮件操作安全护栏 · ECC 邮件工作流
以证据为先的邮箱分类、草稿、发送验证及已发送邮件安全跟进工作流,适用于ECC。当用户希望整理邮件、通过真实邮件界面起草或发送、或证明已发送邮件内容时使用。
编程协作 · 企业知识库检索 · 组织记忆管理 · 知识持久化存储 · 跨会话知识共享 · 内部文档搜索
搜索并写入公司知识库。用于回答关于组织、人员、项目、决策或历史的任何问题,并用于将超出本作用域笔记本生命周期的持久化知识保存下来。
编程协作 · 完整输出强制 · 代码生成防截断 · 占位符禁用 · 令牌限制处理 · 生产级输出保障
覆盖默认的 LLM 截断行为。强制执行完整的代码生成,禁止占位模式,并妥善处理 token 上限导致的切分。适用于任何要求穷尽式、无删节输出的任务。
设计多媒体 · WebGL粒子星系 · GPU顶点着色器 · 加性混合点云 · 生成式星空可视化 · 单文件HTML演示 · 实时万级粒子
一个实时粒子星系——数以万计采用加法混合的 GPU 点阵围绕一个明亮的核 心螺旋运动,其轨道完全在顶点着色器中求解(基于 gl_VertexID),因此整个 点…
研究分析 · Ktor路由配置 · Koin依赖注入 · WebSocket服务端 · kotlinx序列化 · testApplication集成测试 · Kotlin协程HTTP
Ktor 服务器模式,包括路由 DSL、插件、身份验证、Koin DI、kotlinx.serialization、WebSockets 和 testAppli
编程协作 · 勒索软件诱捕 · 蜜罐部署 · 金丝雀文件 · 欺骗防御 · 早期入侵告警
部署金丝雀文件、蜜罐共享和诱饵系统,在最早阶段检测勒索软件活动。在战略性文件位置配置金丝雀令牌,在勒索软件尝试加密时触发告警;使用模拟高价值目标的蜜罐网络共享;…
编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计
分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…
设计多媒体 · Kubernetes 部署模式 · 资源配额配置 · RBAC 权限管理 · 自动扩缩容 · 生产环境调试
Kubernetes 工作负载模式、资源管理、RBAC、探针、自动伸缩、ConfigMap/Secret 处理以及生产级部署的 kubectl 调试方法。用于编…