aidongise-cell
from GitHub
测试与安全
- 📁 .github/
- 📁 examples/
- 📁 Formula/
- 📄 .dockerignore
- 📄 .gitignore
- 📄 2026-03-31-README.md
Security scanner for AI Agent skills, plugins, and MCP servers. Use when: user asks to scan a skill, check if a plugin is safe, vet an MCP server, review skill security, detect malicious code, supply chain safety, or says 'is this safe to install', 'scan this skill', 'check this MCP server', 'security scan', 'vetting', 'skill safety', 'prism scan', '安全扫描', '这个插件安全吗', '扫描一下', '检查安全性', '安装前检查', '技能审查'.
venkatas
from GitHub
测试与安全
完整的错误赏金工作流程 - 侦察(子域枚举、资产发现、指纹识别、HackerOne 范围、源代码审计)、预搜索学习(披露的报告、技术堆栈研究、思维导图、威胁建模)、漏洞搜索(IDOR、SSRF、XSS、身份验证绕过、CSRF、竞争条件、SQLi、XXE、文件上传、业务逻辑、GraphQL、HTTP 走私、缓存中毒、OAuth、计时侧通道、OIDC、 SSTI、子域接管、云错误配置、ATO 链、代理 AI)、LLM/AI 安全测试(聊天机器人 IDOR、提示注入、间接注入、ASCII 走私、exfil 通道、通过代码工具的 RCE、系统提示提取、ASI01-ASI10)、A-B 错误链(IDOR→身份验证绕过、SSRF→云元数据、XSS→ATO、开放重定向→OAuth 盗窃、 S3→bundle→secret→OAuth)、绕过表(SSRF IP绕过、开放重定向绕过、文件上传绕过)、特定语言的grep(JS原型污染、Python pickle、PHP 类型杂耍、Go template.HTML、Ruby YAML.load、Rust unwrap)和报告(7 个问题门、4 个验证门、人性化写作、漏洞类模板、CVSS 3.1、PoC 生成、始终拒绝列表、条件链表、提交检查表)。 用于任何错误赏金任务 - 启动新目标、进行侦察、寻找特定漏洞、审核源代码、测试人工智能功能、验证发现或撰写报告。
blinkz-ai
from GitHub
测试与安全
- 📁 references/
- 📄 composition-principles.md
- 📄 SKILL.md
- 📄 theme-implementation.md
使用 Google Material Design 3 和 Apple HIG 的生产级设计令牌和规范构建、设计、改进或修复任何 UI。访问 86 个参考文件,其中包含精确的颜色、尺寸、CSS、所有交互状态(悬停/焦点/活动/禁用)、暗模式标记、动画、页面级构图模式、编辑排版和图标系统(材质符号 + SF 符号)。当用户提到:构建 UI、设计页面/组件/表单/仪表板、Material Design、Apple HIG 或专业外观的界面时触发。这些规格可以防止猜测颜色和缺失状态 - 您可以通过正确的主题和构图生成像素完美的输出。
运行 AEO 审核、修复站点问题、验证架构、生成 llms.txt 并比较站点。
jonny981
from GitHub
测试与安全
当用户要求提交或说“commit”、“/commit”或“/tandem:commit”时使用。使用完整的内存管道协调结构化提交创作。
pasteurmonga
from GitHub
测试与安全
- 📁 references/
- 📁 scripts/
- 📄 SKILL.md
克鲁斯堡起草的小说的修改和编辑助理。当作者完成初稿并想要修改、编辑或润色其手稿时使用。处理开发编辑、行编辑、副本编辑和最终润色。在“编辑我的小说”、“修改第十章”、“润色我的手稿”、“帮助我编辑”或当用户完成草稿章节并想要改进它们时触发。
tykisgod
from GitHub
测试与安全
针对当前更改编写 Unity EditMode、PlayMode 或回归测试,而不将其与测试执行混为一谈。
- 📁 catalog/
- 📁 tests/
- 📄 .gitignore
- 📄 catalog_cli.py
- 📄 CHANGELOG.md
Catalog CLI 审核亚马逊类别列表报告(CLR 文件,.xlsx)以查找列表质量问题。它运行 12 个查询插件,涵盖缺失属性、标题验证、项目符号优化、产品类型检查等。
sentient-agi
from GitHub
测试与安全
- 📁 config/
- 📁 docs/
- 📁 src/
- 📄 .env.example
- 📄 .gitignore
- 📄 docker-compose.yml
双协议代理支付服务,支持 x402(HTTP 402 链上稳定币支付)和 AP2(具有加密授权的 Google 代理支付协议)。将 AI 支付意图路由至 web3(Ethereum、Base、Polygon via Viem)或 web2(Stripe、PayPal、Visa Direct、Mastercard Send、Google Pay、Apple Pay)网关。包括 AWS KMS 密钥管理、具有支出限制和合规性检查的 SQLite 支持的策略引擎、策略违规的人机循环确认、完整的审计跟踪以及 CLI/Web API/聊天界面。当用户要求汇款、购买资源、购买东西、转移加密货币或处理任何类型的付款时,请使用此技能。
aanishs
from GitHub
测试与安全
- 📄 SKILL.md
- 📄 SKILL.md.tmpl
HIPAA 合规性面试。一次处理一个 NIST 800-53 对照 — 阅读官方 NIST 评估方法并提出相关问题。涵盖供应商 (SA-9)、风险 (RA-3)、培训 (AT-2) 和所有其他仅限面试的控制措施。
perhapsspy
from GitHub
测试与安全
审核分散的存储库文档和注释,然后仅将正确的工作上下文移至“项目上下文”结构中。
- 📁 assets/
- 📁 references/
- 📁 run/
- 📄 SKILL.md
每当用户提及 IP 地理定位源、RFC 8805、地理源,或需要帮助创建、调整、验证或发布 CSV 格式的自行发布的 IP 地理定位源时,请使用此技能。目标用户受众是网络运营商、ISP、移动运营商、云提供商、托管公司、IXP 或卫星提供商,询问 IP 地理定位准确性或 geofeed 创作最佳实践。通过超出 RFC 8805 合规性的固执己见的建议,帮助创建、完善和改进 CSV 格式的 IP 地理定位源。请勿用于私有或内部 IP 地址管理 — 仅适用于公共可路由 IP 地址。