
de awesome-skills-cn101
Un flux de travail structuré pour tester les API REST et GraphQL couvrant la découverte, l'authentification, l'autorisation, la validation des entrées, la limitation du débit et la gestion des erreurs.
Fournit un flux de travail de test de sécurité API étape par étape pour les points de terminaison REST et GraphQL. Couvre la découverte des points de terminaison, les vérifications d'authentification et d'autorisation, la validation des entrées et les tests d'injection, la vérification de la limitation du débit (rate-limiting), les vérifications spécifiques à GraphQL et les évaluations de la gestion des erreurs.
À utiliser lors des revues de sécurité, des programmes de bug bounty, des audits d'API avant release, ou lors de la validation des contrôles d'authentification/autorisation et de limitation du débit. Utile pour les auditeurs et les ingénieurs en sécurité qui ont besoin d'une approche reproductible basée sur une checklist.
Destiné aux agents capables d'orchestrer des outils de sécurité et d'invoquer des skills auxiliaires (fuzzers, scanners) — par exemple, des stacks d'assistants axés sur la sécurité ou des orchestrateurs supportant l'invocation d'outils externes.
Une compétence de bundle de workflow pour les tests de sécurité d'API couvrant REST et GraphQL. Ne contient aucun script — purement une liste de contrôle structurée avec des invites à copier-coller qui délèguent à d'autres compétences. Sûr mais superficiel ; les instructions sont des listes de haut niveau sans méthodologie ou outillage concret.
Bundle de workflow typique de awesome-skills-cn : frontmatter présent, phases esquissées, mais essentiellement une liste de contrôle glorifiée. Aucun problème de sécurité. Faible qualité de code car il n'y a pas de code — juste des étapes d'instruction vagues.
Bash Pro
Modèles de scripting Bash de qualité production et meilleures pratiques CI/CD : mode strict, analyse sécurisée des arguments, tests avec Bats et outillage (ShellCheck/shfmt).
Automatisation Ip2location IO
Automatise les flux de travail Ip2location IO via Rube MCP : découvre les outils, gère les connexions et exécute des opérations conformes au schéma.
Événement/Action Makepad
Modèles de gestion d'événements et d'actions pour les widgets Makepad — guide la gestion des événements Souris/Toucher/Clavier, la détection de collision (Hit), l'émission d'actions et la capture parentale.
Obsidian CLI (opérations de coffre et de plugins)
Référence de ligne de commande et modèles d'utilisation pour l'Obsidian CLI : lire/créer/ajouter des notes, rechercher dans les coffres, gérer les propriétés et flux de travail de développeur pour les plugins
Automatisation Kickbox (Rube MCP)
Automatisez les opérations de la boîte à outils Kickbox via Rube MCP (Composio) : découvrez les outils, gérez les connexions et exécutez des flux de travail Kickbox conformes au schéma en toute sécurité.
Référence Rapide TaskEither (fp-ts)
Aide-mémoire concis pour fp-ts TaskEither : modèles pour la gestion d'erreurs asynchrones typées, la composition de Promises et les pipelines récupérables.
Forensique Mémoire
Directives et commandes pratiques pour l'acquisition, l'analyse et l'extraction d'artefacts à partir de dumps de mémoire volatile pour la réponse aux incidents et l'analyse de malwares.
Bases de Makepad
Fournit des modèles de démarrage, des exemples et des conseils pour créer des applications Rust Makepad, y compris les modèles live_design/app_main et la configuration courante des plateformes.
Reverse Engineer
Guides et checklists pour les workflows de rétro-ingénierie binaire (IDA, Ghidra, radare2, angr), incluant les phases d'analyse statique/dynamique et les meilleures pratiques.
Bases de Makepad
Compétence guidée pour débuter avec Makepad (makepad-widgets). Génère du code Rust d'exemple, explique la structure de l'application, les modèles live_design!/app_main! et platf