
de claude-skill-registry417
Détecte les schémas d'exécution de commandes OS non sécurisés (system/popen/exec) et trace les entrées contrôlées par l'utilisateur pour identifier les risques d'injection de commandes.
Cette compétence aide un analyste ou un agent de revue de code automatisé à identifier des instances d'injection de commandes OS en localisant les appels aux API d'exécution au niveau système (ex: system(), popen(), execve(), ShellExecute()) et en traçant leurs entrées jusqu'aux sources potentielles contrôlées par l'utilisateur. Elle guide le triage en vérifiant la désinfection, la séparation des arguments et l'exploitabilité, et produit un rapport structuré avec le niveau de sévérité et des conseils d'atténuation.
Utilisez cette compétence lors de revues de code de sécurité, de scans de sécurité CI ou d'investigations manuelles lorsque vous soupçonnez que des chemins d'exécution de commandes peuvent accepter des entrées non approuvées. Elle est utile pour les dépôts avec des liaisons natives, des helpers CLI ou tout code invoquant des commandes shell/OS.
Idéalement conçue pour les agents d'analyse de code et les agents axés sur la sécurité (ex: Claude Code, assistants d'analyse statique, linters intégrés à la CI).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Uloop: Exécuter du Code Dynamique
Exécute de petits extraits C# dans l'éditeur Unity via le CLI uloop pour des tâches d'automatisation de l'éditeur comme le câblage de prefabs, les flux AddComponent et les modifications de scène.
Création de Bookmarklets
Génère des bookmarklets JavaScript exécutables par le navigateur avec un formatage strict (enveloppe IIFE, commentaires de bloc) et fournit des liens prêts à installer ou des instructions d'installation.
Overnight — Codage Autonome de Longue Durée
Orchestre des objectifs de codage de longue durée : décompose les objectifs en tâches atomiques, déploie des travailleurs en worktrees isolés, vérifie les critères d'acceptation et fusionne.
Bexio API (CRM & Facturation Suisse)
Intégrez et gérez les contacts, devis, factures, commandes et produits Bexio via l'API Bexio. Utile pour les workflows de CRM et de documents commerciaux suisses.
Rédacteur de Recherche de Contenu
Une compétence de partenaire d'écriture qui aide à rechercher, structurer, rédiger, citer et améliorer itérativement des articles, des tutoriels et des billets d'opinion.
Diagramme de Hiérarchie d'Agents
Générez des diagrammes de hiérarchie visuels (ASCII, Mermaid, GraphML) montrant les rôles, les niveaux et la délégation des agents pour la documentation et l'onboarding.
Réviser la Pull Request
Réviseur de PR automatisé et structuré : rassemble les métadonnées, les diffs, les résultats de CI, les changements de dépendances et fournit un verdict concis avec des recommandations de tests et de documentation.
Agent Ops — Workflow de Test
Guide pour concevoir, exécuter et analyser des suites de tests pour les agents : isolation des tests, modèles d'exécution et application basée sur la couverture.
libagent
Bibliothèque d'orchestration d'agents pour l'IA conversationnelle — coordonne les complétions LLM, la mémoire, l'exécution d'outils et les flux multi-tours ; utile pour construire des agents de chat
API Raindrop.io
Gérez les marque-pages, collections, tags et surlignages Raindrop.io via l'API REST Raindrop avec des scripts d'aide et des exemples.