Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

skills
Un OS de sécurité à l'utilisation pour les agents autonomes sur Base, offrant 31 outils pour la sécurité, la sûreté, la recherche, les données et les fonctionnalités de gain.

application-skills
Intégrez et automatisez les scans de vulnérabilités, les cibles, les rapports et les scans planifiés d'Acunetix via la CLI Membrane.

tensorlake-skills
Fournit des conseils et des flux de travail adaptés aux agents pour les sandboxes et l'orchestration Tensorlake — à utiliser lorsque l'utilisateur interroge les API Tensorlake, le sandboxing ou l'utilisation du SDK.

openclaw-security-watchdog
Exécute une inspection de sécurité système en un clic produisant un rapport convivial ; supporte les scans locaux (hors ligne) et un mode --push optionnel pour l'intelligence sur les menaces.

awesome-skills-cn
Un flux de travail structuré pour tester les API REST et GraphQL couvrant la découverte, l'authentification, l'autorisation, la validation des entrées, la limitation du débit et la gestion des erreurs.

guardian-cli
Une CLI pilotée par l'IA et prête pour la production qui automatise les flux de tests d'intrusion autorisés, orchestrant des agents planificateurs, d'outils, d'analyse et de rapport pour produire des résultats.

antigravity-awesome-skills
Fournit des directives étape par étape et des meilleures pratiques pour la rétro-ingénierie binaire : analyse statique, traçage dynamique, désassemblage et flux de documentation.

application-skills
Intégrez KnowBe4 via le CLI Membrane pour gérer les utilisateurs, les campagnes de phishing et de formation, les groupes, les rapports et les paramètres de compte.

marketplace
SOP structurée de 4 heures pour une revue de code complète : vérifications automatisées, revues parallèles spécialisées (qualité, sécurité, perf, architecture, docs), intégration a

skill-vetter
Porte de sécurité pré-installation qui scanne une compétence pour détecter les injections de prompt, les secrets et d'autres vulnérabilités avant l'installation.

asi
Livre de recettes techniques décrivant les interactions sécurisées par capacités entre les acteurs Goblins et les runtimes WASM vérifiés, avec des conseils de sélection de runtime, des mappages de syscalls,

claude-fuer-deutsches-recht
Évaluez l'IAM pour les utilisateurs, les rôles, les groupes et les applications afin de soutenir la conformité à la cybersécurité NIS2 et les décisions opérationnelles.

aboutsecurity
Méthodologie complète pour détecter, exploiter et contourner l'injection de commandes OS, incluant l'extraction aveugle et les solutions de contournement du filtrage de sortie.

agent-world-network
CLI et démon pour la messagerie P2P à l'échelle mondiale entre agents IA avec des messages signés Ed25519 et la gestion de l'appartenance aux mondes.

awesome-omni-skills
Guide Node.js axé sur la prise de décision pour le choix du framework, les modèles asynchrones, la sécurité, les tests et l'architecture.

skillsemgrep
Exécutez des analyses de sécurité basées sur Semgrep pour détecter les vulnérabilités, les secrets et les problèmes du Top 10 de l'OWASP, et produisez un rapport catégorisé avec des suggestions de remédiation.

dgk-claude
Exécutez une revue de code automatisée en arrière-plan utilisant un modèle Z.AI (GLM) pour identifier les problèmes de sécurité, les problèmes de style et les diffs de PR pour les modifications indexées ou non validées.

awesome-omni-skills
Compétence de développeur blockchain de qualité production : smart contracts, DeFi, NFTs, cross-chain et meilleures pratiques de sécurité pour la création d'applications Web3.

awesome-omni-skills
Une liste de contrôle complète de tests d'intrusion et un flux de travail opérationnel pour planifier, définir la portée, surveiller et remédier aux tests de sécurité tout en préservant la provenance des sources

antigravity-awesome-skills
Applique la méthodologie de modélisation des menaces STRIDE pour identifier et documenter systématiquement les menaces de sécurité lors de la conception, des revues ou des audits.

Cloak
Protège les secrets .env réels en remplaçant les valeurs sur disque par des valeurs de sandbox sécurisées, tout en fournissant un coffre-fort et un CLI pour exécuter des processus avec les secrets réels.

rails-agent-skills
Pipeline de scan de sécurité piloté par l'IA : reconnaissance, chasses automatisées selon les catégories OWASP, vérification et rapports consolidés pour les bases de code et les PR.

decepticon
Techniques et étapes de reconnaissance pour attaquer ou tester la gouvernance d'une DAO : vote par flash-loan, détournement de délégation, dilution du quorum, spam de propositions, contournement de time-lock.

galyarder-framework
Compétence de compatibilité qui restaure le persona historique remotion-engineer et impose un protocole d'exécution piloté par mode et limité au projet pour les flux de travail agentiques.

decepticon
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.

clawapi
Utilitaire macOS pour changer les modèles d'IA et gérer les clés API pour OpenClaw en toute sécurité, avec protection Touch ID et support de nombreux fournisseurs.

android-armor-breaker
Dépaquetage d'APK Android basé sur Frida et le root : analyse du renforcement, extraction intelligente de DEX et extraction de mémoire root pour les protections commerciales.

qaskills
Guide les agents pour détecter, prévenir et intégrer la détection de secrets (clés API, mots de passe) dans les repos et la CI en utilisant des outils comme gitleaks et trufflehog.

comeonoliver
Compétence d'auto-activation qui génère et valide les en-têtes HTTP de sécurité et fournit des conseils pour implémenter des configurations d'en-têtes sécurisées.

reins
Hooks de sécurité déterministes pour le runtime des agents : bloque les actions dangereuses du shell et des fichiers, avertit sur les opérations risquées et enregistre les audits dans Watchtower.