Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

asdfgh1445
Une compétence de référence complète pour l'exploitation binaire CTF : dépassements de tampon, chaînes de format, techniques de tas (heap), ROP, ret2libc, shellcode, exploits kernel

ai-helpers
Lancez un panel de six spécialistes pour réviser un Architectural Decision Record (ADR) et produisez un rapport PDF consolidé et un jeu de diapositives PPTX pour faire ressortir les risques et recommandations.

orchestkit
Revue de code approfondie de pull-requests utilisant des agents spécialisés en parallèle (qualité, sécurité, tests, architecture, performance) et des rapports de synthèse pour approbation.

dotfiles
Effectue une revue de code multi-axes (exactitude, lisibilité, architecture, sécurité, performance) et fournit une checklist structurée ainsi qu'un retour d'expérience étiqueté par niveau de gravité.

vibe-check
Présente les problèmes corrigibles issus d'une évaluation vibe-check et applique des correctifs assistés par agent uniquement après approbation explicite de l'utilisateur.

audit-flow
Traçage interactif des flux système avec persistance SQLite et export Mermaid pour les audits de sécurité, le débogage, les revues d'architecture et les post-mortems.

xianzhi-research
Un cadre de recherche de vulnérabilités structuré, distillé de plus de 5600 documents de sécurité, couvrant l'injection web, la désérialisation, l'exploitation binaire, le pentest de domaine,

EloPhanto (React agent)
Compétence de développement dApp et de programme Solana directive : UX de portefeuille, programmes Anchor/Pinocchio, tests (LiteSVM/Surfpool) et listes de contrôle de migration/sécurité pour p

skillshub
Directives et recettes CLI pour ajouter, mettre à jour, auditer et gérer en toute sécurité les dépendances Go, incluant govulncheck, les pratiques go.mod, le vendoring et l'automatisation.

claude-code-workflows
Un ensemble concis de principes de codage agnostiques au langage pour améliorer la maintenabilité, la lisibilité et la qualité du code à long terme pour les développeurs et les flux de travail assistés par IA

agent-skills-standard
Conventions de conception d'API REST d'opinion : verbes HTTP, codes d'état, modèles d'URL, versionnage, pagination et exigences OpenAPI pour des API fiables et versionnées.

agent-toolkit-for-aws
Corrections vérifiées et conseils sur les cas particuliers pour IAM, STS, Organizations, SAML et l'évaluation des politiques afin d'éviter les erreurs d'autorisation courantes.

claude-code-templates
Guide la création de fichiers de règles Hookify (.claude/hookify.*.local.md) pour détecter des motifs (commandes dangereuses, secrets, logs de debug) et afficher des avertissements ou bloquer des actions.

ctf-skills
Générez un write-up de CTF concis et reproductible, avec un script de solution unique, des métadonnées et une courte checklist pour une vérification rapide.

developer-docs
Guide d'intégration complet pour les développeurs World ID (IDKit) afin d'ajouter la preuve d'humanité, la vérification de documents ou des contrôles par selfie dans des applications web et natives.

skills
Fournit des conseils basés sur la documentation et des liens exacts vers la doc GitHub pour écrire, expliquer, migrer, sécuriser ou dépanner des workflows GitHub Actions.

ethskills
Guide pratique et modèles pour les tests de contrats intelligents avec Foundry : tests unitaires, fuzzing, tests de fork et invariants pour détecter les bugs économiques et d'intégration.

ai-agents
Analyse structurée du codebase en plusieurs étapes produisant des conclusions prioritaires avec preuves fichier:ligne pour les revues d'architecture, de sécurité et de qualité

claude-code-blueprint
Exécute une revue de code complète via plusieurs agents couvrant la qualité, la sécurité et la base de données, puis synthétise un tableau de conclusions classées par sévérité.

scv-scan
Audit des bases de code de contrats intelligents Solidity pour détecter les vulnérabilités de sécurité via un balayage structuré basé sur une fiche mémo et une validation profonde sélective, produisant des rapports de sévérité.

crucible
Compétence de revue adversaire : attaque itérative d'artefacts (designs, plans, code, docs) et mise en évidence des problèmes fatals ou significatifs jusqu'à résolution ou escalade.

prompts
Orchestre une revue de code adversaire en trois phases (Hunter, Skeptic, Referee) pour trouver, remettre en question et vérifier les bugs avec une précision élevée et un biais réduit.

vgv-ai-flutter-plugin
Audite les dépendances d'un projet Dart/Flutter pour la conformité des licences via la CLI Very Good ; signale les licences inconnues ou copyleft et produit un rapport de conformité structuré

agent-toolkit-for-aws
Guide vérifié sur les cas particuliers, les pièges et les points de vigilance d'AWS IAM pour les agents travaillant avec les rôles, les politiques, STS, Organizations et SAML/MFA.

clawsec
Scanner de vulnérabilités automatisé multi-moteurs pour les plateformes d'agents, effectuant des analyses de dépendances, du SAST, l'enrichissement CVE et des harnais DAST spécifiques aux agents.

springboot-skills-marketplace
Effectuez des revues de code ciblées et basées sur des preuves pour les projets Java 25 et Spring Boot 4 : risques de migration, limites d'architecture, sécurité des nulls (JSpecify), sécurité, et analyse.

terrashark
Diagnostique et corrige les modes de défaillance Terraform/OpenTofu (instabilité d'identité, exposition de secrets, rayon d'impact, dérive CI, lacunes de conformité) et génère des remédiations contrôlées.

ctf-skills
Référence des techniques d'attaque cryptographique et des outils pour les défis CTF (RSA, AES, ECC, réseaux euclidiens, PRNG, oracles de remplissage et plus encore).

opentelemetry-skill
Compétence experte en observabilité OpenTelemetry pour la conception de collecteurs, de pipelines, de l'échantillonnage, de la gestion de la cardinalité, de la sécurité et des modèles de déploiement prêts pour la production

code-audit
Réalisez des audits de sécurité de code professionnels dans 9 langages avec des modes configurables rapide/standard/approfondi et une vérification via Docker.