登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
1668
条记录
默认排序
最新上传
最多下载
Wispr Flow 语音转文本集成指南
wispr-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
473
这份全面的清单提供了将 Wispr Flow 语音转文本 API 集成到生产环境的指导。它涵盖了最佳实践,包括 WebSocket 和 REST API 的使用、身份验证、鲁棒的错误处理(如401错误和网络中断),以及性能优化。本指南对于构建可靠、复杂的语音应用至关重要,尤其适用于需要处理代码和命令行指令的场景。
查看详情
Workhuman员工认可与奖励API模式
workhuman-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
91
本指南提供了一套完整的Workhuman社交认可和奖励API的SDK模式指引。它详细介绍了从OAuth 2.0身份验证到员工提名、奖励兑换的各项核心API调用。内容覆盖了与Workday、SAP等主流HRIS系统的双向同步,帮助开发者构建复杂的企业级员工认可工作流程。
查看详情
Node.js API微支付封装
x402-express-wrapper
sickn33/antigravity-awesome-skills
476
用于在Node.js/Express API服务中集成x402支付墙。它强制要求调用方通过Base L2支付USDC小额费用,实现API级别的机器间(M2M)自动化付费和商业化。该封装作为中间件,确保每次API调用都经过付费验证和原子化结算。
查看详情
通用研究知识结构化编译器
ara-compiler
Orchestra-Research/AI-Research-SKILLs
340
这是一个通用的研究知识编译器。它能够接收任何形式的研究输入,如学术论文、代码库、实验日志和原始笔记。系统负责将这些异构数据转化为结构化、智能化的研究工件(ARA),提取核心知识原子,构建认知图谱,最终生成可验证、可供AI使用的完整知识包。
查看详情
语义认识论研究成果深度评审
ara-rigor-reviewer
Orchestra-Research/AI-Research-SKILLs
276
这是一项针对代理原生研究成果(ARA)的第二级语义认识论评审。它超越结构验证,从六个维度(证据相关性、可证伪性、论证连贯性等)评估研究内容本身的知识学有效性。适用于文章准备发布或发布前,提供客观、建设性的学术批判。
查看详情
安全审计完整性框架
audit-integrity
github/awesome-copilot
162
该框架旨在为所有应用安全(AppSec)代理强制执行输出质量、知识严谨性和持续改进。它强制要求使用自我批判循环、反合理化机制和自省质量门等流程,适用于代码审查、SAST、SCA和威胁建模等所有安全分析场景,确保安全分析的深度与可验证性。
查看详情
跨任务集成验证工具
kiro-validate-impl
gotalab/cc-sdd
392
该技能用于在所有开发任务完成后,进行全面的功能级集成验证。它旨在发现单个任务review无法发现的、跨任务的系统性问题。功能包括运行完整测试套件、检查设计与实现的对齐、验证跨组件数据流的连贯性,并进行安全扫描(如TODO、硬编码密钥)。它提供了一个整体的质量门评估,确保功能集合满足所有设计边界要求。
查看详情
Python物联网边缘模块开发
python-azure-iot-edge-modules
github/awesome-copilot
112
用于指导开发和验证生产级的Python物联网边缘模块。核心功能包括实现遥测数据处理、协议转换、本地推理和边缘到云的可靠消息传输。强调从设计、部署到安全性的完整生命周期管理,确保模块在资源受限的边缘环境稳定运行。
查看详情
带有截图的文档分析工具
eyeball
github/awesome-copilot
428
该工具可对文档、PDF或网页进行深度分析,生成一份报告。报告中的每一个事实主张都会附带源文档的内嵌截图,并高亮显示引用的原始文本,使用户能够直观、准确地验证所有信息的来源和准确性。
查看详情
API认证与JWT滥用测试
api-auth-and-jwt-abuse
yaklang/hack-skills
452
这是一份用于安全测试的综合手册,专门用于测试依赖JWT、Bearer Token或API Key的API的弱点。内容涵盖了Token验证缺陷(如alg:none、密钥混淆)、声明滥用、请求头伪造、速率限制绕过和批量赋值漏洞,适用于评估身份验证边界的渗透测试人员。
查看详情
CRLF注入:高级攻击手册
crlf-injection
yaklang/hack-skills
185
本手册详细介绍了CRLF(回车换行)注入的高级攻击方法。它利用用户输入未经验证地出现在HTTP响应头(如Location、Set-Cookie)或日志记录中的漏洞。内容涵盖了响应分割、双CRLF导致的XSS升级、缓存投毒和会话固定等高级攻击场景,适用于专业的安全深度测试。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
上一页
1
2
3
...
88
89
90
91
92
93
94
...
137
138
139
下一页
语言
简体中文
English