登录
下载
Skill UI
浏览并发现
9908+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代理测试
,共找到
43
条记录
默认排序
最新上传
最多下载
结构化计划执行代理
structured-autonomy-implement
github/awesome-copilot
420
这是一个高级执行代理,用于确保项目或任务的实施过程高度结构化和精确。它严格遵循提供的实施计划,只进行指定的修改,并在每一步完成后更新计划文档,直到完成所有步骤和测试。适用于需要高精度、流程化执行的软件开发或项目管理场景。
查看详情
Apify安全基础指南
apify-security-basics
jeremylongshore/claude-code-plugins-plus-skills
63
本指南详细介绍了使用Apify平台时的安全最佳实践。涵盖了API Token的安全存储、环境隔离(开发/测试/生产)、代理凭证管理、Webhook验证流程,以及数据脱敏(PII)处理方法。帮助用户建立安全可靠的自动化数据爬取和处理流程。
查看详情
Fly.io本地开发工作流指南
flyio-local-dev-loop
jeremylongshore/claude-code-plugins-plus-skills
125
本指南提供了一套完整的Fly.io本地开发工作流。它指导用户如何在本地构建和测试Docker容器,将远程服务(如Postgres、Redis)通过代理映射到本地主机,并配置开发环境,实现高效的开发到部署的完整迭代循环。
查看详情
Bright Data本地爬虫开发环境
brightdata-local-dev-loop
jeremylongshore/claude-code-plugins-plus-skills
407
本指南旨在帮助您搭建一个快速、可复现的本地爬虫开发环境,专门用于Bright Data项目。它集成了代理配置、响应缓存机制以节省资源,并设置了使用Vitest的模拟测试套件,确保在不依赖实时代理的情况下,也能进行稳定、高效的开发和测试。
查看详情
权限绕过与越权检测
authorization-bypass-detection
Tencent/AI-Infra-Guard
391
本技能用于测试AI代理的授权和权限控制机制的健壮性。当代理涉及用户角色、权限管理或敏感多租户数据时使用。通过模拟越权访问、权限提升或绕过身份验证的尝试,评估代理的安全边界。
查看详情
Bright Data CI/CD GitHub 集成
brightdata-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
302
本技能用于为爬虫项目配置完整的CI/CD自动化测试流程。它指导用户如何使用GitHub Actions集成Bright Data,实现单位测试和实时的集成测试。这确保了代码在每次提交和拉取请求时,都能在模拟和真实代理环境中进行全面验证。
查看详情
自动化功能开发执行器
kiro-impl
gotalab/cc-sdd
369
本技能是一个高级的开发工作流编排器,用于实现已批准的软件功能任务。它采用TDD方法,自动收集需求、设计、技术上下文和历史经验。通过自主或手动模式,它能分步、迭代地调度子代理进行开发、测试和提交,确保代码质量,严格遵循设计,并保证整个开发流程的完整性和可追溯性。
查看详情
多环境API集成配置
navan-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
168
本技能用于解决缺乏沙盒环境的API集成问题。它通过设置独立的OAuth凭证、环境配置和本地开发代理,实现了开发、预发布和生产环境的严格隔离。从而确保在开发和测试过程中,不会意外地修改或影响真实的生产数据,为集成测试提供了安全可靠的保障。
查看详情
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
工具滥用与代码执行检测
tool-abuse-detection
Tencent/AI-Infra-Guard
125
本技能提供了一套全面的安全审计框架,用于检测具备外部工具(文件系统、命令执行、网络访问)的AI代理的安全性。它通过对话探测技术,如命令注入、路径遍历和SSRF攻击,来识别代理是否可能被诱导执行意外或恶意的代码,或访问敏感资源。适用于Agent安全红队测试。
查看详情
编写结构化开发计划
writing-plans
jnMetaCode/superpowers-zh
268
适用于复杂的、多步骤的软件开发任务。该技能生成高度结构化、遵循TDD、DRY等最佳实践的实现计划。它将大功能拆解为原子化的小步骤任务,详细规定了文件修改、编写失败测试、最小化实现代码和提交操作,确保开发过程具备极高的系统性和可执行性,适合AI代理或团队协作。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English