登录
下载
Skill UI
浏览并发现
9979+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码流程
,共找到
562
条记录
默认排序
最新上传
最多下载
Webiny CLI自定义命令扩展
webiny-cli-extensions
webiny/webiny-js
370
本技能指导开发者如何使用`CliCommandFactory`模式扩展Webiny CLI,添加自定义命令行。学习定义完整的命令结构、处理类型化参数、利用`Ui`服务进行输出,并实现数据迁移、代码生成、部署脚本等复杂的自动化开发流程。
查看详情
子智能体驱动开发工作流指南
subagent-driven-development
jnMetaCode/superpowers-zh
266
本指南描述了一个复杂的开发工作流,使用为每个独立任务分派的专用子智能体。它强制实施了两阶段审查流程:首先检查规格合规性,然后检查代码质量。这确保了高度可靠、高质量且快速迭代的开发周期,同时保持了严格的上下文隔离。
查看详情
AI多智能体项目开发编排
ai-team-orchestration
github/awesome-copilot
442
这是一个用于模拟完整软件开发生命周期(SDLC)的流程指南。它定义了如何使用专业AI角色来管理跨职能团队(如开发、测试、DevOps、产品),涵盖了从项目规划、代码管理、缺陷跟踪到最终部署的全流程,确保上下文的连贯性。
查看详情
安全审计完整性框架
audit-integrity
github/awesome-copilot
217
该框架旨在为所有应用安全(AppSec)代理强制执行输出质量、知识严谨性和持续改进。它强制要求使用自我批判循环、反合理化机制和自省质量门等流程,适用于代码审查、SAST、SCA和威胁建模等所有安全分析场景,确保安全分析的深度与可验证性。
查看详情
Claude代码命令与技能指南
command-guide
alirezarezvani/claude-skills
245
本指南为开发者提供的决策流程图,旨在帮助用户了解在Claude Code环境中应何时使用哪些命令、代理或技能。它详细覆盖了从功能规划、Bug修复、代码审查、测试执行到架构设计等整个软件开发生命周期中的最佳工具组合,显著提高开发效率。
查看详情
GitHub库版本发布自动化
github-release
github/awesome-copilot
202
本技能旨在自动化GitHub库的完整发布流程。它能够处理语义化版本号(SemVer)的升级,通过代码差异分析(diff)自动生成发布日志(Changelog),并创建发布PR。该流程仅依赖于GitHub CLI和Git,实现从代码分析到版本发布的全周期自动化。
查看详情
全周期AI软件开发代理
squirrel
sickn33/antigravity-awesome-skills
344
Squirrel是一个全周期的AI编程技能,旨在指导软件项目从概念到成熟的开发过程。它能自动侦测项目当前状态(全新、进行中或成熟),并通过一套包含8个阶段的工程流程进行开发。该流程涵盖了规划、构建、测试、查找错误、代码优化、撰写文档和部署准备,确保交付的代码具备高质量和高可维护性。
查看详情
反序列化漏洞专家攻击手册
deserialization-insecure
yaklang/hack-skills
237
本手册提供了一份全面的指南,详细介绍了跨Java、PHP和Python等主流语言进行不安全反序列化漏洞攻击的专家级技术。内容涵盖了从流量指纹识别、利用Commons Collections和Shiro等高级链条,到使用ysoserial实现远程代码执行(RCE)的完整攻击流程。
查看详情
路径遍历与本地文件包含攻击手册
path-traversal-lfi
yaklang/hack-skills
381
本手册是路径遍历和本地文件包含(LFI)的专家级攻击指南。它详细介绍了多种绕过方法(如编码、Null字节),列出了Linux/Windows系统的关键目标文件,并提供了通过日志污染或PHP Wrapper实现远程代码执行(RCE)的复杂流程。
查看详情
漏洞赏金高级侦察与测试方法
recon-and-methodology
yaklang/hack-skills
303
这是一份全面的漏洞赏金和渗透测试实战手册。内容覆盖了从资产发现(子域名、IP)到技术指纹识别,再到高级端点和源代码挖掘的系统化侦察流程。旨在教授顶尖黑客寻找漏洞的结构化方法论,帮助用户最大化测试覆盖率,发现高危漏洞。
查看详情
常见服务未授权访问攻击手册
unauthorized-access-common-services
yaklang/hack-skills
201
本手册提供了针对常见但未受保护的基础设施服务的专家级利用技术。涵盖Redis远程代码执行、Rsync数据窃取、PHP-FPM代码执行、AJP文件读取等高级漏洞利用流程。适用于深入的渗透测试和安全审计。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
上一页
1
2
3
...
42
43
44
45
46
47
下一页
语言
简体中文
English