xss-testing
XSS跨站脚本攻击测试的专业技能
Ed1s0nZ
Исходник →Приложение Промто · Скиллы
Скилл — это записанный порядок работы: как оформлять посты, каким тоном писать клиентам, что проверять перед публикацией. Один раз объяснили — дальше агент делает так всегда.
Каталог
Навык — это готовая инструкция для агента: как делать презентацию, вести рефакторинг, оформлять отчёт. Подключается к задаче в приложении «Скиллы», описания у большинства — авторские, на языке оригинала.
Навык — это папка с инструкцией в markdown: как делать работу, на что смотреть, чего избегать. Свой можно написать прямо в проекте и передать агенту, а чужой — установить по ссылке на репозиторий.
Правила оформления документов, тон писем, порядок ревью — то, что вы каждый раз объясняете заново, записывается навыком один раз и работает во всех задачах проекта.
Показаны 4513–4536 из 5 115
XSS跨站脚本攻击测试的专业技能
Ed1s0nZ
Исходник →Scan xss vulnerability scanner operations. Auto-activating skill for Security Fundamentals. Triggers on: xss vulnerability scanner, xss vulnerability scanner Part of the Security Fundamentals skill category. Use when working with xss vulnerability scanner functionality. Trigger with phrases like "xss vulnerability scanner", "xss scanner", "xss".
jeremylongshore
Исходник →Validate yaml config validator operations. Auto-activating skill for DevOps Basics. Triggers on: yaml config validator, yaml config validator Part of the DevOps Basics skill category. Use when configuring systems or services. Trigger with phrases like "yaml config validator", "yaml validator", "yaml".
jeremylongshore
Исходник →YAML 流水线转换指南,涵盖 YAML 与 Model 双向转换、PAC(Pipeline as Code)实现、模板引用、触发器配置。当用户需要解析 YAML 流水线、实现 PAC 模式、处理流水线模板或进行 YAML 语法校验时使用。
TencentBlueKing
Исходник →Code indexing, semantic search, and knowledge graph for project memory
trvon
Исходник →Guides authoring of high-quality YARA-X detection rules for malware identification. Use when writing, reviewing, or optimizing YARA rules. Covers naming conventions, string selection, performance optimization, migration from legacy YARA, and false positive reduction. Triggers on: YARA, YARA-X, malware detection, threat hunting, IOC, signature, crx module, dex module.
trailofbits
Исходник →Create and manage specialized Claude Code subagents for task-specific workflows. Use when delegating work to specialized agents, configuring agent permissions, or understanding subagent architecture and best practices.
CaptainCrouton89
Исходник →유튜브 채널을 등록하고 새 컨텐츠를 수집하여 자막 기반 요약을 생성하는 skill. 사용자가 (1) 유튜브 채널 등록/관리를 요청하거나, (2) 등록된 채널의 새 영상 수집을 요청하거나, (3) 유튜브 영상 요약을 요청할 때 사용. 데이터는 .reference/ 폴더에 YAML 형식으로 저장됨.
greatSumini
Исходник →This skill should be used when the user asks to "유튜브 정리", "영상 요약", "transcript 번역", "YouTube digest", "영상 퀴즈", or provides a YouTube URL for analysis. Extracts transcript, generates summary/insights/Korean translation, and tests comprehension with 9 quiz questions across 3 difficulty levels. Optional Deep Research for web-based follow-up.
team-attention
Исходник →Assist with zapier integration helper operations. Auto-activating skill for Business Automation. Triggers on: zapier integration helper, zapier integration helper Part of the Business Automation skill category. Use when working with APIs or building integrations. Trigger with phrases like "zapier integration helper", "zapier helper", "zapier".
jeremylongshore
Исходник →Chunked N-D arrays for cloud storage. Compressed arrays, parallel I/O, S3/GCS integration, NumPy/Dask/Xarray compatible, for large-scale scientific computing pipelines.
davila7
Исходник →Backport docs/examples changes to a pre-existing ZenML release. Use when changes merged to `develop` need to be reflected in a live release version. Triggers include "backport", "cherry-pick to release", "update release docs", or when docs/examples changes need to be applied to an existing release branch.
zenml-io
Исходник →MX Space project Zod schema patterns. Apply when creating DTOs, validation schemas, or handling request validation.
mx-space
Исходник →Create zustand store creator operations. Auto-activating skill for Frontend Development. Triggers on: zustand store creator, zustand store creator Part of the Frontend Development skill category. Use when working with zustand store creator functionality. Trigger with phrases like "zustand store creator", "zustand creator", "zustand".
jeremylongshore
Исходник →Categorize new Neovim plugins and insert them into the correct markdown category files
yutkat
Исходник →Adds a new compiler option to Metro.
ZacSweers
Исходник →Agent skill for collective-intelligence-coordinator - invoke with $agent-collective-intelligence-coordinator
ruvnet
Исходник →Agent spawning, lifecycle management, and coordination patterns. Manages 60+ agent types with specialized capabilities. Use when: spawning agents, coordinating multi-agent tasks, managing agent pools. Skip when: single-agent work, no coordination needed.
ruvnet
Исходник →Terminal session manager for AI coding agents. Use when user mentions "agent-deck", "session", "sub-agent", "MCP attach", "git worktree", or needs to (1) create/start/stop/restart/fork sessions, (2) attach/detach MCPs, (3) manage groups/profiles, (4) get session output, (5) configure agent-deck, (6) troubleshoot issues, (7) launch sub-agents, or (8) create/manage worktree sessions. Covers CLI commands, TUI shortcuts, config.toml options, and automation.
asheshgoplani
Исходник →Agent skill for hierarchical-coordinator - invoke with $agent-hierarchical-coordinator
ruvnet
Исходник →Agent skill for issue-tracker - invoke with $agent-issue-tracker
ruvnet
Исходник →Agent skill for mesh-coordinator - invoke with $agent-mesh-coordinator
ruvnet
Исходник →Agent skill for project-board-sync - invoke with $agent-project-board-sync
ruvnet
Исходник →Agent skill for quorum-manager - invoke with $agent-quorum-manager
ruvnet
Исходник →Примеры
Нажмите на сам пример, чтобы открыть результат крупно в интерактивном iframe. Кнопка «Использовать пример» перенесёт референс или готовый промпт в Промто.
Что умеет
Один и тот же порядок работы применяется к каждой задаче, а не объясняется заново.
Тон, оформление и правила подачи закрепляются и соблюдаются автоматически.
Скилл живёт в проекте: им пользуются все, кто в нём работает.
Инструкцию можно дополнить или отключить — это обычный текст, а не чёрный ящик.
Обычными словами: что делать, чего избегать, на что смотреть.
Правило закрепляется за проектом.
Агент применяет скилл сам, без напоминаний.
Сценарии
Единый тон во всех текстах — от постов до писем.
Список того, что нужно сверить, чтобы не выпустить ошибку.
Новый человек в проекте получает те же правила, что и агент.
Вопросы
Сообщение действует один раз, скилл — постоянно. Он применяется к каждой новой задаче в проекте.
Несколько: под тексты, под оформление, под проверки. Полезнее держать их короткими и по одному правилу на скилл.
Да, достаточно сказать об этом в задаче — либо временно выключить скилл в приложении.
Приложение работает в браузере: ничего не нужно устанавливать, VPN не требуется, оплата — российскими картами.