0x0pointer
from GitHub
开发与编程
使用 MITRE ATT&CK 框架进行 Active Directory 安全审核。完整域枚举、信任映射、GPO 分析、ACL 滥用路径、ADCS 攻击 (ESC1-ESC8)、委派滥用(受约束/无约束/RBCD)、细粒度密码策略、LAPS 部署、服务帐户安全和 Kerberos 配置。使用 enum4linux-ng、netexec、impacket、ldapsearch、certipy-ad、bloodhound-python 和 rpcclient。生成攻击路径图、优先风险登记册和 PoC。链接到 /gh-export 以进行问题归档。
自动激活 alembic/、alembic.ini、advanced_alchemy 导入。 Advanced Alchemy / SQLAlchemy ORM 模式的专业知识。生成带有审计跟踪、存储库/服务模式和 Alembic 迁移的 ORM 模型。使用场合:使用 UUIDAuditBase 定义模型、构建存储库和服务、为 Litestar/FastAPI/Flask/Sanic 配置 SQLAlchemy 插件、创建 DTO、运行 Alembic 迁移、使用自定义类型(EncryptedString、FileObject、PasswordHash、DateTimeUTC)、编写过滤器和分页、选择基类和 mixins、配置dogpile.cache 查询缓存、设置读/写副本路由或管理文件存储obstore/fsspec 后端。不适用于没有 Advanced Alchemy 抽象的原始 SQLAlchemy。
fastapi-practices
from GitHub
开发与编程
FastAPI最佳架构(fba)项目开发指南。提供完整的架构规范、编码风格、插件开发指导。
twtrubiks
from GitHub
开发与编程
在 MergeMeet 專案中建立或修改 API 路由時使用此 skill。它強制執行「禁止尾隨斜線」標準以防止 404 錯誤。適用於處理 FastAPI 路由、修復 404 錯誤或審查 API 端點定義時。
ugudlado
from GitHub
开发与编程
在功能开发之前验证并安装项目工具。检测语言(Node/TS、Python、Rust、Go),安装 linter、格式化程序、类型检查器、死代码检测、预提交挂钩、测试框架和标准化脚本。幂等 — 跟踪 .tooling-state.json 中的状态。在启动新项目、/develop 阶段 4c 运行时或用户说“引导”、“设置工具”、“安装开发工具”、“质量门”时使用。
- 📁 examples/
- 📄 bandit.md
- 📄 README.md
- 📄 SKILL.md
使用 Bandit AST 分析对 Python 源代码(.py、setup.py、pyproject.toml)进行安全审计以查找安全漏洞。 (1) 检测 exec/eval 代码执行、pickle/yaml 反序列化、子进程 shell 注入、SQL 注入、硬编码凭据、弱加密、OWASP Top 10 Python 问题。用于 Python 安全审核、Django/Flask 应用程序、恶意 Python 代码分类、CI/CD 管道。不用于依赖项/包审核(使用guarddog)、非Python代码(使用graudit)、shell脚本(使用shellcheck)。对于混合 Python 项目,请与 graudit -d Secret 结合使用以实现全面覆盖。
arkhai-io
from GitHub
开发与编程
帮助开发人员使用 TypeScript、Rust 或 Python SDK 编写与 Alkahest 托管合约交互的代码
sergio-bershadsky
from GitHub
测试与安全
当用户要求“创建 api 端点”、“django ninja”、“django api”、“添加端点”、“rest api django”、“ninja 路由器”、“api 模式”,或在 Django 项目中提及 API 开发、端点组织或 Pydantic 模式时,应使用此技能。为 Django Ninja 模式提供每个文件 1 个端点的组织。 --- # Django Ninja API 开发 具有单端点每个文件组织的 Django Ninja 模式。 ## 核心原则 1. **一个端点 = 一个文件** - 每个端点都存在于自己的文件中 2. **逻辑分组** - 端点按域分组在子包中 3. **每个组有一个路由器** - 每个组都有自己的路由器 4. **单独包中的模式** - `schemas/` 中的 Pydantic 模型 5. **逻辑服务** - 服务中的业务逻辑,而不是端点 ## API 结构 ``` myapp/ ├── api/ │ ├── __init__.py # 主要 NinjaAPI 实例 │ ├── users/ │ │ ├── __init__.py # Router: users_router │ │ ├── list.py # GET /users/ │ │ ├──Detail.py # GET /users/{id} │ │ ├── create.py # POST /users/ │ │ ├── update.py # PUT /users/{id} │ │ └── delete.py # 删除 /users/{id} │ ├── products/ │ │ ├── __init__.py │ │ ├── list.py │ │ ├── detail.py │ │ └── search.py │ └── auth/ │ ├── __init__.py │ ├── login.py │ ├── logout.py │ └── refresh.py └── schemas/ ├── __init__.py ├── user.py # UserIn, UserOut, UserPatch ├── 产品.py └── common.py # 分页、错误 ``` ## 主要 API 设置 In `api/__init__.py`: ```python from ninja import NinjaAPI from ninja.security import HttpBearer from .users import router as users_router from .products import router as products_router from .auth import router as auth_router class AuthBearer(HttpBearer): defauthenticate(self, request, token): # 令牌验证逻辑 from ..services.auth import AuthService return AuthService.validate_token(token) api = NinjaAPI( title="My API",
Bzy-0326
from GitHub
调研与分析
- 📁 agents/
- 📁 references/
- 📄 SKILL.md
安装、运行、调试、改进和交付使用 Next.js 和 FastAPI 构建的 Paper Reader 风格产品的公共技能。当用户想要使用带有排名卡、详细信息页面和可重复性证据的论文发现和推荐应用程序时使用。
dannyxiaocn
from GitHub
开发与编程
创建或修改工具(.json + .sh 对)和技能(SKILL.md 文件),并使用 reload_capability 将它们热重新加载到活动对话中。当您想要构建新功能、使用新工具扩展自己、修复现有工具、创建或更新技能或构建完整的应用程序(Web 服务器、API、数据管道、CLI)时使用 - 所有这些都无需重新启动。 --- ## 概述 您可以在运行时扩展自己。新工具和技能通过“reload_capability”立即生效——无需重新启动会话。会话范围的功能位于会话目录中的 `core/` 中: - **工具**:`core/tools/<name>.json`(架构)+ `core/tools/<name>.sh`(实现) - **技能**:`core/skills/<name>/SKILL.md`(frontmatter + 正文) **工具的功能没有限制。** shell 脚本可以调用 Python、Node.js、任何语言或二进制文件系统。 先构建,立即使用。 --- ## 构建一个工具
macropulse
from GitHub
开发与编程
- 📄 main.py
- 📄 README.md
- 📄 SKILL.md
针对 Python 和 TypeScript 的自以为是的代码审查——高级工程师的品味即服务
nia-agent-cyber
from GitHub
内容与多媒体
- 📁 .github/
- 📁 channel-plugin/
- 📁 config/
- 📄 .coverage
- 📄 .env.example
- 📄 .gitignore
使用 OpenAI Realtime API 和 Twilio Media Streams 向 AI 代理添加实时电话呼叫。当您希望 AI 代理以低于 200 毫秒的延迟拨打或接听电话、双向音频流以及跨语音、电报和电子邮件渠道的会话连续性时使用。需要 Python 3.9+、Twilio 电话号码以及具有实时 API 访问权限的 OpenAI API 密钥。