作为代码生成的基础技能,强制执行安全、高质量和防幻觉标准。涵盖供应链安全、2025安全协议、禁止占位符及模块化原则,确保所有输出代码可运行且符合生产级规范。
面向SOC日常操作的快速安全扫描技能,15分钟内并行执行7大领域(事件、身份、端点等)12项查询,生成威胁脉冲仪表盘及下钻建议。适用于新手入门或“从何入手”类咨询。
用于只读审查PR的工作流,包含风险分析、针对性检查清单及Codex专家子代理咨询。通过解析PR上下文、变更分析、制定审查计划并执行多阶段专家协作,最终输出按严重性排序的发现报告,确保代码安全与质量。
用于验证、检查和修复PromQL查询及告警规则,检测反模式并提供优化建议。通过语法和语义校验脚本,结合最佳实践检查与查询解释,帮助用户澄清意图并提升查询性能与正确性。
利用 Gemini AI 视觉模型分析视频文件。支持审查、描述或回答关于视频内容的问题,允许自定义提示词以进行针对性检查(如字幕质量、剪辑流畅度等),并输出详细分析报告。
作为ARA的语义认识论审查员,对已通过结构验证的研究工件进行深度评估。依据证据相关性、可证伪性等六个维度,生成包含评分、优缺点及改进建议的综合报告,评定整体知识质量层级。
基于92条规则对Markdown/MDX内容进行SEO与GEO合规性校验及自动修复。支持目录审计、单文件修复、规则查看及初始化配置,通过并行子代理实现自动化 lint-fix 循环,确保内容符合AI搜索引用标准。
渗透测试速查与Payload技能,用于路由明确后快速查找漏洞验证顺序、绕过方向及常见测试卡片。涵盖Web注入、认证逻辑、AI/MCP等场景,提供CTF专项定位指引,不替代方法论决策。
审查Web界面代码是否符合设计规范。通过抓取最新指南,检查指定文件并输出简洁的违规位置报告。适用于UI审核、无障碍检查及UX最佳实践评估。
提供跨15+语言的代码安全指南,覆盖OWASP Top 10及基础设施配置。支持主动与被动模式,指导开发者在编写或审查涉及用户输入、认证、数据库等场景时识别并修复漏洞。
针对投行演示文稿的全方位质量检查技能,涵盖数字一致性、数据与叙事对齐、语言润色及格式审计。支持提取内容后自动校验指标匹配度、单位统一性、图表逻辑矛盾及专业术语规范,并按严重程度输出整改建议。
用于代码自审阶段。检查正确性、边界情况、错误处理、风格一致性、测试覆盖及安全漏洞。修复问题后输出审查报告至.agtx/review.md,并停止等待指令。
用于在 Semantica 图中追踪数据血缘、来源归属、审计轨迹及来源断言。支持追溯节点/事实的来源链、作者、时间戳和验证状态,以及查看特定时间段或行为者的图变更审计日志。
指导 REST 和 GraphQL API 设计,涵盖端点模式、请求/响应结构、版本控制及最佳实践。适用于构建 API、设计端点或审查 API 契约的场景。
专注于威胁建模、安全架构审查和风险评估的专家技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统。


