Agent Skills › zebbern/claude-code-guide

zebbern/claude-code-guide

GitHub

模拟学术同行评审,从原创性、方法论、结果和写作四个维度评估论文,提供修改建议与反馈。

77 个 Skill 4,609

安装全部 Skills

npx skills add zebbern/claude-code-guide --all -g -y
更多选项

预览集合内 Skills

npx skills add zebbern/claude-code-guide --list

集合内 Skills (77)

按质量分展示前 50 个(共 77 个),完整列表请用安装命令预览或逐个打开详情。

模拟学术同行评审,从原创性、方法论、结果和写作四个维度评估论文,提供修改建议与反馈。
review my paper simulate peer review give my paper a peer review
skills/academic-paper-reviewer/SKILL.md
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer -g -y
提供Active Directory渗透测试技术指南,涵盖侦察、凭证窃取、Kerberos攻击及横向移动等红队操作。
攻击Active Directory 利用AD漏洞 Kerberoasting DCSync pass-the-hash BloodHound枚举 Golden Ticket Silver Ticket AS-REP roasting NTLM relay
skills/active-directory-attacks/SKILL.md
npx skills add zebbern/claude-code-guide --skill active-directory-attacks -g -y
提供API安全测试技术,涵盖REST、SOAP和GraphQL的模糊测试、IDOR漏洞挖掘、认证绕过及注入攻击发现,适用于渗透测试与漏洞赏金活动。
测试API安全 对API进行模糊测试 查找IDOR漏洞 API渗透测试
skills/api-fuzzing-bug-bounty/SKILL.md
npx skills add zebbern/claude-code-guide --skill api-fuzzing-bug-bounty -g -y
基于“设计两次”理念,通过并行子代理生成多种截然不同的模块接口设计方案,并对比优劣以合成最佳架构。适用于API设计、接口探索及模块形状比较场景。
用户想要设计API 探索接口选项 比较模块形状 提到'design it twice'
skills/api-shape-explorer/SKILL.md
npx skills add zebbern/claude-code-guide --skill api-shape-explorer -g -y
用于跨代码、API、认证等层进行系统流程追踪与分析的Skill,支持SQLite持久化及Mermaid导出。适用于安全审计、合规文档、调试、架构评审及故障复盘等场景,强调数据保护与标准化归档。
安全审计 合规文档编写 系统流程追踪 功能头脑风暴 调试分析 架构评审 事故复盘
skills/audit-flow/SKILL.md
npx skills add zebbern/claude-code-guide --skill audit-flow -g -y
提供安全认证模式的参考,涵盖Session、JWT、OAuth及Passkeys的对比与选型指南。包含JWT最佳实践、Token生命周期管理及存储安全建议,用于指导认证实现、流程审查及提供商选择。
实现项目身份验证功能 审查现有认证流的安全性 在认证服务提供商间做出选择
skills/authentication-patterns/SKILL.md
npx skills add zebbern/claude-code-guide --skill authentication-patterns -g -y
提供AWS云环境渗透测试技术,涵盖IAM枚举、权限提升、SSRF利用、S3及Lambda漏洞挖掘与持久化。
pentest AWS test AWS security enumerate IAM exploit cloud infrastructure AWS privilege escalation S3 bucket testing metadata SSRF Lambda exploitation
skills/aws-penetration-testing/SKILL.md
npx skills add zebbern/claude-code-guide --skill aws-penetration-testing -g -y
用于测试Web应用中的broken authentication漏洞,包括会话管理、凭证填充、密码策略评估及会话固定等安全测试。
测试broken authentication漏洞 评估会话管理安全性 执行凭证填充测试 评估密码策略 测试会话固定 识别身份验证绕过缺陷
skills/broken-authentication/SKILL.md
npx skills add zebbern/claude-code-guide --skill broken-authentication -g -y
指导使用 Burp Suite 进行 Web 应用安全测试,涵盖 HTTP 流量拦截、请求修改、重放分析及漏洞扫描等核心功能。
intercept HTTP traffic modify web requests use Burp Suite for testing perform web vulnerability scanning
skills/burp-suite-testing/SKILL.md
npx skills add zebbern/claude-code-guide --skill burp-suite-testing -g -y
提供缓存策略指导,涵盖失效机制、TTL设置、键设计及分层架构。用于实现或审查API/服务的缓存逻辑,解决数据陈旧问题。
实现内存、Redis或CDN等缓存层 设计缓存键和失效策略 审查涉及缓存读写代码 调试数据陈旧或缓存击穿问题
skills/caching/SKILL.md
npx skills add zebbern/claude-code-guide --skill caching -g -y
基于Vega-Lite和Sharp,在无头Node.js环境中轻量级生成高质量PNG图表(折线、柱状等),无需浏览器或外部API。
用户要求可视化数据 创建图形或绘制时间序列 为报告、警报或仪表板生成图表
skills/chart-image/SKILL.md
npx skills add zebbern/claude-code-guide --skill chart-image -g -y
提供针对Azure、AWS和GCP的云渗透测试技能,涵盖侦察、认证、资源枚举及漏洞利用,用于授权的安全评估与加固。
执行云渗透测试 评估云安全配置 枚举云资源 审计云基础设施
skills/cloud-penetration-testing/SKILL.md
npx skills add zebbern/claude-code-guide --skill cloud-penetration-testing -g -y
专注于代码文档生成的专家技能,支持为函数和类添加注释、创建OpenAPI/Swagger规范、构建文档站点及编写用户指南。
需要为代码添加docstrings或JSDoc注释 生成API接口文档或OpenAPI规范 搭建或维护技术文档站点 编写开发教程和使用指南
skills/code-documenter/SKILL.md
npx skills add zebbern/claude-code-guide --skill code-documenter -g -y
通过AST解析代码依赖关系,自动生成架构图、流程图和目录结构图。支持Python/JS/TS/Go/Java,输出Mermaid或SVG格式,助力理解项目结构、代码审查及文档编写。
可视化代码架构 理解模块依赖 绘制流程图 生成模块图
skills/code-to-diagram/SKILL.md
npx skills add zebbern/claude-code-guide --skill code-to-diagram -g -y
提供React组件组合模式指南,涵盖避免布尔属性泛滥、复合组件及状态管理等架构最佳实践,适用于组件重构、库构建及API设计。
重构包含大量布尔属性的组件 构建可复用的组件库 审查或设计组件架构
skills/composition-patterns/SKILL.md
npx skills add zebbern/claude-code-guide --skill vercel-composition-patterns -g -y
通过持续追问和决策树分支探索,帮助用户深度审视计划或设计,解决依赖关系并达成共同理解。适用于压力测试方案或要求“严厉质询”的场景。
用户希望压力测试计划 用户要求严厉质询设计 提及 'grill me'
skills/cross-examine/SKILL.md
npx skills add zebbern/claude-code-guide --skill cross-examine -g -y
简历优化技能,通过匹配JD关键词、STAR法则重写经历及ATS兼容性检查,生成高通过率简历。
用户请求简历优化、润色或审查 提及JD匹配、STAR法则或ATS 希望为特定职位定制简历
skills/cv-tailor/SKILL.md
npx skills add zebbern/claude-code-guide --skill cv-tailor -g -y
根据JSON数据生成自包含HTML/SVG信息图,支持统计卡片、柱状图、流程图及混合仪表盘,内置多种配色与图标,无外部依赖。
用户请求数据可视化 生成信息图表 创建图表或仪表盘
skills/data-viz-renderer/SKILL.md
npx skills add zebbern/claude-code-guide --skill data-viz-renderer -g -y
专注于数据库性能调优、慢查询分析与执行计划优化的专家技能。涵盖索引设计、配置参数调整、架构优化及锁冲突解决,旨在提升高并发场景下的查询效率与系统稳定性。
分析慢查询和执行计划 设计索引策略 数据库配置调优 解决锁竞争和死锁问题
skills/database-optimizer/SKILL.md
npx skills add zebbern/claude-code-guide --skill database-optimizer -g -y
SQLite/PostgreSQL只读探索工具,支持列出表、查看Schema、预览数据及生成Mermaid ER图。内置严格的安全机制,如连接级只读、SQL白名单及关键字拦截,防止写入和注入攻击。
数据库结构分析 ER图生成 表结构查询 安全数据预览
skills/database-scout/SKILL.md
npx skills add zebbern/claude-code-guide --skill database-scout -g -y
对表格数据(CSV/Excel等)执行12项质量检查,检测缺失值、重复行、异常值及格式问题,生成评分、等级和改进建议。
检查数据质量 查找缺失或重复值 检测异常值 验证数据格式 数据画像分析 数据清洗
skills/dataset-quality-audit/SKILL.md
npx skills add zebbern/claude-code-guide --skill dataset-quality-audit -g -y
探索代码库以发现架构改进机会,通过深化浅层模块来降低耦合、提升可测试性和AI导航能力。该技能用于识别重构点并提出模块化设计方案。
用户希望改进代码库架构 寻找重构机会 整合紧密耦合的模块 提高代码库的可测试性
skills/deep-module-refactor/SKILL.md
npx skills add zebbern/claude-code-guide --skill deep-module-refactor -g -y
从UI参考图中提取设计系统并生成实现提示,辅助构建符合视觉规范的MVP界面。
提供UI截图或Mockup 需要提取设计规范 基于参考图构建MVP UI
skills/design-system-builder/SKILL.md
npx skills add zebbern/claude-code-guide --skill design-system-builder -g -y
根据技术主题自动生成包含前置条件、环境配置、核心步骤、故障排查及速查表的完整技术教程。通过结构化SOP流程,适配不同受众和技术栈,提供标准化的操作指南。
请求编写技术教程 创建环境设置指南 为初学者整理操作步骤 包含 step-by-step, quickstart, how-to guide 等关键词
skills/dev-guide-generator/SKILL.md
npx skills add zebbern/claude-code-guide --skill dev-guide-generator -g -y
提供完整的渗透测试生命周期方法论,涵盖从侦察、扫描到报告的专业技巧。适用于授权安全评估,指导白帽黑客进行合规的漏洞发现与利用验证。
学习道德黑客技术 理解渗透测试流程 执行信息收集 编写渗透测试报告
skills/ethical-hacking-methodology/SKILL.md
npx skills add zebbern/claude-code-guide --skill ethical-hacking-methodology -g -y
用于测试和检测文件路径遍历漏洞的技能,涵盖识别、利用及修复建议。
test for directory traversal exploit path traversal vulnerabilities read arbitrary files through web applications find LFI vulnerabilities access files outside web root
skills/file-path-traversal/SKILL.md
npx skills add zebbern/claude-code-guide --skill file-path-traversal -g -y
提供HTML注入漏洞测试方法,用于识别未过滤用户输入点,通过构造恶意HTML标签实现页面篡改、钓鱼或凭证窃取。
测试HTML注入 向网页注入HTML 执行HTML注入攻击 测试内容注入漏洞
skills/html-injection-testing/SKILL.md
npx skills add zebbern/claude-code-guide --skill html-injection-testing -g -y
通过逐步增加并发数对 HTTP 服务进行压测,自动收集延迟百分位并检测性能拐点,从而推荐最佳并发数。适用于负载测试、API 基准测试及容量规划场景。
load test this URL benchmark my API find the max concurrency mentions of p99 latency, throughput saturation, or capacity planning
skills/http-load-profiler/SKILL.md
npx skills add zebbern/claude-code-guide --skill http-load-profiler -g -y
提供IDOR漏洞的系统化测试方法,涵盖检测、利用与修复。指导用户通过参数枚举和会话切换验证越权访问,输出漏洞报告及PoC,帮助识别并加固直接对象引用风险。
测试不安全的直接对象引用 查找IDOR漏洞 绕过授权访问其他用户数据
skills/idor-testing/SKILL.md
npx skills add zebbern/claude-code-guide --skill idor-testing -g -y
用于在Linux系统中进行权限提升评估,识别并利用sudo误配置、SUID二进制文件及内核漏洞等路径,从低权限用户获取root访问控制。
escalate privileges on Linux find privesc vectors on Linux systems exploit sudo misconfigurations abuse SUID binaries gain root access from low-privilege shell
skills/linux-privilege-escalation/SKILL.md
npx skills add zebbern/claude-code-guide --skill linux-privilege-escalation -g -y
提供Linux系统管理生产级Shell脚本模板,涵盖备份、监控、用户管理及自动化任务,适用于运维和渗透测试环境。
创建Bash脚本 自动化Linux任务 监控系统资源 备份文件 管理用户
skills/linux-shell-scripting/SKILL.md
npx skills add zebbern/claude-code-guide --skill linux-shell-scripting -g -y
提供前端代码库的国际化(i18n)完整解决方案,涵盖框架配置、硬编码替换、多语言覆盖校验及错误信息本地化。支持审计缺失键、验证复数格式与JSON有效性,确保en-US/zh-CN一致性。
需要为React/Vue项目配置i18n框架 扫描并替换UI中的硬编码字符串 检查多语言文件键值对是否一致 将错误代码映射为本地化消息
skills/localization-toolkit/SKILL.md
npx skills add zebbern/claude-code-guide --skill localization-toolkit -g -y
自动分析日志文件,支持JSON、syslog和Nginx格式。通过错误聚类、频率统计和时间分布报告,帮助用户排查错误、识别峰值时段及发现潜在问题模式。
用户上传日志文件并要求分析错误 需要查找错误模式或获取分布统计
skills/log-error-digest/SKILL.md
npx skills add zebbern/claude-code-guide --skill log-error-digest -g -y
指导使用Metasploit框架进行渗透测试,涵盖漏洞利用、载荷生成、辅助扫描及后渗透阶段。提供msfconsole操作指南、模块分类及使用示例,适用于授权安全评估场景。
使用 Metasploit 进行渗透测试 利用 msfconsole 攻击漏洞 使用 msfvenom 创建载荷 执行后渗透活动 使用辅助模块扫描 开发自定义漏洞利用程序
skills/metasploit-framework/SKILL.md
npx skills add zebbern/claude-code-guide --skill metasploit-framework -g -y
用于配置和测试渗透测试实验室中的常见网络服务(HTTP、HTTPS、SNMP、SMB),支持Windows/Linux环境,提供详细的设置步骤、防火墙配置及枚举验证方法。
设置Web服务器 配置HTTP或HTTPS 执行SNMP枚举 配置SMB共享 测试网络服务
skills/network-101/SKILL.md
npx skills add zebbern/claude-code-guide --skill network-101 -g -y
指导使用 Next.js 14+ App Router、服务器组件和动作构建全栈应用,涵盖架构设计、数据获取、性能优化及部署流程。
构建 Next.js 14+ 应用 实现服务器组件或动作 Next.js 性能与 SEO 优化 Next.js 生产部署
skills/nextjs-developer/SKILL.md
npx skills add zebbern/claude-code-guide --skill nextjs-developer -g -y
提供PDF处理技能,涵盖读取、提取文本表格、合并拆分、旋转、加水印、创建新PDF、填写表单、加密解密及OCR等。支持pypdf、pdfplumber和reportlab等Python库的使用示例。
用户提到.pdf文件 要求生成或处理PDF
skills/pdf/SKILL.md
npx skills add zebbern/claude-code-guide --skill pdf -g -y
提供渗透测试全流程检查清单,涵盖范围定义、环境准备及后续修复,适用于规划安全评估、定义测试边界及遵循最佳实践的场景。
计划渗透测试 创建安全评估检查清单 定义渗透测试范围
skills/pentest-checklist/SKILL.md
npx skills add zebbern/claude-code-guide --skill pentest-checklist -g -y
提供渗透测试常用工具(如Nmap、Metasploit)的命令参考,涵盖网络扫描、漏洞利用和口令破解等场景,助力安全评估。
运行渗透测试命令 使用nmap扫描 使用metasploit进行攻击 密码破解 Web漏洞扫描
skills/pentest-commands/SKILL.md
npx skills add zebbern/claude-code-guide --skill pentest-commands -g -y
提供GitHub Actions和GitLab CI/CD最佳实践及模板,根据项目类型推荐配置。适用于CI/CD设置、构建自动化、流水线优化等场景。
询问如何设置CI/CD 需要构建自动化方案 希望改进现有流水线 提及GitHub Actions或GitLab CI
skills/pipeline-blueprint/SKILL.md
npx skills add zebbern/claude-code-guide --skill pipeline-blueprint -g -y
提供Playwright在CI/CD环境中的生产级配置指南,涵盖GitHub Actions等主流平台、并行分片执行、Docker容器化运行、报告生成及全局设置,旨在提升测试速度与稳定性。
需要配置CI流水线进行E2E测试 优化Playwright测试执行性能与稳定性 解决CI环境中浏览器缓存或依赖问题
skills/playwright/ci/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-ci -g -y
提供 Playwright E2E、API 及组件测试的最佳实践与模式,涵盖选择器、断言、修复程序及框架集成,旨在提升测试稳定性与可维护性。
编写端到端测试 配置 Playwright 环境 解决测试不稳定问题
skills/playwright/core/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-core -g -y
提供从 Cypress 或 Selenium/WebDriver 迁移到 Playwright 的分步指南,包含命令映射、架构变更及增量采用策略。
需要从其他测试框架迁移到 Playwright 查询 Playwright 与旧框架的命令差异
skills/playwright/migration/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-migration -g -y
基于Playwright的CLI浏览器自动化工具,支持网页导航、元素交互、截图及数据提取。通过快照定位元素,提供会话管理和调试追踪功能,适用于Web测试与表单自动化。
需要进行网页UI自动化测试 需要填写网页表单或执行点击操作 需要截取网页截图或提取页面数据
skills/playwright/playwright-cli/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-cli -g -y
提供 Playwright 测试代码的 Page Object Model (POM) 最佳实践,指导如何构建可维护的页面对象,并对比 POM、Fixtures 和 Helpers 的适用场景以辅助架构决策。
Playwright 自动化测试架构设计 选择测试模式(POM vs Fixtures) 提升 UI 测试代码可维护性
skills/playwright/pom/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-pom -g -y
提供 Playwright E2E、API 及组件测试的最佳实践与模式,涵盖选择器策略、断言等待、Fixtures 管理及 CI/CD 集成。指导编写健壮、可维护的自动化测试代码。
需要编写或优化 Playwright 测试脚本 配置 Playwright 测试框架或 CI/CD 流程 解决自动化测试中的稳定性或定位问题
skills/playwright/SKILL.md
npx skills add zebbern/claude-code-guide --skill playwright-skill -g -y
提供针对Linux和Windows系统的提权技术指南,涵盖Sudo滥用、Cron注入、Token模拟及AD攻击等后渗透阶段方法,辅助红队与渗透测试获取高权限访问。
escalate privileges get root access privesc techniques abuse sudo exploit SUID binaries Kerberoasting pass-the-ticket token impersonation
skills/privilege-escalation-methods/SKILL.md
npx skills add zebbern/claude-code-guide --skill privilege-escalation-methods -g -y
软件项目工作量估算助手,支持三点估算(PERT)、T恤尺码和函数点分析(FPA),输出带置信区间的工期评估报告。
询问功能开发时长 评估项目工作量 执行PERT估算 进行T恤尺码分级 计算函数点数 制定冲刺计划 基于报价的工作量拆解
skills/project-sizing-guide/SKILL.md
npx skills add zebbern/claude-code-guide --skill project-sizing-guide -g -y
用于将文件上传至 Cloudflare R2、AWS S3 等兼容存储,并生成带有时效性的预签名下载链接。支持多桶配置、自动内容类型检测及自定义过期时间,满足临时分享需求。
上传文件到云存储 生成预签名 URL 获取临时下载链接 R2 或 S3 存储操作
skills/r2-upload/SKILL.md
npx skills add zebbern/claude-code-guide --skill r2-upload -g -y
提供React Three Fiber动画技能,涵盖useFrame、GLTF播放及物理运动。用于3D场景对象动画、程序化运动和基于物理的交互实现。
创建3D对象动画 播放GLTF/GLB模型动画 实现程序化运动 开发物理驱动动画
skills/r3f-animation/SKILL.md
npx skills add zebbern/claude-code-guide --skill r3f-animation -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-17 13:35
浙ICP备14020137号-1