Agent Skills
› zebbern/claude-code-guide
zebbern/claude-code-guide
GitHub模拟学术同行评审,从原创性、方法论、结果和写作四个维度评估论文,提供修改建议与反馈。
安装全部 Skills
npx skills add zebbern/claude-code-guide --all -g -y
集合内 Skills (77)
按质量分展示前 50 个(共 77 个),完整列表请用安装命令预览或逐个打开详情。
模拟学术同行评审,从原创性、方法论、结果和写作四个维度评估论文,提供修改建议与反馈。
review my paper
simulate peer review
give my paper a peer review
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer -g -y
提供Active Directory渗透测试技术指南,涵盖侦察、凭证窃取、Kerberos攻击及横向移动等红队操作。
攻击Active Directory
利用AD漏洞
Kerberoasting
DCSync
pass-the-hash
BloodHound枚举
Golden Ticket
Silver Ticket
AS-REP roasting
NTLM relay
npx skills add zebbern/claude-code-guide --skill active-directory-attacks -g -y
提供API安全测试技术,涵盖REST、SOAP和GraphQL的模糊测试、IDOR漏洞挖掘、认证绕过及注入攻击发现,适用于渗透测试与漏洞赏金活动。
测试API安全
对API进行模糊测试
查找IDOR漏洞
API渗透测试
npx skills add zebbern/claude-code-guide --skill api-fuzzing-bug-bounty -g -y
基于“设计两次”理念,通过并行子代理生成多种截然不同的模块接口设计方案,并对比优劣以合成最佳架构。适用于API设计、接口探索及模块形状比较场景。
用户想要设计API
探索接口选项
比较模块形状
提到'design it twice'
npx skills add zebbern/claude-code-guide --skill api-shape-explorer -g -y
用于跨代码、API、认证等层进行系统流程追踪与分析的Skill,支持SQLite持久化及Mermaid导出。适用于安全审计、合规文档、调试、架构评审及故障复盘等场景,强调数据保护与标准化归档。
安全审计
合规文档编写
系统流程追踪
功能头脑风暴
调试分析
架构评审
事故复盘
npx skills add zebbern/claude-code-guide --skill audit-flow -g -y
提供安全认证模式的参考,涵盖Session、JWT、OAuth及Passkeys的对比与选型指南。包含JWT最佳实践、Token生命周期管理及存储安全建议,用于指导认证实现、流程审查及提供商选择。
实现项目身份验证功能
审查现有认证流的安全性
在认证服务提供商间做出选择
npx skills add zebbern/claude-code-guide --skill authentication-patterns -g -y
提供AWS云环境渗透测试技术,涵盖IAM枚举、权限提升、SSRF利用、S3及Lambda漏洞挖掘与持久化。
pentest AWS
test AWS security
enumerate IAM
exploit cloud infrastructure
AWS privilege escalation
S3 bucket testing
metadata SSRF
Lambda exploitation
npx skills add zebbern/claude-code-guide --skill aws-penetration-testing -g -y
用于测试Web应用中的broken authentication漏洞,包括会话管理、凭证填充、密码策略评估及会话固定等安全测试。
测试broken authentication漏洞
评估会话管理安全性
执行凭证填充测试
评估密码策略
测试会话固定
识别身份验证绕过缺陷
npx skills add zebbern/claude-code-guide --skill broken-authentication -g -y
指导使用 Burp Suite 进行 Web 应用安全测试,涵盖 HTTP 流量拦截、请求修改、重放分析及漏洞扫描等核心功能。
intercept HTTP traffic
modify web requests
use Burp Suite for testing
perform web vulnerability scanning
npx skills add zebbern/claude-code-guide --skill burp-suite-testing -g -y
提供缓存策略指导,涵盖失效机制、TTL设置、键设计及分层架构。用于实现或审查API/服务的缓存逻辑,解决数据陈旧问题。
实现内存、Redis或CDN等缓存层
设计缓存键和失效策略
审查涉及缓存读写代码
调试数据陈旧或缓存击穿问题
npx skills add zebbern/claude-code-guide --skill caching -g -y
基于Vega-Lite和Sharp,在无头Node.js环境中轻量级生成高质量PNG图表(折线、柱状等),无需浏览器或外部API。
用户要求可视化数据
创建图形或绘制时间序列
为报告、警报或仪表板生成图表
npx skills add zebbern/claude-code-guide --skill chart-image -g -y
提供针对Azure、AWS和GCP的云渗透测试技能,涵盖侦察、认证、资源枚举及漏洞利用,用于授权的安全评估与加固。
执行云渗透测试
评估云安全配置
枚举云资源
审计云基础设施
npx skills add zebbern/claude-code-guide --skill cloud-penetration-testing -g -y
专注于代码文档生成的专家技能,支持为函数和类添加注释、创建OpenAPI/Swagger规范、构建文档站点及编写用户指南。
需要为代码添加docstrings或JSDoc注释
生成API接口文档或OpenAPI规范
搭建或维护技术文档站点
编写开发教程和使用指南
npx skills add zebbern/claude-code-guide --skill code-documenter -g -y
通过AST解析代码依赖关系,自动生成架构图、流程图和目录结构图。支持Python/JS/TS/Go/Java,输出Mermaid或SVG格式,助力理解项目结构、代码审查及文档编写。
可视化代码架构
理解模块依赖
绘制流程图
生成模块图
npx skills add zebbern/claude-code-guide --skill code-to-diagram -g -y
提供React组件组合模式指南,涵盖避免布尔属性泛滥、复合组件及状态管理等架构最佳实践,适用于组件重构、库构建及API设计。
重构包含大量布尔属性的组件
构建可复用的组件库
审查或设计组件架构
npx skills add zebbern/claude-code-guide --skill vercel-composition-patterns -g -y
通过持续追问和决策树分支探索,帮助用户深度审视计划或设计,解决依赖关系并达成共同理解。适用于压力测试方案或要求“严厉质询”的场景。
用户希望压力测试计划
用户要求严厉质询设计
提及 'grill me'
npx skills add zebbern/claude-code-guide --skill cross-examine -g -y
简历优化技能,通过匹配JD关键词、STAR法则重写经历及ATS兼容性检查,生成高通过率简历。
用户请求简历优化、润色或审查
提及JD匹配、STAR法则或ATS
希望为特定职位定制简历
npx skills add zebbern/claude-code-guide --skill cv-tailor -g -y
根据JSON数据生成自包含HTML/SVG信息图,支持统计卡片、柱状图、流程图及混合仪表盘,内置多种配色与图标,无外部依赖。
用户请求数据可视化
生成信息图表
创建图表或仪表盘
npx skills add zebbern/claude-code-guide --skill data-viz-renderer -g -y
专注于数据库性能调优、慢查询分析与执行计划优化的专家技能。涵盖索引设计、配置参数调整、架构优化及锁冲突解决,旨在提升高并发场景下的查询效率与系统稳定性。
分析慢查询和执行计划
设计索引策略
数据库配置调优
解决锁竞争和死锁问题
npx skills add zebbern/claude-code-guide --skill database-optimizer -g -y
SQLite/PostgreSQL只读探索工具,支持列出表、查看Schema、预览数据及生成Mermaid ER图。内置严格的安全机制,如连接级只读、SQL白名单及关键字拦截,防止写入和注入攻击。
数据库结构分析
ER图生成
表结构查询
安全数据预览
npx skills add zebbern/claude-code-guide --skill database-scout -g -y
对表格数据(CSV/Excel等)执行12项质量检查,检测缺失值、重复行、异常值及格式问题,生成评分、等级和改进建议。
检查数据质量
查找缺失或重复值
检测异常值
验证数据格式
数据画像分析
数据清洗
npx skills add zebbern/claude-code-guide --skill dataset-quality-audit -g -y
探索代码库以发现架构改进机会,通过深化浅层模块来降低耦合、提升可测试性和AI导航能力。该技能用于识别重构点并提出模块化设计方案。
用户希望改进代码库架构
寻找重构机会
整合紧密耦合的模块
提高代码库的可测试性
npx skills add zebbern/claude-code-guide --skill deep-module-refactor -g -y
从UI参考图中提取设计系统并生成实现提示,辅助构建符合视觉规范的MVP界面。
提供UI截图或Mockup
需要提取设计规范
基于参考图构建MVP UI
npx skills add zebbern/claude-code-guide --skill design-system-builder -g -y
根据技术主题自动生成包含前置条件、环境配置、核心步骤、故障排查及速查表的完整技术教程。通过结构化SOP流程,适配不同受众和技术栈,提供标准化的操作指南。
请求编写技术教程
创建环境设置指南
为初学者整理操作步骤
包含 step-by-step, quickstart, how-to guide 等关键词
npx skills add zebbern/claude-code-guide --skill dev-guide-generator -g -y
提供完整的渗透测试生命周期方法论,涵盖从侦察、扫描到报告的专业技巧。适用于授权安全评估,指导白帽黑客进行合规的漏洞发现与利用验证。
学习道德黑客技术
理解渗透测试流程
执行信息收集
编写渗透测试报告
npx skills add zebbern/claude-code-guide --skill ethical-hacking-methodology -g -y
用于测试和检测文件路径遍历漏洞的技能,涵盖识别、利用及修复建议。
test for directory traversal
exploit path traversal vulnerabilities
read arbitrary files through web applications
find LFI vulnerabilities
access files outside web root
npx skills add zebbern/claude-code-guide --skill file-path-traversal -g -y
提供HTML注入漏洞测试方法,用于识别未过滤用户输入点,通过构造恶意HTML标签实现页面篡改、钓鱼或凭证窃取。
测试HTML注入
向网页注入HTML
执行HTML注入攻击
测试内容注入漏洞
npx skills add zebbern/claude-code-guide --skill html-injection-testing -g -y
通过逐步增加并发数对 HTTP 服务进行压测,自动收集延迟百分位并检测性能拐点,从而推荐最佳并发数。适用于负载测试、API 基准测试及容量规划场景。
load test this URL
benchmark my API
find the max concurrency
mentions of p99 latency, throughput saturation, or capacity planning
npx skills add zebbern/claude-code-guide --skill http-load-profiler -g -y
提供IDOR漏洞的系统化测试方法,涵盖检测、利用与修复。指导用户通过参数枚举和会话切换验证越权访问,输出漏洞报告及PoC,帮助识别并加固直接对象引用风险。
测试不安全的直接对象引用
查找IDOR漏洞
绕过授权访问其他用户数据
npx skills add zebbern/claude-code-guide --skill idor-testing -g -y
用于在Linux系统中进行权限提升评估,识别并利用sudo误配置、SUID二进制文件及内核漏洞等路径,从低权限用户获取root访问控制。
escalate privileges on Linux
find privesc vectors on Linux systems
exploit sudo misconfigurations
abuse SUID binaries
gain root access from low-privilege shell
npx skills add zebbern/claude-code-guide --skill linux-privilege-escalation -g -y
提供Linux系统管理生产级Shell脚本模板,涵盖备份、监控、用户管理及自动化任务,适用于运维和渗透测试环境。
创建Bash脚本
自动化Linux任务
监控系统资源
备份文件
管理用户
npx skills add zebbern/claude-code-guide --skill linux-shell-scripting -g -y
提供前端代码库的国际化(i18n)完整解决方案,涵盖框架配置、硬编码替换、多语言覆盖校验及错误信息本地化。支持审计缺失键、验证复数格式与JSON有效性,确保en-US/zh-CN一致性。
需要为React/Vue项目配置i18n框架
扫描并替换UI中的硬编码字符串
检查多语言文件键值对是否一致
将错误代码映射为本地化消息
npx skills add zebbern/claude-code-guide --skill localization-toolkit -g -y
自动分析日志文件,支持JSON、syslog和Nginx格式。通过错误聚类、频率统计和时间分布报告,帮助用户排查错误、识别峰值时段及发现潜在问题模式。
用户上传日志文件并要求分析错误
需要查找错误模式或获取分布统计
npx skills add zebbern/claude-code-guide --skill log-error-digest -g -y
指导使用Metasploit框架进行渗透测试,涵盖漏洞利用、载荷生成、辅助扫描及后渗透阶段。提供msfconsole操作指南、模块分类及使用示例,适用于授权安全评估场景。
使用 Metasploit 进行渗透测试
利用 msfconsole 攻击漏洞
使用 msfvenom 创建载荷
执行后渗透活动
使用辅助模块扫描
开发自定义漏洞利用程序
npx skills add zebbern/claude-code-guide --skill metasploit-framework -g -y
用于配置和测试渗透测试实验室中的常见网络服务(HTTP、HTTPS、SNMP、SMB),支持Windows/Linux环境,提供详细的设置步骤、防火墙配置及枚举验证方法。
设置Web服务器
配置HTTP或HTTPS
执行SNMP枚举
配置SMB共享
测试网络服务
npx skills add zebbern/claude-code-guide --skill network-101 -g -y
指导使用 Next.js 14+ App Router、服务器组件和动作构建全栈应用,涵盖架构设计、数据获取、性能优化及部署流程。
构建 Next.js 14+ 应用
实现服务器组件或动作
Next.js 性能与 SEO 优化
Next.js 生产部署
npx skills add zebbern/claude-code-guide --skill nextjs-developer -g -y
提供PDF处理技能,涵盖读取、提取文本表格、合并拆分、旋转、加水印、创建新PDF、填写表单、加密解密及OCR等。支持pypdf、pdfplumber和reportlab等Python库的使用示例。
用户提到.pdf文件
要求生成或处理PDF
npx skills add zebbern/claude-code-guide --skill pdf -g -y
提供渗透测试全流程检查清单,涵盖范围定义、环境准备及后续修复,适用于规划安全评估、定义测试边界及遵循最佳实践的场景。
计划渗透测试
创建安全评估检查清单
定义渗透测试范围
npx skills add zebbern/claude-code-guide --skill pentest-checklist -g -y
提供渗透测试常用工具(如Nmap、Metasploit)的命令参考,涵盖网络扫描、漏洞利用和口令破解等场景,助力安全评估。
运行渗透测试命令
使用nmap扫描
使用metasploit进行攻击
密码破解
Web漏洞扫描
npx skills add zebbern/claude-code-guide --skill pentest-commands -g -y
提供GitHub Actions和GitLab CI/CD最佳实践及模板,根据项目类型推荐配置。适用于CI/CD设置、构建自动化、流水线优化等场景。
询问如何设置CI/CD
需要构建自动化方案
希望改进现有流水线
提及GitHub Actions或GitLab CI
npx skills add zebbern/claude-code-guide --skill pipeline-blueprint -g -y
提供Playwright在CI/CD环境中的生产级配置指南,涵盖GitHub Actions等主流平台、并行分片执行、Docker容器化运行、报告生成及全局设置,旨在提升测试速度与稳定性。
需要配置CI流水线进行E2E测试
优化Playwright测试执行性能与稳定性
解决CI环境中浏览器缓存或依赖问题
npx skills add zebbern/claude-code-guide --skill playwright-ci -g -y
提供 Playwright E2E、API 及组件测试的最佳实践与模式,涵盖选择器、断言、修复程序及框架集成,旨在提升测试稳定性与可维护性。
编写端到端测试
配置 Playwright 环境
解决测试不稳定问题
npx skills add zebbern/claude-code-guide --skill playwright-core -g -y
提供从 Cypress 或 Selenium/WebDriver 迁移到 Playwright 的分步指南,包含命令映射、架构变更及增量采用策略。
需要从其他测试框架迁移到 Playwright
查询 Playwright 与旧框架的命令差异
npx skills add zebbern/claude-code-guide --skill playwright-migration -g -y
基于Playwright的CLI浏览器自动化工具,支持网页导航、元素交互、截图及数据提取。通过快照定位元素,提供会话管理和调试追踪功能,适用于Web测试与表单自动化。
需要进行网页UI自动化测试
需要填写网页表单或执行点击操作
需要截取网页截图或提取页面数据
npx skills add zebbern/claude-code-guide --skill playwright-cli -g -y
提供 Playwright 测试代码的 Page Object Model (POM) 最佳实践,指导如何构建可维护的页面对象,并对比 POM、Fixtures 和 Helpers 的适用场景以辅助架构决策。
Playwright 自动化测试架构设计
选择测试模式(POM vs Fixtures)
提升 UI 测试代码可维护性
npx skills add zebbern/claude-code-guide --skill playwright-pom -g -y
提供 Playwright E2E、API 及组件测试的最佳实践与模式,涵盖选择器策略、断言等待、Fixtures 管理及 CI/CD 集成。指导编写健壮、可维护的自动化测试代码。
需要编写或优化 Playwright 测试脚本
配置 Playwright 测试框架或 CI/CD 流程
解决自动化测试中的稳定性或定位问题
npx skills add zebbern/claude-code-guide --skill playwright-skill -g -y
提供针对Linux和Windows系统的提权技术指南,涵盖Sudo滥用、Cron注入、Token模拟及AD攻击等后渗透阶段方法,辅助红队与渗透测试获取高权限访问。
escalate privileges
get root access
privesc techniques
abuse sudo
exploit SUID binaries
Kerberoasting
pass-the-ticket
token impersonation
npx skills add zebbern/claude-code-guide --skill privilege-escalation-methods -g -y
软件项目工作量估算助手,支持三点估算(PERT)、T恤尺码和函数点分析(FPA),输出带置信区间的工期评估报告。
询问功能开发时长
评估项目工作量
执行PERT估算
进行T恤尺码分级
计算函数点数
制定冲刺计划
基于报价的工作量拆解
npx skills add zebbern/claude-code-guide --skill project-sizing-guide -g -y
用于将文件上传至 Cloudflare R2、AWS S3 等兼容存储,并生成带有时效性的预签名下载链接。支持多桶配置、自动内容类型检测及自定义过期时间,满足临时分享需求。
上传文件到云存储
生成预签名 URL
获取临时下载链接
R2 或 S3 存储操作
npx skills add zebbern/claude-code-guide --skill r2-upload -g -y
提供React Three Fiber动画技能,涵盖useFrame、GLTF播放及物理运动。用于3D场景对象动画、程序化运动和基于物理的交互实现。
创建3D对象动画
播放GLTF/GLB模型动画
实现程序化运动
开发物理驱动动画
npx skills add zebbern/claude-code-guide --skill r3f-animation -g -y


