作者 anthropics
frontend-design 協助你把模糊的 UI 構想變成具有明確美感方向的獨特、可上線前端介面,產出真實可用的 frontend 程式碼,減少千篇一律的 AI 風格。
依工作流程、問題、作者、分類或描述搜尋 skill,先看真實 skill 詳情,再決定要不要安裝。
如果你想先看更有驗證訊號的 skill,可以先從 favorites、熱度與 GitHub 表現更強的熱門列表開始。
作者 anthropics
frontend-design 協助你把模糊的 UI 構想變成具有明確美感方向的獨特、可上線前端介面,產出真實可用的 frontend 程式碼,減少千篇一律的 AI 風格。
作者 titanwings
create-colleague 可將同事文件、聊天紀錄、電子郵件、截圖、Feishu 與 DingTalk 資料整理成可編輯的 AI 技能,並分別產出工作與人物設定內容,也提供後續持續優化的更新流程。
作者 heygen-com
hyperframes 是一個工作流程技能,用於在 HyperFrames 中建立以 HTML 為基礎的影片組成內容。當你需要結構化、以程式碼為核心的 hyperframes 來處理影片剪輯時,可用於標題卡、疊加圖層、字幕、旁白、音訊反應動態,以及場景轉場。它更重視版面配置、時間安排與動畫決策,而不是泛用的、只靠提示詞的影片需求。
作者 kreuzberg-dev
這個 kreuzberg 技能可協助你安裝並使用 Kreuzberg 進行文件擷取,支援 91 種以上格式,包括 PDF、Office 檔案、圖片、HTML、電子郵件與壓縮檔。內容涵蓋 Python、Node.js/TypeScript、Rust 與 CLI 工作流程,適用於 OCR、表格、中繼資料、批次處理,以及實務解析指引。
作者 anthropics
skill-creator 是一個用於撰寫技能的 meta-skill,可協助起草新技能、修改既有 `SKILL.md`、執行 eval、比較不同版本,並透過 repository 腳本與審查工具優化觸發描述。
作者 microsoft
azure-identity-py 可協助你在 Python 中使用 Microsoft Entra ID 設定 Azure 驗證。可用來選擇 DefaultAzureCredential、managed identity 或 service principal 驗證,設定環境變數,並排除存取控制與 credential chain 問題。安裝指引、使用模式與實用設定說明皆根據 repo skill file 整理而成。
作者 figma
figma-generate-library 可協助你從程式碼庫建立或更新 Figma 設計系統,並以有順序的工作流程處理 tokens、元件庫、文件與明暗主題切換。當你需要的是 Design Systems 的實作指南,而不是一次性的 mockup 時,就適合使用 figma-generate-library 技能。它也會與 figma-use 互補,用於 Plugin API 呼叫。
作者 openai
winui-app 技能可協助你以 C# 與 Windows App SDK 啟動、建置與排查 WinUI 3 桌面應用程式。適合用於環境準備、新專案設定、Shell 與導覽選擇、XAML 控制項、主題樣式、無障礙設計、部署,以及啟動修復流程,特別適合 Frontend 開發。
作者 openai
使用 speech 技能將文字轉成可播放的語音音訊,適用於旁白、配音、IVR 提示、無障礙朗讀與批次語音生成。它使用 OpenAI Audio API,內建 voices、隨附 CLI,並以 `OPENAI_API_KEY` 進行即時執行。自訂 voice 建立不在支援範圍內。
作者 openai
這個以儲存庫內容為基礎的 security-threat-model 技能,專為 AppSec 威脅建模設計。它會把信任邊界、資產、攻擊者目標、濫用路徑與緩解措施,整理成一份精簡的 Markdown 威脅模型。當你需要針對特定 repo 或路徑執行 security-threat-model,而不是做通用的架構審查或程式碼檢查時,這個技能特別適合。
作者 cloudflare
wrangler 技能可協助你找到 Cloudflare Workers 正確的 CLI 指令、設定結構與部署步驟。適合用在 wrangler 的使用方式、wrangler 安裝檢查,以及在為 Backend Development 建置或交付 Workers 時,取得實用的 wrangler 指南。
作者 ClickHouse
clickhouse-best-practices 是一個用於資料庫工程的 ClickHouse 最佳實務技能。它以規則式建議引導 schema 設計、查詢調校、寫入策略與 agent 連線,讓 clickhouse-best-practices 在 ClickHouse 工作流程中的使用更容易被觸發、審查與引用。
追蹤剛加入目錄的新 skill,提早發現新的工作流程,而不是等它們被更大的 skill library 淹沒。
作者 mukul975
用於稽核 GitHub Actions 與 CI/CD 設定的 detecting-supply-chain-attacks-in-ci-cd 技能。它可協助找出未鎖定版本的 actions、腳本注入、相依性混淆、機密外洩,以及 Security Audit 工作流程中高風險權限。適合用來檢視 repo、workflow 檔案或可疑的 pipeline 變更,並提供清楚的發現與修正建議。
作者 mukul975
detecting-stuxnet-style-attacks 技能可協助防禦者偵測類 Stuxnet 的 OT 與 ICS 入侵模式,包括 PLC 邏輯竄改、感測器資料偽造、工程工作站遭入侵,以及 IT 到 OT 的橫向移動。適合用於威脅狩獵、事件初步分流與製程完整性監控,並可結合通訊協定、主機與程序層證據進行判讀。
作者 mukul975
使用 detecting-sql-injection-via-waf-logs 分析 WAF 與稽核日誌,偵測 SQL injection 攻擊活動。此技能為 Security Audit 與 SOC 工作流程設計,可解析 ModSecurity、AWS WAF 與 Cloudflare 事件,分類 UNION SELECT、OR 1=1、SLEEP() 與 BENCHMARK() 模式,關聯來源並產出以事件為導向的調查結果。
作者 mukul975
detecting-shadow-it-cloud-usage 可協助從 proxy logs、DNS queries 與 netflow 中辨識未經授權的 SaaS 與 cloud 使用情況。它會對網域進行分類、與核准清單比對,並以 detecting-shadow-it-cloud-usage skill guide 中的結構化證據支援資安稽核工作流程。
作者 mukul975
detecting-service-account-abuse 是一個威脅狩獵技能,用於在 Windows、AD、SIEM 與 EDR 遙測中找出服務帳號濫用情況。它聚焦於可疑的互動式登入、權限提升、橫向移動與存取異常,並提供可重複執行的調查模板、事件 ID 與工作流程參考。
作者 mukul975
detecting-s3-data-exfiltration-attempts 可協助針對可能的 AWS S3 資料外洩進行調查,方法是關聯 CloudTrail S3 data events、GuardDuty findings、Amazon Macie alerts 與 S3 存取模式。適用於安全稽核、事件回應,以及可疑大量下載分析等情境。
作者 mukul975
detecting-rdp-brute-force-attacks 可協助分析 Windows Security Event Logs 中的 RDP 暴力破解模式,包括重複的 4625 失敗、4624 在失敗後成功登入、與 NLA 相關的登入,以及來源 IP 集中現象。可用於 Security Audit、威脅狩獵,以及可重複的 EVTX 式調查。
作者 mukul975
detecting-rootkit-activity 是一項惡意程式分析技能,用於找出 rootkit 徵兆,例如隱藏程序、被鉤住的系統呼叫、遭竄改的核心結構、隱藏模組與隱蔽網路痕跡。它透過交叉視角比對與完整性檢查,協助在標準工具結果不一致時驗證可疑主機。
作者 mukul975
detecting-ransomware-encryption-behavior 可協助防守方透過熵值分析、檔案 I/O 監控與行為式啟發規則,辨識類勒索軟體的加密行為。適合事件應變、SOC 調校與紅隊驗證等情境,當你需要快速偵測大量檔案變更、批次重新命名與可疑程序活動時特別有用。
作者 mukul975
detecting-process-injection-techniques 可協助分析可疑的記憶體內活動、驗證 EDR 警示,並辨識 process hollowing、APC injection、thread hijacking、reflective loading 與傳統 DLL injection,適用於安全稽核與惡意程式初步分析。
作者 mukul975
detecting-process-hollowing-technique 協助在 Windows 遙測中狩獵程序空洞化(T1055.012),透過關聯掛起啟動、記憶體竄改、父子程序異常與 API 證據來提升偵測命中率。它適合需要可落地的 detecting-process-hollowing-technique 來支援 Threat Hunting 工作流程的威脅獵捕者、偵測工程師與應變人員。
作者 mukul975
detecting-privilege-escalation-attempts 可協助在 Windows 與 Linux 上追查權限提升,包括 token 操作、UAC 繞過、未加引號的服務路徑、核心漏洞利用,以及 sudo/doas 濫用。專為需要實用流程、參考查詢與輔助腳本的威脅獵捕團隊打造。
用分類和標籤依任務縮小 skill 目錄範圍,不必只靠 repo 名稱猜測。每個分類頁都會繼續幫你往下篩。
瀏覽 設計 下與 UI 設計 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 開發 下與 前端开发 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 自動化 下與 工作流自動化 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 行銷 下與 SEO 内容 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 寫作 下與 技术写作 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 開發 下與 後端开发 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 設計 下與 設計实现 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
瀏覽 研究 下與 数据分析 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
你可以依工作流程、問題、作者、分類與描述來搜尋 skill,更快把模糊需求收斂成候選清單。
清楚的分類與標籤體系能幫你按場景過濾 skill,不必在零散 repo 和書籤之間反覆切換。
安裝前先看安裝命令、SKILL.md、檔案樹、評論與相關 skill,再判斷這個 skill 是否真的適合。
把值得保留的 skill 加到 favorites 或 skill collection,之後再安裝,不必重做同一輪研究。
把首頁當成真正可用的 Agent Skills Finder 流程,先搜尋,再收斂,再判斷,最後保存或安裝。
從你要解決的工作流程或問題出發搜尋 skill,而不是先猜 repository 名稱。
用熱門和最新看趨勢,用分類與標籤繼續過濾,把 skill 搜尋結果收得更準。
在詳情頁裡查看命令、SKILL.md、檔案、評論與相關 skill,判斷這個 skill 是否值得安裝。
把候選 skill 放進 favorites 或 skill collection,等真正要用時再統一安裝或繼續整理。
Agent Skills Finder 會把判斷一個 skill 是否值得安裝的關鍵訊號放在同一處,減少切頁和猜測。
先看這個 skill 是否已經有現成可用的安裝命令,再決定要不要繼續研究。
透過 SKILL.md 和檔案樹快速判斷 skill 的結構、範圍與維護方式。
結合分類和標籤判斷這個 skill 是否真的貼合你現在的任務場景。
收藏、評分和評論能幫你判斷這個 skill 是否已被其他人實際使用。
透過 hot 與 new 頁面判斷哪些 skill 正在被關注,哪些是最近才加入的。
在詳情頁繼續比較相關 skill,不用每次都從頭重新搜尋。
先看 skill 是誰發布、來自哪裡,再判斷其維護可信度。
透過概覽、FAQ、評分與評論判斷一個 skill 是否講得清楚,而不是只看標題。
判斷這個 skill 是否值得加入 favorites、private collection,或放進可分享的安裝合集。
這三篇文章會幫你理解 skill 目錄、skill collection 和安裝流程是如何串起來的。
這些回答會說明 Agent Skills Finder 如何幫你搜尋 skill、判斷 skill、收藏 skill,並在準備好之後完成安裝。