Skills publicadas
cook
Use quando o usuário pede refinamento iterativo com portões de qualidade, quer comparar múltiplas abordagens e escolher a melhor, precisa de passes repetidos ou deseja a conclusão autônoma de listas de tarefas. Gatilhos: cook, let it cook, review loop, race approaches, ralph, iterate until done.
codeql
Verifica bases de código em busca de vulnerabilidades de segurança usando a análise de fluxo de dados interprocedural e rastreamento de contaminação do CodeQL. Suporta os modos de varredura 'run all' e 'important only', sendo acionado por comandos como 'run codeql' ou 'find vulnerabilities with codeql'.
debate
Utilize quando uma decisão técnica envolve 2 a 4 opções distintas e o usuário busca uma recomendação, não uma exploração aberta. É ideal para cenários como 'X vs Y' ou 'A ou B', e deve ser evitado para análises abertas ou questões sem um conflito real.
ctfd
Use ao desenvolver, depurar, implantar ou manter qualquer instância ou fork do CTFd. Aborda problemas como questões de stack Docker, desenvolvimento de plugins, erros CSRF 302, personalização de temas, migrações de banco de dados, configuração incorreta de proxy nginx, armadilhas do SQLAlchemy 1.4, infraestrutura de teste pytest ou respostas de API 500.
feature-engineering
Utilize ao construir ou aprimorar modelos de previsão de séries temporais, especialmente quando o usuário questionar sobre variáveis exógenas, características de calendário, estatísticas móveis, codificação cíclica, diferenciação ou escalonamento de features. Também é útil quando a precisão da previsão estagnou e novas features podem ser benéficas.
glitchtip
Use para implantar, configurar, integrar ou solucionar problemas do GlitchTip, abrangendo instalação auto-hospedada, configuração de SDK, source maps, sentry-cli, monitoramento de tempo de atividade, alertas, variáveis de ambiente, Docker Compose, Helm, autenticação social e migração do Sentry.
hermes-self-evolution
Replica o ciclo autoevolutivo do Hermes Agent, permitindo que agentes aprendam com a experiência através de memória declarativa persistente, recuperação de sessão, habilidades procedurais gerenciadas pelo agente e revisão pós-tarefa para criar ou corrigir habilidades reutilizáveis. Use ao projetar, avaliar ou operar um fluxo de trabalho de agente de IA que deve salvar fatos duráveis do usuário/projeto e recordar conversas anteriores.
joern
Utilize para auditar código em busca de vulnerabilidades, avaliar o impacto de mudanças, rastrear fluxo de dados, encontrar chamadores/chamados de funções, mapear o raio de impacto de refatorações, identificar sinks em grandes bases de código ou realizar consultas interprocedurais repetíveis em um Grafo de Propriedades de Código.
llm-domain-speedrun
Use quando alguém precisa aprender rapidamente um domínio técnico desconhecido sob um prazo apertado, quando tentativas anteriores com livros, cursos ou prática não estruturada falharam, ou ao preencher uma lacuna de conhecimento fundamental usando um LLM como tutor particular.
oauth-audit
Use esta skill para auditar implementações OAuth 2.0 / OIDC contra a RFC 9700, revisar código de cliente/servidor de autorização, avaliar o tratamento de PKCE/state/redirect-URI, fortalecer fluxos de troca e atualização de tokens, ou triar vulnerabilidades OAuth suspeitas.
ofelia
Utilize para agendar tarefas em ambientes Docker com Ofelia, configurando job-exec, job-run, job-local e job-service-run via arquivos INI ou rótulos Docker, com agendamento cron, prevenção de sobreposição, logging para Slack/email/disco, integração com Docker Compose, serviços Swarm e solução de problemas de jobs de contêiner agendados.
photon-geocoder
Utilize para geocodificar endereços, realizar geocodificação inversa de coordenadas, criar autocompletar de endereços ou integrar a busca de localização com dados do OpenStreetMap através da API Photon (photon.komoot.io).
sink-research-orchestrator
Utilize quando subagentes de sink encontram linguagens ou categorias de técnicas inéditas que demandam pesquisa abrangente e nova, indo além de sinks conhecidos. Orquestra enxames de pesquisa paralela com citações JSON estruturadas.
skillsmp-search
Utilize para encontrar, navegar ou instalar skills da comunidade, ou quando uma funcionalidade necessária pode estar disponível como uma skill do marketplace. É ativado por frases como "encontrar uma skill", "procurar skills", "instalar skill", "skillsmp" ou "marketplace".
ssrf-testing
Use ao testar SSRF em aplicações web, acessar serviços internos via SSRF, contornar filtros SSRF, auditar aplicações que buscam URLs fornecidas pelo usuário ou implementar prevenção de SSRF. Abrange SSRF cego e não cego, exploração de metadados em nuvem, contrabando de protocolo e estratégias de defesa.
tavily-web
Realiza pesquisa web, extração de conteúdo, rastreamento de sites e pesquisa com IA usando a API Tavily. Ideal para buscar resultados online, notícias, dados financeiros, extrair conteúdo de URLs ou fazer pesquisas multi-tópicos com citações.
telethon-development
Utilize ao trabalhar com Telethon (cliente Telegram MTProto) para depurar FloodWaitError, criar mocks para testes, gerenciar campos booleanos None-como-False, resolver entidades, aplicar limitação de taxa, gerenciar sessões ou lidar com problemas de compatibilidade de versão.
test-engineering
Utilize para projetar estratégias de teste, planejar a cobertura da pirâmide de testes, avaliar candidatos à automação e melhorar a qualidade dos testes. É também útil para diagnosticar testes instáveis, suites lentas ou lacunas de cobertura, oferecendo planejamento de estratégia e automação agnóstico a frameworks.
universal-research-orchestrator
Use ao iniciar tarefas de pesquisa, auditoria ou investigação que exijam cobertura de múltiplas fontes, como pesquisa de segurança, auditorias de código, análises aprofundadas de frameworks ou comparação de mercado. É ideal para solicitações que buscam uma análise exaustiva, completa ou de longo prazo.
vuln-research
Utilize para pesquisa de vulnerabilidades, auditoria de segurança, análise de código, bug bounty, desafios CTF, testes de penetração ou desenvolvimento de exploits. Abrange auditoria de código-fonte em mais de 30 domínios de ataque, análise de sink para 12 linguagens, integração SAST/DAST, encadeamento de vulnerabilidades e desenvolvimento de PoC.
web-performance-optimization
Use ao melhorar pontuações do Lighthouse, reduzir tempos de carregamento de página, depurar gargalos de desempenho, otimizar Core Web Vitals para SEO, ou implementar APIs modernas de desempenho de navegador como View Transitions e Speculation Rules.
zero-dof
Use esta skill ao direcionar agentes de codificação LLM em tarefas de desenvolvimento substanciais, como estabelecer oráculos executáveis ou restringir a qualidade da saída. Também é útil para corrigir sistematicamente problemas recorrentes de qualidade ou arquitetura em códigos gerados por LLM.
zeroclaw
Use ao construir, configurar, implantar ou solucionar problemas da infraestrutura de agentes ZeroClaw AI, incluindo configuração de provedor, vinculação de canal, backends de memória, autoria de config.toml, uso da CLI, tempo de execução Docker/nativo e migração de outros frameworks de agentes.
Alerta por categoria