Skills publicadas
ctfd
Utilice al desarrollar, depurar, implementar o mantener cualquier instancia o fork de CTFd. Aborda problemas como problemas de pila de Docker, desarrollo de complementos, errores CSRF 302, personalización de temas, migraciones de bases de datos, configuración incorrecta de proxy nginx, trampas de SQLAlchemy 1.4, infraestructura de prueba pytest o respuestas de API 500.
ofelia
Utilice para programar tareas en entornos Docker con Ofelia, configurando job-exec, job-run, job-local y job-service-run mediante archivos INI o etiquetas Docker, con programación cron, prevención de superposición, registro en Slack/correo electrónico/disco, integración con Docker Compose, servicios Swarm y resolución de problemas de trabajos de contenedor programados.
test-engineering
Utilícelo para diseñar estrategias de prueba, planificar la cobertura de la pirámide de pruebas, evaluar candidatos de automatización y mejorar la calidad de las pruebas. También es útil para diagnosticar pruebas inestables, suites lentas o brechas de cobertura, ofreciendo planificación de estrategia y automatización agnóstica a frameworks.
cook
Úselo cuando el usuario solicite refinamiento iterativo con puertas de calidad, quiera comparar múltiples enfoques y elegir el mejor, necesite pases repetidos o desee la finalización autónoma de listas de tareas. Activadores: cook, let it cook, review loop, race approaches, ralph, iterate until done.
codeql
Escanea bases de código en busca de vulnerabilidades de seguridad utilizando el análisis de flujo de datos interprocedural y seguimiento de contaminación de CodeQL. Admite los modos de escaneo 'run all' e 'important only', y se activa con comandos como 'run codeql' o 'find vulnerabilities with codeql'.
joern
Utilícelo para auditar código en busca de vulnerabilidades, evaluar el impacto de cambios, rastrear el flujo de datos, encontrar llamadores/llamados de funciones, mapear el radio de impacto de refactorizaciones, buscar sinks en grandes bases de código o realizar consultas interprocedurales repetibles sobre un Grafo de Propiedades de Código.
debate
Utilícelo cuando una decisión técnica implica 2 a 4 opciones distintas y el usuario busca una recomendación, no una exploración abierta. Es ideal para escenarios como 'X vs Y' o 'A o B', y debe omitirse para análisis abiertos o preguntas sin una contienda real.
feature-engineering
Utilícelo al construir o mejorar modelos de pronóstico de series temporales, especialmente si el usuario pregunta sobre variables exógenas, características de calendario, estadísticas móviles, codificación cíclica, diferenciación o escalado de características. También es útil cuando la precisión del pronóstico se ha estancado y nuevas características podrían ayudar.
hermes-self-evolution
Replica el ciclo autoevolutivo del Agente Hermes, permitiendo que los agentes aprendan de la experiencia mediante memoria declarativa persistente, recuperación de sesión, habilidades procedimentales gestionadas por el agente y revisión post-tarea para crear o parchear habilidades reutilizables. Úselo al diseñar, evaluar u operar un flujo de trabajo de agente de IA que deba guardar hechos duraderos del usuario/proyecto y recordar conversaciones anteriores.
glitchtip
Utilice para desplegar, configurar, integrar o solucionar problemas de GlitchTip, incluyendo instalación autoalojada, configuración de SDK, mapas de origen, sentry-cli, monitoreo de tiempo de actividad, alertas, variables de entorno, Docker Compose, Helm, autenticación social y migración desde Sentry.
oauth-audit
Utilice esta habilidad para auditar implementaciones de OAuth 2.0 / OIDC según la RFC 9700, revisar código de cliente/servidor de autorización, evaluar el manejo de PKCE/state/redirect-URI, fortalecer flujos de intercambio y actualización de tokens, o clasificar vulnerabilidades OAuth sospechosas.
llm-domain-speedrun
Úsalo cuando alguien necesita aprender rápidamente un dominio técnico desconocido bajo un plazo ajustado, cuando intentos previos con libros, cursos o práctica no estructurada han fallado, o al cerrar una brecha de conocimiento fundamental usando un LLM como tutor privado.
photon-geocoder
Utilícelo para geocodificar direcciones, realizar geocodificación inversa de coordenadas, crear autocompletado de direcciones o integrar la búsqueda de ubicación con datos de OpenStreetMap a través de la API Photon (photon.komoot.io).
sink-research-orchestrator
Se utiliza cuando los subagentes de sink encuentran lenguajes o categorías de técnicas inéditas que requieren una investigación exhaustiva y novedosa, más allá de los sinks conocidos. Orquesta enjambres de investigación paralela con citas JSON estructuradas.
skillsmp-search
Utilícelo para encontrar, navegar o instalar habilidades de la comunidad, o cuando una capacidad requerida pueda estar disponible como una habilidad del marketplace. Se activa con frases como "encontrar una habilidad", "buscar habilidades", "instalar habilidad", "skillsmp" o "marketplace".
tavily-web
Realiza búsqueda web, extracción de contenido, rastreo de sitios e investigación con IA usando la API de Tavily. Útil para resultados de búsqueda online, noticias, datos financieros, extraer contenido de URLs o investigaciones multi-temáticas con citas.
telethon-development
Utilícelo al trabajar con Telethon (cliente Telegram MTProto) para depurar FloodWaitError, simular para pruebas, manejar campos booleanos None-como-False, resolver entidades, aplicar limitación de velocidad, gestionar sesiones o abordar problemas de compatibilidad de versión.
vuln-research
Úselo para investigación de vulnerabilidades, auditoría de seguridad, análisis de código, bug bounty, desafíos CTF, pruebas de penetración o desarrollo de exploits. Cubre auditoría de código fuente en más de 30 dominios de ataque, análisis de sink para 12 lenguajes, integración SAST/DAST, encadenamiento de vulnerabilidades y desarrollo de PoC.
ssrf-testing
Úselo al probar SSRF en aplicaciones web, acceder a servicios internos a través de SSRF, eludir filtros SSRF, auditar aplicaciones que obtienen URLs proporcionadas por el usuario o implementar la prevención de SSRF. Cubre SSRF ciego y no ciego, explotación de metadatos en la nube, contrabando de protocolo y estrategias de defensa.
universal-research-orchestrator
Utilícelo al iniciar tareas de investigación, auditoría o indagación que requieran cobertura de múltiples fuentes, como investigación de seguridad, auditorías de bases de código, análisis profundos de frameworks o comparación de mercado. Es ideal para solicitudes que buscan un análisis exhaustivo, completo o de largo alcance.
zeroclaw
Utilice al construir, configurar, implementar o solucionar problemas de la infraestructura de agentes ZeroClaw AI, incluyendo la configuración del proveedor, la vinculación de canales, los backends de memoria, la creación de config.toml, el uso de la CLI, el tiempo de ejecución Docker/nativo y la migración desde otros frameworks de agentes.
web-performance-optimization
Usar al mejorar las puntuaciones de Lighthouse, reducir los tiempos de carga de la página, depurar cuellos de botella de rendimiento, optimizar Core Web Vitals para SEO, o implementar APIs modernas de rendimiento del navegador como View Transitions y Speculation Rules.
zero-dof
Utilice esta habilidad para dirigir agentes de codificación LLM en tareas de desarrollo sustanciales, como establecer oráculos ejecutables o restringir la calidad de la salida. También es útil para corregir sistemáticamente problemas recurrentes de calidad o arquitectura en el código generado por LLM.
Alerta por categoría