api-security-testing(API 安全测试)
面向 REST 与 GraphQL API 的安全测试工作流,涵盖认证、授权、限流、输入校验与安全最佳实践。
使用场景/工作流与自动化
连接 Slack、Notion、日历、邮件等,把 AI 嵌入日常办公流。
共匹配 1,183 个资源 · 第 23 / 25 页
工作流自动化 MCP 把 AI 从「聊天助手」变成「执行者」:连接 Slack / 企业微信收发消息、在 Notion 中建页面与查库、通过 n8n 触发既有流程、读写 Gmail 与日历。Agent 负责理解意图与编排,这些 MCP 负责与 SaaS 的真实交互。
组合思路:先用单点 MCP(如 Notion)跑通「AI 读写一个系统」,再用 n8n / 编排类 MCP 把多个系统串成流程——告警 → 归因 → 建工单 → 通知群,每一步都有 AI 参与但权限边界清晰。
自动化意味着真实写入。为令牌设置最小 scope、为破坏性操作(删除、群发、支付)加确认环节,并保留操作日志以便回溯。
面向 REST 与 GraphQL API 的安全测试工作流,涵盖认证、授权、限流、输入校验与安全最佳实践。
Jest 测试模式、工厂函数、mock 策略与 TDD 工作流。在编写单元测试、创建测试工厂或遵循 TDD 红-绿-重构循环时使用。
全面的测试与质量保障工作流,覆盖单元测试、集成测试、E2E 测试、浏览器自动化与质量保障。
管理工作流引擎的 Docker Compose 栈。在启停容器、重建镜像或重置数据库时使用。
用于创建 CodeTour .tour 文件——面向特定读者角色、带真实文件与行号链接的分步讲解。触发语:"create a tour""make a code tour""generate a tour""onboarding tour""tour for this PR""tour for this bug""RCA tour""architecture tour""explain how X works""vibe check""PR review tour""contributor guide""help someone ramp up",以及任何为代码编写结构化讲解的请求。支持 20 种开发者角色(新入职、修 bug、架构师、PR 评审者、vibecoder、安全评审者等)、全部 CodeTour 步骤类型(file/line、selection、pattern、uri、commands、view)及 tour 级字段(ref、isPrimary、nextTour)。适用于任意语言的任意仓库。
面向代码变更的快速安全扫描工作流,启动一次聚焦的安全排查。激活时机:安全扫描、查找漏洞、检查密钥、安全检查、运行安全审计、检查依赖
用户想对 PDF 做任何处理时都应使用本 skill,包括读取或抽取 PDF 中的文本/表格、把多个 PDF 合并成一个、拆分 PDF、旋转页面、加水印、生成新 PDF、填写 PDF 表单、加解密 PDF、提取图片,以及对扫描件做 OCR 使其可检索。用户提到 .pdf 文件或要求产出 PDF 时同样适用。
Expo 托管工作流(managed workflow)。
云基础设施与 DevOps 工作流,覆盖 AWS、Azure、GCP、Kubernetes、Terraform、CI/CD、监控与云原生开发。
可直接用于生产的 GitHub Actions 工作流模式,覆盖测试、构建与部署。
完整的安全审计工作流,覆盖 Web 应用测试、API 安全、渗透测试、漏洞扫描与安全加固。
面向 REST 与 GraphQL API 的安全测试流程,覆盖认证、授权、限流、输入校验与安全最佳实践。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截取屏幕、提取数据、测试 Web 应用,或自动化任何浏览器任务。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“抓取页面数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,以及任何需要程序化 Web 交互的任务。
使用 Cursor CLI agent 完成各类软件工程任务的综合技能(面向 2026 新特性更新,含 tmux 自动化指南)。当用户想运行 Cursor agent、用 Cursor 写代码或经 Cursor CLI 自动化开发任务时使用。
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
移动应用测试,包括单元测试、UI 自动化与性能测试。在搭建测试基础设施、编写 E2E 测试、制定测试标准,或遇到测试框架配置、平台专属测试问题时使用。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、填写表单、点击按钮、截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发语包括「打开网站」「填写表单」「点击按钮」「截图」「抓取页面数据」「测试这个 Web 应用」「登录网站」「自动化浏览器操作」等需要程序化网页交互的任务。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、填写表单、点击按钮、截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发语包括「打开网站」「填写表单」「点击按钮」「截图」「抓取页面数据」「测试这个 Web 应用」「登录网站」「自动化浏览器操作」等需要程序化网页交互的任务。
用于测试与验证的浏览器自动化。当需要与 Web UI 交互、验证视觉变更、填表或截取屏幕时使用。
vdevelop
为 Medusa 代码库中的 TypeScript 源文件添加和更新 TypeDoc(TSDoc)注释。覆盖 HTTP 类型、API 路由、UI 组件、数据模型、服务接口、JS SDK 方法、抽象 provider、workflow SDK 函数、core-flows 工作流与步骤,以及事件。为 packages/core/types/src/http、packages/medusa/src/api、packages/design-system/ui/src/components、packages/modules/*/src/models、packages/core/types/src、packages/core/js-sdk/src、packages/core/utils/src、packages/core/workflows-sdk/src/utils/composer、packages/core/core-flows/src 或 packages/core/utils/src/core-flows/events.ts 下的文件添加 TSDoc 注释时使用。
面向 AI 代理的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、表单填写、按钮点击、截图、数据提取、Web 应用测试或任何浏览器任务自动化。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“从页面抓取数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,或任何需要程序化网页交互的任务。
基于 DOMShell MCP 服务器的浏览器自动化 CLI。将 Chrome 的无障碍树映射为虚拟文件系统,供 agent 原生导航。
通过 mcporter CLI 发现并调用 MCP 服务器工具。当协调者通知你有新的 MCP 工具,或需要调用外部 API 时使用。包含为新 MCP 服务器生成技能文档的工作流。
通过 mcporter CLI 发现并调用 MCP 服务器工具。当协调者通知你有新的 MCP 工具,或需要调用外部 API 时使用。包含为新 MCP 服务器生成技能文档的工作流。
浏览器自动化。当你需要访问网页、打开网站、截图或执行任何浏览器自动化时,**必须先读本 SKILL.md**——其中包含必需的参数与操作规程。**未阅读就直接调用浏览器工具可能导致操作失败或意外行为。**
设计并实现自然且恰到好处的 Web 动画。当用户问到动画、运动、easing、时序、时长、spring、过渡或动画性能相关问题时主动使用。包括如何为特定 UI 元素做动画、该用哪种 easing、动画最佳实践,或动效的无障碍考量。触发词:easing、ease-out、ease-in、ease-in-out、cubic-bezier、bounce、spring 物理、keyframes、transform、opacity、fade、slide、scale、hover 效果、微交互、Framer Motion、React Spring、GSAP、CSS transitions、进出场动画、页面过渡、stagger、will-change、GPU 加速、prefers-reduced-motion、modal/dropdown/tooltip/popover/drawer 动画、手势动画、拖拽交互、按钮按压感、显得卡顿、变顺滑。
为编码代理可靠运行而设计或审查 CLI:非交互参数、带示例的分层 --help、stdin/管道、快速且可行动的错误信息、幂等性、dry-run 与可预期结构。在构建 CLI、添加命令、编写 --help,或用户提到代理、终端、自动化友好 CLI 时使用。
基于 Flow Nexus 平台的云端 AI swarm 部署与事件驱动工作流自动化。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、填写表单、点击按钮、截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发语包括「打开网站」「填写表单」「点击按钮」「截图」「抓取页面数据」「测试这个 Web 应用」「登录网站」「自动化浏览器操作」等需要程序化网页交互的任务。
用于探测敌方主将的判断质量与决策状态。取材于钟会索粮试吴:提出一次物资请求,观察其是否采纳明智建议,据其反应评估骄纵程度与内部分裂,以判断进攻时机。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。
面向电子表格任务的系统化 Python 调试工作流,用于区分环境问题与脚本逻辑问题。
当内联 Python 失败导致代码执行出错时的四步恢复工作流。
系统化审计 TypeScript 代码库的导入卫生问题(值导入 vs 类型导入、重复导入)、缺失的基类继承与不完整的 barrel 文件再导出,并给出可操作的修复模式。
运行 TypeScript 编译检查(tsc --noEmit)的弹性工作流:当 npx 或直接二进制调用失败时优雅回退,并区分既有错误与新引入错误。
当 read_file 返回二进制数据时提取 PDF 文本的回退工作流。
迭代式工作流:校验 PDF 页数并调整布局参数,直至满足要求。
经 pandoc、reportlab 与 fpdf2 逐级降级的 PDF 生成系统化回退工作流,并附带安装校验。
当代码沙箱返回不透明错误时的文档生成回退工作流。
规避 Cursor IDE 常见陷阱:AI 功能误用、安全隐患、配置错误与团队协作问题。触发词:"cursor pitfalls"、"cursor mistakes"、"cursor gotchas"、"cursor issues"、"cursor problems"、"cursor tips"。
用 Chat、Composer、Tab 与 Git 集成优化 Cursor IDE 的日常开发流程。触发词:"cursor workflow"、"cursor development loop"、"cursor productivity"、"cursor daily workflow"、"cursor dev flow"。
带测试覆盖率要求的系统化重构技能。支持范围分析、测试先行重构,并与 DevDocs 工作流集成。在用户需要重构代码、提升代码质量或重建现有实现时使用。触发关键词:refactor、重构、优化代码、代码改造、tech debt、技术债。
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截取屏幕、提取数据、测试 Web 应用,或自动化任何浏览器任务。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“抓取页面数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,以及任何需要程序化 Web 交互的任务。
在使用 Detox 或 Appium 编写或配置移动应用测试、对接设备农场(AWS Device Farm、Firebase Test Lab、BrowserStack)、集成崩溃上报(Crashlytics、Sentry、Bugsnag)或分发 Beta 构建(TestFlight、Firebase App Distribution、App Center)时使用此技能。触发场景:移动端端到端测试、原生应用自动化、设备矩阵测试、崩溃符号化与 OTA Beta 分发工作流。
带常用助手与最佳实践的交互式 Python REPL 自动化。
通过 agent-browser CLI 实现浏览器自动化。当用户需要访问网站、填表、点击按钮、截图、提取数据或测试 Web 应用时使用。
编写与运行测试的测试工作流与质量标准。触发场景:编写新测试、为需要测试的新特性补测试、修改已有测试覆盖的逻辑,以及声称任务完成之前。
当用户要求「消除 AI 写作模式」「让文字更有人味」「让这段更自然」「去掉 AI 痕迹」「修正机器味写作」,或需要从文章中清除 AI 写作模式时使用。支持中英文文本。基于维基百科「AI 写作迹象」指南,检测并修正夸大的象征意义、宣传腔、空泛的 -ing 式分析、含糊归因、AI 高频词、否定式排比与过度堆叠的连接词。
两者互补:n8n MCP 让 AI 调用你已建好的流程作为工具,避免重复实现;复杂判断交给 AI,确定性步骤仍放在流程引擎里。
多数实现支持页面与块的读写,改结构的能力取决于具体服务与授权范围。建议先授予只读验证行为,再逐步放开写入。
MCP 本身是被动的工具端,定时触发需要调度层:系统 crontab、CI 计划任务或带调度的 Agent 框架,按周期向 AI 发起带 MCP 的任务。