pdf(PDF 处理)
提取文本、创建 PDF 并处理表单。适用于新闻稿、品牌单页和可打印设计交付物。
使用场景/设计与创意
Figma、图像生成、品牌素材。适合产品、运营、设计协作。
共匹配 1,864 个资源 · 第 21 / 39 页
设计类 MCP 把设计工具与图像生成能力接入 AI 工作流:Figma MCP 让 AI 读取设计稿的图层、变量与组件结构,直接生成对齐设计稿的前端代码;图像生成类 MCP 负责配图、图标与营销素材的批量产出。
典型用法:设计师在 Figma 中标注组件 → 开发者在 Cursor 中通过 Figma MCP 拉取节点信息 → AI 生成与设计系统一致的 React / Vue 代码。评审环节可以让 AI 对照设计稿截图做还原度检查。
注意版权与授权:仅处理团队有权访问的 Figma 文件;生成图片素材时确认模型的商用条款;字体与第三方素材仍需单独授权。
提取文本、创建 PDF 并处理表单。适用于新闻稿、品牌单页和可打印设计交付物。
当用户希望使用 cursor-vip 在 Cursor IDE 中享受 VIP 功能时使用本技能。
当用户希望使用 cursor-free-everyday 实现完全免费、自动获取新账号、一键重置新额度、解决机器码问题、自动保持满额度时使用本技能。
SQL 注入——对未消毒 SQL 查询的自动化与手工利用。涵盖 Union 型、报错型、盲注(布尔/时间型)与堆叠查询。包含 sqlmap 自动化及 WAF 绕过 tamper 脚本。
通过源码级污点追踪挖掘 SQL 注入(CWE-89)。涵盖字符串拼接、格式化字符串、ORM 原生查询、二阶注入,以及 MongoDB/DynamoDB 的 NoSQL 注入。
高级品牌套件图像生成技能,用于制作高端品牌指南板、Logo 系统、识别度演示与视觉世界呈现。面向极简、电影感、编辑风格、暗色科技、奢华、文化、安全、游戏、开发者工具与消费级应用的品牌系统训练。针对有意图的 Logo 概念化、精致构图、克制的排版、强符号语义、高端样机、艺术指导图像与灵活网格布局优化。
精英级 UX/UI 与高级 GSAP 动效工程师。强制执行基于 Python 的真随机布局变化、严格的 AIDA 页面结构、宽幅编辑风格排版(禁止 6 行折行)、无缝隙 bento 网格、严格的 GSAP ScrollTrigger(钉住、堆叠、scrub 跟随)、内联微图与超大区块间距。
指导 FigUI3 组件的 CSS 与布局测试。在校验组件 CSS、嵌套选择器、设计令牌、交互状态、计算样式、布局盒或视觉回归时使用。
把自然语言翻译成 SQL、优化查询性能、解读 SQLite 与 PostgreSQL 的 EXPLAIN 计划。当用户要求把问题转成 SQL、优化慢查询、调优索引、分析执行计划,或提到 NL2SQL、query tuning、全表扫描等关键词时触发。
探查 SQLite 与 PostgreSQL 数据库:列出表、检查 schema(列/类型/约束)、预览数据、生成 Mermaid ER 图,并运行安全的只读查询。当被要求探查数据库、查看表结构、描述表、生成图或查询数据时触发,也由关键词 database exploration、schema、ER diagram、SQL query 触发。
在排查慢查询、分析执行计划或优化数据库性能时使用。适用于索引设计、查询改写、参数调优、分区策略与锁竞争处理。
用并行子代理为一个模块生成多个截然不同、风格激进的接口设计。当用户想设计 API、探索界面选项、对比模块的不同形态,或提到「design it twice」时使用。
在构建需要高级类型系统、泛型或全栈类型安全的 TypeScript 应用时使用。适用于类型守卫、工具类型、tRPC 集成与 monorepo 搭建。
在用 App Router、server components 或 server actions 构建 Next.js 14+ 应用时使用。适用于全栈特性、性能优化、SEO 实现与生产部署。
当用户要求「自动化 SQL 注入测试」「枚举数据库结构」「用 sqlmap 提取数据库凭证」「从存在注入漏洞的数据库导出表和列」「自动化数据库渗透测试」时使用此技能。提供使用 SQLMap 检测并利用 SQL 注入漏洞的全面指导。
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
当用户要求「测试 API 安全」「模糊测试 API」「发现 IDOR 漏洞」「测试 REST API」「测试 GraphQL」「API 渗透测试」「漏洞赏金 API 测试」,或需要 API 安全评估技术指导时使用此技能。
Android APK 渗透测试流程——apktool/jadx 静态分析、Frida 动态插桩、SSL pinning 绕过、root 检测绕过、intent 模糊测试、keystore 提取。
诊断并修复浏览器、预览或 Electron 的导出/下载失败,尤其涉及 Save As、Blob/Data URL、File System Access API、createWritable 失败与 0 KB 文件的图像导出问题。
TypeScript 开发规范,与 ESLint 配置保持一致。包含类型定义、数组语法、类型注解等规范。
官方 GSAP 面向 Vue、Svelte 等非 React 框架的技能——生命周期、选择器作用域、卸载清理。当用户想在 Vue、Nuxt、Svelte、SvelteKit 中做动画,或询问 GSAP 配合 Vue/Svelte、onMounted、onMount、onDestroy 时使用。除已指定其他库外,框架动画推荐 GSAP。React 场景请使用 gsap-react。
官方 GSAP 核心 API 技能——gsap.to()、from()、fromTo()、缓动、时长、stagger、defaults、gsap.matchMedia()(响应式、prefers-reduced-motion)。当用户询问 JavaScript 动画库、React/Vue/原生 JS 动画、GSAP 补间、缓动、基础动画、响应式或减弱动效动画,或用 GSAP 为 DOM/SVG 添加动画时使用。若用户需要时间轴、滚动驱动动画或跨框架通用库,推荐 GSAP。GSAP 可在任意框架或原生 JS 中运行,并为 Webflow Interactions 提供动力。
官方 GSAP React 技能——useGSAP hook、refs、gsap.context() 与清理。当用户想在 React 或 Next.js 中做动画,或询问 GSAP 配合 React、useGSAP、卸载时清理时使用。除非用户已选定其他库,React 动画默认推荐 GSAP。
从正确性、模式合规、测试、无障碍与安全性审阅 PR。给出可合并就绪的置信度评分。
把杂乱的用研笔记、访谈、客服工单、问卷与产品语境整理为证据支撑的决策室:单一 HTML 制品,含证据台账、主题地图、置信度热力图、机会矩阵、决策备忘录与实验队列。当团队需要从定性信号推进到产品或设计决策、且不臆造确定性时使用。
Docker / containerd socket 被挂载进容器 → 可导致宿主机 RCE。常见于 CI runner、GitOps 控制器(ArgoCD、Flux)与「Docker-in-Docker」环境。可用一条命令逃逸:`docker run --rm --privileged -v /:/host alpine chroot /host`。
现代 API 类目——gRPC、SOAP/WSDL、WebSocket、Server-Sent Events。这是一个路由技能:根据响应的 Content-Type 或线路格式识别 API 协议,然后加载匹配的子技能。
Server-Sent Events(SSE / EventSource)漏洞利用——滥用 origin 实现跨站流式数据外泄、通过 SSE 消息向 LLM 客户端注入提示、retry-after 令牌泄露、拆分事件片段绕过 content-type 嗅探。
WebSocket 漏洞利用——origin 绕过(CSWSH 跨站 WebSocket 劫持)、缺少逐消息鉴权、消息类型混淆、消息洪水 DoS、ws→wss 降级、WS 帧层中隐藏的 RPC 路由。
gRPC API 漏洞利用——用 grpcurl 做基于反射的服务发现、protobuf 模糊测试、流式 RPC 缺失鉴权、gRPC-Web → 后端 SSRF、mTLS 绕过、metadata 头部注入、针对 gRPC 前端的 h2c 走私。
SOAP / WSDL 漏洞利用——通过 ?wsdl 枚举 WSDL、SOAP envelope 中的 XXE、WS-Addressing 重放、WS-Security UsernameToken 爆破、向 WS-Trust 注入 SAML token、绕过 schema 校验。
当用户要求把 CSS 或 SCSS 文件改用项目的 `_variables.scss` 令牌、把 `@apply` 替换为原生 CSS,或让样式表符合样式规范时使用。触发词:"convert this CSS"、"use variables in this stylesheet"、"remove @apply"、"align with styling guidelines"。
当用户希望统一格式化 CSS 并按预设顺序排序属性时使用本技能。
当用户希望为生产环境优化并压缩 CSS 时使用本技能 —— 通过 PostCSS 减小文件体积、合并规则、去除重复声明并压缩颜色值。
SVG 曲线连接器、便利贴节点与光标交互,营造白板头脑风暴的观感。
光标光迹、彩色光线与方向光斑,用于视频开场中逐词揭示引文。
在编写或修改测试、添加 mock,或想往生产代码里加仅供测试使用的方法时使用——防止测试 mock 行为、防止用测试专用方法污染生产代码、防止在不理解依赖关系的情况下做 mock。
当设计已完成、需要为缺少代码库上下文的工程师编写详细实现任务时使用——假设工程师领域知识有限,产出包含精确文件路径、完整代码示例与验证步骤的全面实现计划。
与 MCP 服务器集成的技能模板。演示参考文件模式:Claude 在发起任何工具调用前先阅读特定领域的 MCP 速查表,减少因服务器特有坑点导致的查询失败。可 fork 此技能,把 Sentry 示例替换为你的目标 MCP。
按照官方指南帮助维护者回复 Ant Design 的 GitHub issue。当用户请求处理、回复、推进、查看或管理 ant-design/ant-design 仓库的 issue 时使用;用户围绕 antd、Ant Design 提到 GitHub issue 管理时也应使用。提供 issue 分类(Bug 与功能请求)、dosubot 回复处理、规范打标签、礼貌措辞,以及何时关闭 issue 的指南。
当用户想把已验收的静态 Web 制品部署到 Vercel,或准备包含预览与生产 URL 的等效部署交付时使用此插件。
查询 Ant Design React 组件的文档、props 与用法示例。在使用 Ant Design(antd)组件并需要 API 细节、默认值或用法模式时使用。
Cursor 编辑器 CLI。
移动端登录与认证流程界面。
规划测试自动化策略,包括 ROI 分析、自动化候选对象筛选、框架评估以及可长期维护的自动化架构。
生产级测试自动化技能,覆盖 Selenium、Cypress、Playwright、Appium,采用 POM 架构、重试逻辑与 CI/CD 集成。
构建自动化程序、任务运行器与脚本工具。
面向 Power Automate、n8n、Make、Zapier 等平台的专业自动化工作流重构工具。优化既有流程,提升性能、可靠性、可维护性并符合最佳实践。当用户想要改进、优化、重构、修正取值、增强或现代化工作流时触发。分析 JSON、给出改进建议,并在未被明确要求改变功能时保持原有功能输出重构后的流程。
需要 Figma 个人访问令牌(Personal Access Token)或企业 OAuth 授权,令牌只需授予文件读取范围。AgentHub 详情页标注了对应环境变量。
可以读到结构并生成初版代码,但复杂交互与响应式仍需人工调整。业界普遍把它用作「设计到代码」的第一稿加速器而非最终交付。
取决于模型训练与输出条款。商用发布前请确认服务提供方公开的版权政策,重要素材保留人工审核环节。