AI Skills
Навыки (SKILL.md) расширяют ассистентов готовыми процедурами: документы, дизайн, тестирование и интеграции. Официальные опубликованы владельцами подтверждённых репозиториев компаний-разработчиков; остальные относятся к community.
● Обновлено 5 ч. назад
Анализирует изменения в PR, MR или локальной ветке на предмет рисков, корректности и потенциальных проблем перед слиянием. Полезно для проверки готовности релиза, оценки рисков и принятия решения о безопасном слиянии кода.

Управляет Amazon Kinesis Data Streams (KDS), включая настройку каналов, IAM, схемы и обработку очередей неудачных записей (DLQ). Полезно для доставки данных из KDS в Apache Iceberg или S3. Не подходит для Kinesis Data Firehose.

design-critique Новое
Помогает организовать структурированную критику дизайна командой: задает рамки, правила обратной связи и формирует конкретные выводы. Используйте, когда в сессии участвуют люди. Для экспертной оценки в одиночку применяйте `heuristic-evaluation`.

aws-storage Новое
Помогает выбрать, сравнить и настроить объектное, файловое и блочное хранилище AWS. Полезно при миграции данных, оптимизации затрат, настройке NFS/SMB и защите информации. Не подходит для баз данных (RDS, Aurora, DynamoDB), SQL-движков (Athena, Redshift) и потоковой обработки (Kinesis, MSK).

content-strategy Новое
Определяет, какой контент нужен продукту, как он структурирован и кто за него отвечает. Используйте, когда проблема заключается в самом контенте. Для текстов интерфейса применяйте `ux-writing`, для иерархии — `information-architecture`.

svg-icon-generator Новое
Генерирует SVG-иконки. Активируется автоматически при запросах на создание SVG-иконок или просто упоминании 'svg'.

agents-harden Новое
Подготовка агента к продакшену: настройка IAM, аутентификации (JWT, SigV4), управление секретами, оптимизация холодного старта, лимиты и защита от перегрузок. Используйте при запросах о безопасности, готовности к запуску или аудите.

responsive-design Новое
Проектирует макеты и взаимодействия, адаптирующиеся под разные размеры экранов и методы ввода. Используйте, когда один дизайн должен работать на всех вьюпортах. Для сетки применяйте `layout-grid`, для паттернов ОС — `platform-conventions`.

design-impact-reporting Новое
Помогает доносить вклад дизайна в бизнес-результаты на языке стейкхолдеров. Используйте при отчётах руководству. Для выбора метрик применяйте `metrics-definition` (ux-strategy).

data-visualization Новое
Выбирает типы графиков и проектирует визуальные кодировки: метки, оси, подписи и доступное оформление. Используйте для графического представления данных. Отвечает только за выбор графика и кодировку; цветовая палитра относится к `color-system`.

aws-social-messaging Новое
Управляет WhatsApp-сообщениями через AWS End User Messaging Social: создает шаблоны, отправляет сообщения, загружает медиа и настраивает отслеживание доставки. Пригодится для отправки сообщений, управления шаблонами, загрузки медиа или диагностики проблем с доставкой.

jobs-to-be-done Новое
Определяет функциональные, эмоциональные и социальные задачи пользователя с учётом ожидаемых результатов. Применяется для переосмысления решений через призму мотивации, а не функций. Для описания пользователя используйте `user-persona`.

spacing-system Новое
Создаёт шкалу отступов на основе базовой единицы с правилами применения каждого шага. Используйте для стандартизации padding и margins. Для колонок и gutters на уровне страницы применяйте `layout-grid`.

expo-design-system Новое
Создаёт и поддерживает дизайн-систему в Expo-приложении: токены, компоненты с вариантами и правила их использования. Помогает стандартизировать стили, исправить «AI-вид» интерфейса и провести аудит на отклонения. Используйте expo-native-ui для нативных стилей, expo-project-structure для структуры папок.

expo-animation Новое
Создаёт анимации в React Native и Expo, выбирая оптимальные параметры: поток, свойства, тип анимации (spring/timing), обработку жестов и деградацию. Использует Reanimated, Gesture Handler, Expo Router и expo-haptics. Применяется для экранов, переходов, жестов и тактильной отдачи; для веба используйте `animate`.

eas-update Новое
Настройка и использование EAS Update для OTA-обновлений кода и ресурсов через expo-updates и EAS CLI. Полезно при публикации на каналы, отладке устаревшего кода в сборках и решении проблем с запуском. Не подходит для мониторинга метрик здоровья обновлений.
SU
Лучшие практики Postgres от Supabase: проектирование схем, миграции, RLS, индексы и оптимизация запросов. Применяйте при написании SQL, настройке безопасности, диагностике медленных запросов и масштабировании БД.

expo-overview Новое
Точка входа и маршрутизатор для всех задач Expo и EAS. Загружайте первым, если в запросе есть Expo, EAS, Expo Go или зависимость expo в package.json. Определяет цель, маршрутизирует к нужному навыку и управляет общей настройкой.
SU
supabase Новое
Полная интеграция Supabase: база данных (RLS, миграции), Auth, Edge Functions, Realtime, Storage, Vectors, Cron, Queues. Подходит для работы с supabase-js, SSR-фреймворками (Next.js, React), CLI и MCP-сервером.

ccc Новое
Навык для поиска кода, индексации кодовой базы после изменений и ответов на вопросы о ccc, cocoindex-code. Используйте при запросах 'search the codebase', 'find code related to', 'update the index', 'ccc', 'cocoindex-code'.

Анализирует отношения и личный рост через призму «глубокого патриарха» Тун Цзиньчэна. Полезно для разбора эмоциональных ситуаций, лайфстайла и социальных взаимодействий. Ограничен в коммерческих вопросах.

xiaohongshu-cli Новое
xiaohongshu-cli — инструмент для всех операций в Xiaohongshu: поиск заметок, чтение контента, просмотр профилей, лайки, комментарии, подписки и публикация. Используйте его при любых запросах, связанных с взаимодействием в Xiaohongshu.

typesafe-ai Новое
Создавайте AI-приложения с TypeSafe, используя System One модели (включая Jev) для преобразования естественного языка в типизированные решения. Применяйте для маршрутизации, ранжирования, извлечения данных и проверки, когда нужен программируемый здравый смысл вместо простого парсинга.

resume-tailor Новое
Адаптирует резюме под конкретные вакансии, сохраняя правдивость данных. Полезно при отклике на job postings для повышения релевантности профиля.

resume-formatter Новое
Форматирует резюме для прохождения ATS-фильтров и создает чистые, легко сканируемые макеты. Пригодится при подготовке документов для отклика на вакансии.

skill-judge Новое
Оценивает качество дизайна ИИ-навыков по официальным спецификациям и лучшим практикам. Используйте при аудите, проверке или улучшении файлов SKILL.md и пакетов навыков. Выдает многомерную оценку и предложения по улучшению.

react-dev Новое
Навык для создания React-компонентов на TypeScript, типизации хуков и обработки событий. Применяется при работе с React 18-19, Server Components, TanStack Router и React Router.

game-changing-features Новое
Находит возможности для 10x-улучшений продукта и высокоэффективные функции. Полезен при стратегическом планировании, запросах на '10x', 'продуктовую стратегию' или выборе следующих шагов разработки.

react-useeffect Новое
Описывает лучшие практики React useEffect из официальной документации. Полезен при написании или ревью useEffect, useState для производных значений, загрузки данных и синхронизации состояния, а также при выборе альтернатив.

commit-work Новое
Создаёт качественные git-коммиты: просматривает, индексирует изменения, разбивает на логические части и пишет сообщения по Conventional Commits. Полезно, когда нужно закоммитить изменения, составить сообщение или разделить работу на несколько коммитов.

c4-architecture Новое
Генерирует архитектурную документацию с помощью диаграмм Mermaid в модели C4. Полезно при создании диаграмм контекста, контейнеров, компонентов и развертывания, а также для визуализации структуры ПО.

Помогает писать ясный и лаконичный текст: документацию, сообщения коммитов, ошибки, объяснения, отчеты и UI-текст. Применяет правила Струнка для более профессионального стиля.

qa-test-planner Новое
Генерирует тест-планы, ручные тест-кейсы, регрессионные наборы и баг-репорты для QA-инженеров. Включает интеграцию Figma MCP для валидации дизайна.

agent-md-refactor Новое
Рефакторит перегруженные файлы инструкций агентов (AGENTS.md, CLAUDE.md) по принципу прогрессивного раскрытия. Разбивает монолитные файлы на структурированную связанную документацию. Полезно при оптимизации инструкций для ИИ-агентов.

humanizer Новое
Удаляет признаки ИИ-генерации из текста, делая его более естественным. Полезно при редактировании и проверке текстов для устранения характерных шаблонов и клише.

database-schema-designer Новое
Проектирует масштабируемые схемы баз данных SQL и NoSQL, включая нормализацию, индексы и миграции. Обеспечивает целостность данных, производительность запросов и удобство поддержки. Пригодится при создании и оптимизации моделей данных.

codex Новое
Используйте, когда пользователь просит запустить Codex CLI (codex exec, codex resume) или ссылается на OpenAI Codex для анализа кода, рефакторинга или автоматического редактирования. По умолчанию использует GPT-5.2.

dependency-updater Новое
Умное управление зависимостями для любого языка: автоматически определяет тип проекта, применяет безопасные обновления и диагностирует проблемы. Помогает фиксить зависимости и запрашивает подтверждение для мажорных версий.

session-handoff Новое
Создает документы для передачи сессий между ИИ-агентами, сохраняя контекст и прогресс. Полезно при исчерпании контекстного окна, завершении задач или по запросу пользователя ('save state', 'load handoff').

domain-name-brainstormer Новое
Генерирует креативные идеи доменных имен и проверяет их доступность в популярных зонах (.com, .io, .dev, .ai). Экономит время на мозговом штурме и ручном поиске.

command-creator Новое
Создаёт и оптимизирует slash-команды для Claude Code. Полезно, когда нужно оформить рабочий процесс как переиспользуемую команду или добавить новый слэш-команду.

Плейбук для тестирования GraphQL и скрытых параметров. Применяется при исследовании интроспекции, батчинга, недокументированных полей, скрытых параметров, злоупотребления схемой и уязвимостей авторизации GraphQL.

Плейбук для эксплуатации инъекций выражений (EL, SpEL, OGNL, MVEL). Применяется, когда Java-фреймворки, такие как Spring, Struts2 или Confluence, вычисляют контролируемые атакующим выражения.

threejs-3d-generator Новое
Генерирует, текстурирует и анимирует 3D-ассеты для Three.js через Tripo API: text-to-3D, image-to-3D, авто-риггинг, конвертация в GLB/FBX. Подходит для создания персонажей, окружения и пропсов.

http-host-header-attacks Новое
Плейбук для атак через заголовок Host: инъекции, злоупотребление маршрутизацией, обход контроля доступа. Применяется, когда приложение доверяет Host для генерации URL, маршрутизации или контроля доступа.

Обнаружение уязвимостей, связанных с системой контроля версий и артефактами (.git, .svn, .hg, бэкапы, .env). Применяется при обнаружении путей VCS, ошибок 403 на скрытых директориях или утечках конфигураций во время авторизованного тестирования.

stack-overflow-and-rop Новое
Использует переполнение стека и ROP для перехвата управления потоком в бинарных файлах Linux. Применяется при эксплуатации уязвимостей через ret2libc, ret2csu, ret2dlresolve или SROP.

symbolic-execution-tools Новое
Инструменты символического выполнения и решения ограничений. Применяется для решения CTF-задач на реверс, восстановления ключей, обхода проверок и автоматизации анализа бинарных файлов с помощью angr, Z3 или Unicorn Engine.

request-smuggling Новое
Тестирование HTTP request smuggling и десинхронизации. Применяется, когда фронтенд-прокси, CDN или балансировщики расходятся с origin в фрейминге сообщений (Content-Length vs Transfer-Encoding), при трансляции HTTP/2→HTTP/1 или исследовании client-side desync через browser fetch pipelines.

Плейбук эксплуатации форматных строк. Применяется, когда функции семейства printf получают управляемые пользователем строки формата, что позволяет читать стек (%p/%s), записывать память (%n/%hn/%hhn), перезаписывать GOT/хуки и утекать canary/libc/PIE.

lattice-crypto-attacks Новое
Плейбук для атак на криптографию на решетках: атака на RSA через малые корни Коперсмита, восстановление nonce в DSA/ECDSA, решение задач о рюкзаке и применение LLL/BKZ к криптографическим конструкциям.

xslt-injection Новое
Тестирование XSLT-инъекций: определение процессора, XXE, SSRF через document(), запись файлов через EXSLT и RCE через расширения PHP/Java/.NET. Применяется, когда в зоне тестирования есть пользовательский ввод XSLT или эндпоинты трансформации.

defi-attack-patterns Новое
Сборник паттернов атак в DeFi: флеш-кредиты, манипуляции с оракулами, MEV, уязвимости мостов и токенов. Применяется при анализе безопасности протоколов.

Плейбук для обнаружения и обхода антиотладочных техник (ptrace, PEB, тайминги, обработчики сигналов) на Linux и Windows. Применяется при реверс-инжиниринге защищённых бинарников.

steganography-techniques Новое
Обнаружение и извлечение скрытых данных в изображениях (LSB, PNG, JPEG, EXIF), аудио (спектрограмма, DTMF), файлах (полиглоты, ADS) и тексте (пробелы, нулевые символы, омоглифы). Применяется при анализе на стеганографию.

macos-security-bypass Новое
Сценарий обхода защиты macOS: TCC, Gatekeeper, SIP, sandbox, code signing и entitlements. Применяется при авторизованных тестах на проникновение (red team/pentest) для обхода ограничений безопасности macOS.

traffic-analysis-pcap Новое
Анализ сетевого трафика и форензика PCAP. Использует Wireshark, tshark, извлекает данные, обнаруживает скрытые каналы, восстанавливает PCAP и расшифровывает TLS. Применяется при разборе дампов трафика.

business-logic-vuln Новое
Входной узел P1 для тестирования бизнес-логики. Применяется при атаках на многошаговые состояния, гонках, ценовых ошибках или злоупотреблениях workflow, когда инъекции на уровне парсера менее важны.

recon-for-sec Новое
Маршрутизатор P1 для разведки и методологии. Используется при картографировании области, построении поверхности атаки, обнаружении активов, идентификации технологий и выборе первого пути тестирования безопасности.

dns-rebinding-attacks Новое
Плейбук для атак DNS-rebinding. Применяется при тестировании приложений, доверяющих DNS-разрешению, для взаимодействия с внутренними сервисами из браузера или при невозможности SSRF на сервере, но наличии клиентских запросов к доменам атакующего.
Как сделать свой навык
Навык — это папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент подхватывает его по описанию и следует шагам.