AI Skills

Навыки (SKILL.md) расширяют ассистентов готовыми процедурами: документы, дизайн, тестирование и интеграции. Официальные опубликованы владельцами подтверждённых репозиториев компаний-разработчиков; остальные относятся к community.

● Обновлено 7 ч. назад
Плейбук атак на хеши: использование length extension, коллизий MD5/SHA1, утечек времени HMAC, атак дня рождения и хеш-подтверждений. Применяется в CTF и авторизованных тестах на проникновение.
official
Плейбук для тестирования авторизации API и проверки BOLA. Применяется, когда API содержат идентификаторы объектов, вложенные ресурсы, скрытые поля для записи или слабую функциональную авторизацию.
official
Плейбук для реверс-инжиниринга кастомных виртуальных машин и байт-кода. Применяется в CTF-задачах или при анализе защищенного ПО с проприетарным байт-кодом, диспетчерскими циклами или лабиринтообразными структурами.
official
Обнаружение уязвимостей, связанных с системой контроля версий и артефактами (.git, .svn, .hg, бэкапы, .env). Применяется при обнаружении путей VCS, ошибок 403 на скрытых директориях или утечках конфигураций во время авторизованного тестирования.
official
Плейбук для эксплуатации инъекций выражений (EL, SpEL, OGNL, MVEL). Применяется, когда Java-фреймворки, такие как Spring, Struts2 или Confluence, вычисляют контролируемые атакующим выражения.
official
Плейбук для атак на протокол HTTP/2: эксплойтинг бинарного фрейминга, сжатия HPACK, обхода через h2c, инъекции псевдо-заголовков и злоупотребления мультиплексированием. Применяется, когда цель поддерживает HTTP/2.
official
mantis-reflect Новое
Извлекает выводы из траекторий выполнения в конце цикла Mantis. Используйте для анализа диалогов агента, выявления успехов, ошибок и ложных предположений с записью в workspace/learnings.jsonl. Не подходит для анализа кода или написания патчей.
official
Плейбук для обхода SSL-пиннинга в мобильных приложениях Android и iOS (включая React Native, Flutter, Xamarin). Применяется при перехвате HTTPS-трафика, когда реализовано привязывание сертификатов, публичных ключей или SPKI-хэшей.
official
Плейбук для эксплуатации path traversal и LFI. Применяется, когда файловые пути, эндпоинты загрузки, операции include, извлечение архивов или обёртки могут дать контроль над файловой системой.
official
Плейбук для обхода защит в ELF-бинарниках: ASLR, PIE, NX/DEP, stack canary, RELRO, FORTIFY_SOURCE, CET и MTE. Применяется при идентификации и обходе этих механизмов для подготовки эксплуатации.
official
goldie Новое
Создаёт скриншоты и превью-видео для App Store и Google Play, исследуя приложение в эмуляторе. Используйте, когда нужны ассеты для магазина, новые заголовки или изменение порядка скриншотов.
official
Генерирует и редактирует 2D-ассеты для Three.js-игр через Gemini API: концепт-арты, текстуры, GUI, иконки, фоны. Также подходит для прямой обработки изображений по пути. Используется в разработке игр и создании визуальных материалов.
official
Управляет созданием, улучшением и выпуском браузерных игр на Three.js. Координирует работу с графикой, звуком, UI и отладкой. Подходит для проектов любого масштаба — от прототипов до релизов.
official
Инструмент поиска лучших практик современной веб-разработки. Обязателен к первому запуску для задач с HTML, CSS и JS, так как веб-API быстро устаревают. Актуален для UI, анимаций, производительности (CWV) и новых API.
official
llm-council Новое
Запускает совет из 5 ИИ-агентов для независимого анализа, анонимного рецензирования и синтеза итогового решения. Используйте по триггерам 'council this', 'war room this' или при выборе между вариантами с последствиями. Не подходит для простых фактов.
official
blog-geo Новое
Аудит готовности контента к цитированию ИИ (SEO, AEO) для ChatGPT, Perplexity, Claude, Gemini, Copilot, You.com, Google AI Overviews и Google AI Mode. Оценивает цитируемость, ясность сущностей и доступность для краулеров, выставляя оценку 0-100.
official
blog-calendar Новое
Генерирует редакционные календари для блогов: тематические кластеры, графики публикаций, планы обновлений и сезонные возможности. Используйте при запросах «editorial calendar», «content calendar», «blog calendar», «publishing schedule», «blog plan», «content plan», «what should I write».
official
Делегирует задачи по написанию кода в фоновый процесс через Command Code CLI (`cmd`), после чего проверяет и применяет изменения. Используйте, когда пользователь просит делегировать реализацию, исправление или рефакторинг через `cmd`. Не применяйте для мелких задач, которые можно решить напрямую.
official
mantis-review Новое
Автоматически проверяет выводы и отфильтровывает ложные срабатывания. Используйте, когда нужно подтвердить результаты анализа в исходном коде. Не применяйте для воспроизведения сбоев или исправления кода.
official
mantis-summarize Новое
Генерирует сводки по директориям репозитория google/mantis для упрощения планирования и исследования кодовой базы. Применяйте на старте кампании обзора для картирования структуры перед threat modeling. Не используйте для написания тестов или патчей.
official
blog-factcheck Новое
Проверяет статистику и утверждения в блогах, извлекая источники и оценивая достоверность данных. Пригодится при запросах 'fact check', 'verify statistics' или 'check sources'.
official
mantis-critic Новое
Оценивает жизнеспособность находок для продакшена, отсеивая отладочные функции и ловушки assert. Используйте, когда нужно подтвердить, что ошибки воспроизводятся в релизных сборках с отключенными ассертами. Не подходит для написания скриптов воспроизведения или патчей.
official
Аудит исходного кода на основе стратегии из workspace/plan.json. Используйте, когда существует план обзора и нужен статический анализ. Не применяйте для планирования или написания патчей.
official
mantis-report Новое
Генерирует понятный отчет по безопасности из подтвержденных уязвимостей и цепочек атак. Используйте в конце цикла проверки для создания документации для стейкхолдеров. Не применяйте для аудита кода или проверки патчей.
official
mantis-dedupe Новое
Объединяет сырые результаты анализа безопасности, устраняя дубликаты. Используйте после генерации отчетов исследователем для консолидации перед проверкой. Не применяйте для первичного аудита кода или создания патчей.
official
blog-analyze Новое
Аудит и оценка блога по 5 категориям (100 баллов): качество, SEO, E-E-A-T, технические элементы и готовность к цитированию ИИ. Включает диагностику стиля, экспорт (markdown, JSON, table) и приоритизированные рекомендации. Используйте при запросах "analyze blog", "audit blog", "blog score", "check blog quality", "blog review", "rate this blog", "blog health check".
official
Поручает задачи по написанию кода OpenCode CLI в фоновом режиме, а затем самостоятельно проверяет diff и коммитит изменения. Используйте, когда пользователь делегирует реализацию OpenCode, но сам хочет контролировать результат. Не применяйте для мелких задач, решаемых inline.
official
mantis-calibrate Новое
Рассчитывает итоговый риск на основе эмпирических данных и архитектурного воздействия. Используйте, когда находки уже обработаны предыдущими этапами и нужно добавить финальные оценки риска. Не применяйте для поиска новых уязвимостей или написания патчей.
official
delegate-setup Новое
Настройка маршрутизации задач (delegation lanes): определяет, какой CLI-инструмент обрабатывает какой тип работы. Подходит для конфигурации или перенастройки делегирования, но не для отправки задач на выполнение.
official
grok-delegate Новое
Делегирует задачи по написанию кода в Grok Build CLI для фоновой реализации. Подходит, когда пользователь хочет, чтобы Grok выполнил работу, а сам проверил и закоммитил diff. Не используйте для мелких задач, которые можно решить inline.
official
mantis-patch Новое
Генерирует минимальные исправления безопасности с использованием транзакционной изоляции, применяет патчи и проверяет их. Используйте, когда уязвимости успешно воспроизведены и требуют исправления. Не подходит для начального исследования или генерации эксплойтов.
official
pi-delegate Новое
Позволяет делегировать задачи по написанию кода агенту Pi через CLI (`pi`) в фоновом режиме, после чего вы самостоятельно проверяете diff и применяете изменения. Используйте, когда нужно, чтобы Pi реализовал, исправил или рефакторил код, или для обработки очереди задач с вашей ролью ревьюера. Не применяйте для мелких задач, которые можно решить inline.
official
blog-flow Новое
Интеграция FLOW-фреймворка для блогеров: цикл Find, Optimize, Win с 30 промптами из базы знаний. Используйте при запросах "FLOW", "blog flow", "evidence-led blogging" или для получения промптов по этапам.
official
mantis-history Новое
Анализирует историю VCS репозитория google/mantis для извлечения уязвимостей, исправлений и паттернов. Используется как предварительный этап для создания базы знаний (workspace/historical_learnings.jsonl). Не подходит для code review, написания тестов или патчинга.
official
blog-seo-check Новое
Проверяет SEO-оптимизацию текста: заголовки, мета-теги, ссылки, Open Graph, Twitter Cards и структурированные данные. Выдаёт приоритизированный список исправлений. Используйте при запросах "seo check", "blog seo", "on-page seo".
official
claude-delegate Новое
Позволяет делегировать задачу по написанию кода отдельному процессу Claude Code CLI или другой сессии Claude, а затем самостоятельно проверить diff и применить изменения. Используйте только при явном запросе пользователя на делегирование реализации, например, "have another Claude implement this" или "delegate this to Claude Code".
official
copilot-delegate Новое
Позволяет делегировать задачи по написанию кода в GitHub Copilot CLI (`copilot`) в фоновом режиме, а затем самостоятельно проверять и применять изменения. Используйте, когда нужно, чтобы Copilot реализовал, исправил или рефакторил код, а вы выступили в роли рецензента.
official
mantis-chain Новое
Анализирует отдельные уязвимости для выявления сложных цепочек эксплойтов. Используйте после валидации, чтобы объединить несколько багов низкой серьезности в уязвимость с высоким воздействием. Не применяйте для начального аудита кода или написания патчей.
official
aider-delegate Новое
Поручает задачи по программированию Aider (`aider`) как фоновому исполнителю, затем проверяет diff и применяет изменения. Используйте, когда просят делегировать реализацию Aider или запустить задачи через него, включая работу с локальными моделями через `--api-base`.
official
omp-delegate Новое
Позволяет делегировать задачи по написанию кода в фоновый процесс Oh My Pi (omp) с последующим ревью и применением diff. Используйте при запросах типа "пусть omp реализует X" или "запусти через omp". Не применяйте для мелких задач или оригинального CLI pi.
official
cursor-delegate Новое
Позволяет делегировать задачи по написанию кода в Cursor Agent CLI (`cursor-agent`) для выполнения в фоне, после чего вы проверяете и применяете изменения. Используйте, когда нужно, чтобы Cursor реализовал, исправил или рефакторил код, либо для обработки очереди задач с вашей ролью ревьюера. Не применяйте для мелких задач, которые можно решить inline.
official
blog-cluster Новое
Планирование семантических кластеров и автоматическое выполнение для claude-blog: поиск ключевых слов, группировка по интенту, создание архитектуры hub-and-spoke и генерация SVG-карты. Применяется при запросах 'blog cluster', 'topic cluster', 'cluster plan' или 'pillar content'.
official
Формирует актуальную модель угроз, синтезируя границы доверия, поверхности атак и профили злоумышленников. Применяется как этап B в процессе генерации Knowledge Base, используя архитектуру и определения сущностей из KB. Не подходит для анализа исходного кода или извлечения данных из JSONL.
official
blog-notebooklm Новое
Запрашивает у Google NotebookLM ответы, основанные на загруженных документах, с цитированием. Управляет библиотекой блокнотов, поддерживает аутентификацию Google и умный поиск. Используйте при запросах к "notebooklm", "notebook" или для исследований по источникам.
official
blog-strategy Новое
Разрабатывает стратегию блога: кластеры тем, аудиторию, SEO для AI Overviews и контент-план. Используйте при запросах о «blog strategy», «content strategy», «blog positioning» или выборе тем.
official
blog-schema Новое
Генерирует JSON-LD разметку для блогов (Article, BreadcrumbList, FAQPage) с валидацией по требованиям Google. Пригодится, когда нужно создать schema markup, json-ld или структурированные данные для статьи.
official
blog-outline Новое
Генерирует структуру статьи на основе SERP: иерархию H2/H3, целевые объёмы, места для медиа и FAQ. Используйте по запросам «outline», «blog outline», «structure blog» или «plan sections». Легче, чем blog-brief, и готов к обработке через /blog.
official
blog-rewrite Новое
Переписывает и оптимизирует посты блога для Google SEO (E-E-A-T) и видимости в AI-цитировании. Заменяет статистику на проверенные данные, добавляет изображения и SVG-графики. Используйте при запросах "rewrite blog", "optimize blog" или "update blog".
official
Создание многоязычных блогов в одну команду: пишет пост, переводит, адаптирует под культуру и генерирует hreflang-теги. Используйте при запросах типа "multilingual blog" или "create blog in German and French".
official
codex-delegate Новое
Делегирует задачи по написанию кода в OpenAI Codex CLI в фоновом режиме, а затем проверяет и применяет diff. Используйте, когда пользователь просит делегировать реализацию Codex, но сам хочет проверить и закоммитить изменения.
official
blog-translate Новое
Переводит посты блога на целевые языки с SEO-оптимизацией, сохраняя markdown, JSON-LD и вставки. Используйте, когда пользователь просит перевести блог (например, 'translate blog', 'blog auf Deutsch').
official
Создаёт семантический индекс структурных единиц исходного кода для улучшения качества исследований. Используйте, когда доступен закреплённый или живой кодобаз. Не применяйте для анализа результатов, патчинга или отчётности.
official
blog-discourse Новое
Исследует обсуждения в Reddit, X, YouTube и других платформах за последние 30 дней. Создает DISCOURSE.md и JSON для авторов. Полезно при запросах "blog discourse", "social listening" или анализе актуальных трендов.
official
Аудит многоязычного блога: проверка полноты, согласованности, hreflang, мета-тегов и актуальности. Формирует матрицу покрытия, выявляет устаревшие переводы и выдает отчет с командами для исправления. Используйте при запросах "locale audit", "check translations", "Uebersetzungen pruefen".
official
blog-brand Новое
Создает BRAND.md и VOICE.md для формирования устойчивого бренда и стиля блога. Полезно при запросах "blog brand", "create brand context" или "brand voice doc".
official
blog-localize Новое
Глубокая культурная адаптация переведенных блогов: замена примеров, адаптация CTA, локализация статистики и формальности. Запускайте после blog-translate при запросах «localize blog», «cultural adaptation» или адаптации под рынки DACH, Франции, Испании и Японии.
official
warp-delegate Новое
Делегирует задачи по написанию кода в фоновый Warp Agent CLI (`oz`) для последующего ревью и применения изменений. Используйте, когда нужно передать реализацию Warp CLI, а не писать код самостоятельно или использовать интерактивный TUI.
official
mantis-plan Новое
Формирует план оборонной безопасности на основе модели угроз. Используйте при запуске кампании для составления дорожной карты (workspace/plan.json). Не применяйте для написания тестов или патчей.
official
blog-persona Новое
Создаёт и управляет писательскими персонажами по фреймворку NNGroup (Funny-Serious, Formal-Casual, Respectful-Irreverent, Enthusiastic-Matter-of-fact). Определяет читаемость, длину предложений, лексику и частоту сокращений. Используется blog-write и blog-rewrite для поддержания единого стиля. Применяется при запросах persona, voice, tone, writing style, brand voice, create persona, use persona.
official
blog-google Новое
Интеграция с Google API для анализа производительности блога: PageSpeed Insights, CrUX, Search Console, GA4, NLP-анализ и YouTube. Используйте при запросах о скорости, индексации, трафике, ключевых словах или настройке Google API.
official

Как сделать свой навык

Навык — это папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент подхватывает его по описанию и следует шагам.