AI Skills
Навыки (SKILL.md) расширяют ассистентов готовыми процедурами: документы, дизайн, тестирование и интеграции. Официальные опубликованы владельцами подтверждённых репозиториев компаний-разработчиков; остальные относятся к community.
● Обновлено 7 ч. назад
hash-attack-techniques Новое
Плейбук атак на хеши: использование length extension, коллизий MD5/SHA1, утечек времени HMAC, атак дня рождения и хеш-подтверждений. Применяется в CTF и авторизованных тестах на проникновение.

Плейбук для тестирования авторизации API и проверки BOLA. Применяется, когда API содержат идентификаторы объектов, вложенные ресурсы, скрытые поля для записи или слабую функциональную авторизацию.

vm-and-bytecode-reverse Новое
Плейбук для реверс-инжиниринга кастомных виртуальных машин и байт-кода. Применяется в CTF-задачах или при анализе защищенного ПО с проприетарным байт-кодом, диспетчерскими циклами или лабиринтообразными структурами.

Обнаружение уязвимостей, связанных с системой контроля версий и артефактами (.git, .svn, .hg, бэкапы, .env). Применяется при обнаружении путей VCS, ошибок 403 на скрытых директориях или утечках конфигураций во время авторизованного тестирования.

Плейбук для эксплуатации инъекций выражений (EL, SpEL, OGNL, MVEL). Применяется, когда Java-фреймворки, такие как Spring, Struts2 или Confluence, вычисляют контролируемые атакующим выражения.

http2-specific-attacks Новое
Плейбук для атак на протокол HTTP/2: эксплойтинг бинарного фрейминга, сжатия HPACK, обхода через h2c, инъекции псевдо-заголовков и злоупотребления мультиплексированием. Применяется, когда цель поддерживает HTTP/2.

mantis-reflect Новое
Извлекает выводы из траекторий выполнения в конце цикла Mantis. Используйте для анализа диалогов агента, выявления успехов, ошибок и ложных предположений с записью в workspace/learnings.jsonl. Не подходит для анализа кода или написания патчей.

Плейбук для обхода SSL-пиннинга в мобильных приложениях Android и iOS (включая React Native, Flutter, Xamarin). Применяется при перехвате HTTPS-трафика, когда реализовано привязывание сертификатов, публичных ключей или SPKI-хэшей.

path-traversal-lfi Новое
Плейбук для эксплуатации path traversal и LFI. Применяется, когда файловые пути, эндпоинты загрузки, операции include, извлечение архивов или обёртки могут дать контроль над файловой системой.

binary-protection-bypass Новое
Плейбук для обхода защит в ELF-бинарниках: ASLR, PIE, NX/DEP, stack canary, RELRO, FORTIFY_SOURCE, CET и MTE. Применяется при идентификации и обходе этих механизмов для подготовки эксплуатации.

goldie Новое
Создаёт скриншоты и превью-видео для App Store и Google Play, исследуя приложение в эмуляторе. Используйте, когда нужны ассеты для магазина, новые заголовки или изменение порядка скриншотов.

threejs-image-generator Новое
Генерирует и редактирует 2D-ассеты для Three.js-игр через Gemini API: концепт-арты, текстуры, GUI, иконки, фоны. Также подходит для прямой обработки изображений по пути. Используется в разработке игр и создании визуальных материалов.

threejs-game-director Новое
Управляет созданием, улучшением и выпуском браузерных игр на Three.js. Координирует работу с графикой, звуком, UI и отладкой. Подходит для проектов любого масштаба — от прототипов до релизов.

modern-web-guidance Новое
Инструмент поиска лучших практик современной веб-разработки. Обязателен к первому запуску для задач с HTML, CSS и JS, так как веб-API быстро устаревают. Актуален для UI, анимаций, производительности (CWV) и новых API.

llm-council Новое
Запускает совет из 5 ИИ-агентов для независимого анализа, анонимного рецензирования и синтеза итогового решения. Используйте по триггерам 'council this', 'war room this' или при выборе между вариантами с последствиями. Не подходит для простых фактов.

blog-geo Новое
Аудит готовности контента к цитированию ИИ (SEO, AEO) для ChatGPT, Perplexity, Claude, Gemini, Copilot, You.com, Google AI Overviews и Google AI Mode. Оценивает цитируемость, ясность сущностей и доступность для краулеров, выставляя оценку 0-100.

blog-calendar Новое
Генерирует редакционные календари для блогов: тематические кластеры, графики публикаций, планы обновлений и сезонные возможности. Используйте при запросах «editorial calendar», «content calendar», «blog calendar», «publishing schedule», «blog plan», «content plan», «what should I write».

commandcode-delegate Новое
Делегирует задачи по написанию кода в фоновый процесс через Command Code CLI (`cmd`), после чего проверяет и применяет изменения. Используйте, когда пользователь просит делегировать реализацию, исправление или рефакторинг через `cmd`. Не применяйте для мелких задач, которые можно решить напрямую.

mantis-review Новое
Автоматически проверяет выводы и отфильтровывает ложные срабатывания. Используйте, когда нужно подтвердить результаты анализа в исходном коде. Не применяйте для воспроизведения сбоев или исправления кода.

mantis-summarize Новое
Генерирует сводки по директориям репозитория google/mantis для упрощения планирования и исследования кодовой базы. Применяйте на старте кампании обзора для картирования структуры перед threat modeling. Не используйте для написания тестов или патчей.

blog-factcheck Новое
Проверяет статистику и утверждения в блогах, извлекая источники и оценивая достоверность данных. Пригодится при запросах 'fact check', 'verify statistics' или 'check sources'.

mantis-critic Новое
Оценивает жизнеспособность находок для продакшена, отсеивая отладочные функции и ловушки assert. Используйте, когда нужно подтвердить, что ошибки воспроизводятся в релизных сборках с отключенными ассертами. Не подходит для написания скриптов воспроизведения или патчей.

mantis-researcher Новое
Аудит исходного кода на основе стратегии из workspace/plan.json. Используйте, когда существует план обзора и нужен статический анализ. Не применяйте для планирования или написания патчей.

mantis-report Новое
Генерирует понятный отчет по безопасности из подтвержденных уязвимостей и цепочек атак. Используйте в конце цикла проверки для создания документации для стейкхолдеров. Не применяйте для аудита кода или проверки патчей.

mantis-dedupe Новое
Объединяет сырые результаты анализа безопасности, устраняя дубликаты. Используйте после генерации отчетов исследователем для консолидации перед проверкой. Не применяйте для первичного аудита кода или создания патчей.

blog-analyze Новое
Аудит и оценка блога по 5 категориям (100 баллов): качество, SEO, E-E-A-T, технические элементы и готовность к цитированию ИИ. Включает диагностику стиля, экспорт (markdown, JSON, table) и приоритизированные рекомендации. Используйте при запросах "analyze blog", "audit blog", "blog score", "check blog quality", "blog review", "rate this blog", "blog health check".

opencode-delegate Новое
Поручает задачи по написанию кода OpenCode CLI в фоновом режиме, а затем самостоятельно проверяет diff и коммитит изменения. Используйте, когда пользователь делегирует реализацию OpenCode, но сам хочет контролировать результат. Не применяйте для мелких задач, решаемых inline.

mantis-calibrate Новое
Рассчитывает итоговый риск на основе эмпирических данных и архитектурного воздействия. Используйте, когда находки уже обработаны предыдущими этапами и нужно добавить финальные оценки риска. Не применяйте для поиска новых уязвимостей или написания патчей.

delegate-setup Новое
Настройка маршрутизации задач (delegation lanes): определяет, какой CLI-инструмент обрабатывает какой тип работы. Подходит для конфигурации или перенастройки делегирования, но не для отправки задач на выполнение.

grok-delegate Новое
Делегирует задачи по написанию кода в Grok Build CLI для фоновой реализации. Подходит, когда пользователь хочет, чтобы Grok выполнил работу, а сам проверил и закоммитил diff. Не используйте для мелких задач, которые можно решить inline.

mantis-patch Новое
Генерирует минимальные исправления безопасности с использованием транзакционной изоляции, применяет патчи и проверяет их. Используйте, когда уязвимости успешно воспроизведены и требуют исправления. Не подходит для начального исследования или генерации эксплойтов.

pi-delegate Новое
Позволяет делегировать задачи по написанию кода агенту Pi через CLI (`pi`) в фоновом режиме, после чего вы самостоятельно проверяете diff и применяете изменения. Используйте, когда нужно, чтобы Pi реализовал, исправил или рефакторил код, или для обработки очереди задач с вашей ролью ревьюера. Не применяйте для мелких задач, которые можно решить inline.

blog-flow Новое
Интеграция FLOW-фреймворка для блогеров: цикл Find, Optimize, Win с 30 промптами из базы знаний. Используйте при запросах "FLOW", "blog flow", "evidence-led blogging" или для получения промптов по этапам.

mantis-history Новое
Анализирует историю VCS репозитория google/mantis для извлечения уязвимостей, исправлений и паттернов. Используется как предварительный этап для создания базы знаний (workspace/historical_learnings.jsonl). Не подходит для code review, написания тестов или патчинга.

blog-seo-check Новое
Проверяет SEO-оптимизацию текста: заголовки, мета-теги, ссылки, Open Graph, Twitter Cards и структурированные данные. Выдаёт приоритизированный список исправлений. Используйте при запросах "seo check", "blog seo", "on-page seo".

claude-delegate Новое
Позволяет делегировать задачу по написанию кода отдельному процессу Claude Code CLI или другой сессии Claude, а затем самостоятельно проверить diff и применить изменения. Используйте только при явном запросе пользователя на делегирование реализации, например, "have another Claude implement this" или "delegate this to Claude Code".

copilot-delegate Новое
Позволяет делегировать задачи по написанию кода в GitHub Copilot CLI (`copilot`) в фоновом режиме, а затем самостоятельно проверять и применять изменения. Используйте, когда нужно, чтобы Copilot реализовал, исправил или рефакторил код, а вы выступили в роли рецензента.

mantis-chain Новое
Анализирует отдельные уязвимости для выявления сложных цепочек эксплойтов. Используйте после валидации, чтобы объединить несколько багов низкой серьезности в уязвимость с высоким воздействием. Не применяйте для начального аудита кода или написания патчей.

aider-delegate Новое
Поручает задачи по программированию Aider (`aider`) как фоновому исполнителю, затем проверяет diff и применяет изменения. Используйте, когда просят делегировать реализацию Aider или запустить задачи через него, включая работу с локальными моделями через `--api-base`.

omp-delegate Новое
Позволяет делегировать задачи по написанию кода в фоновый процесс Oh My Pi (omp) с последующим ревью и применением diff. Используйте при запросах типа "пусть omp реализует X" или "запусти через omp". Не применяйте для мелких задач или оригинального CLI pi.

cursor-delegate Новое
Позволяет делегировать задачи по написанию кода в Cursor Agent CLI (`cursor-agent`) для выполнения в фоне, после чего вы проверяете и применяете изменения. Используйте, когда нужно, чтобы Cursor реализовал, исправил или рефакторил код, либо для обработки очереди задач с вашей ролью ревьюера. Не применяйте для мелких задач, которые можно решить inline.

blog-cluster Новое
Планирование семантических кластеров и автоматическое выполнение для claude-blog: поиск ключевых слов, группировка по интенту, создание архитектуры hub-and-spoke и генерация SVG-карты. Применяется при запросах 'blog cluster', 'topic cluster', 'cluster plan' или 'pillar content'.

mantis-threat-model Новое
Формирует актуальную модель угроз, синтезируя границы доверия, поверхности атак и профили злоумышленников. Применяется как этап B в процессе генерации Knowledge Base, используя архитектуру и определения сущностей из KB. Не подходит для анализа исходного кода или извлечения данных из JSONL.

blog-notebooklm Новое
Запрашивает у Google NotebookLM ответы, основанные на загруженных документах, с цитированием. Управляет библиотекой блокнотов, поддерживает аутентификацию Google и умный поиск. Используйте при запросах к "notebooklm", "notebook" или для исследований по источникам.

blog-strategy Новое
Разрабатывает стратегию блога: кластеры тем, аудиторию, SEO для AI Overviews и контент-план. Используйте при запросах о «blog strategy», «content strategy», «blog positioning» или выборе тем.

blog-schema Новое
Генерирует JSON-LD разметку для блогов (Article, BreadcrumbList, FAQPage) с валидацией по требованиям Google. Пригодится, когда нужно создать schema markup, json-ld или структурированные данные для статьи.

blog-outline Новое
Генерирует структуру статьи на основе SERP: иерархию H2/H3, целевые объёмы, места для медиа и FAQ. Используйте по запросам «outline», «blog outline», «structure blog» или «plan sections». Легче, чем blog-brief, и готов к обработке через /blog.

blog-rewrite Новое
Переписывает и оптимизирует посты блога для Google SEO (E-E-A-T) и видимости в AI-цитировании. Заменяет статистику на проверенные данные, добавляет изображения и SVG-графики. Используйте при запросах "rewrite blog", "optimize blog" или "update blog".

blog-multilingual Новое
Создание многоязычных блогов в одну команду: пишет пост, переводит, адаптирует под культуру и генерирует hreflang-теги. Используйте при запросах типа "multilingual blog" или "create blog in German and French".

codex-delegate Новое
Делегирует задачи по написанию кода в OpenAI Codex CLI в фоновом режиме, а затем проверяет и применяет diff. Используйте, когда пользователь просит делегировать реализацию Codex, но сам хочет проверить и закоммитить изменения.

blog-translate Новое
Переводит посты блога на целевые языки с SEO-оптимизацией, сохраняя markdown, JSON-LD и вставки. Используйте, когда пользователь просит перевести блог (например, 'translate blog', 'blog auf Deutsch').

mantis-structural-index Новое
Создаёт семантический индекс структурных единиц исходного кода для улучшения качества исследований. Используйте, когда доступен закреплённый или живой кодобаз. Не применяйте для анализа результатов, патчинга или отчётности.

blog-discourse Новое
Исследует обсуждения в Reddit, X, YouTube и других платформах за последние 30 дней. Создает DISCOURSE.md и JSON для авторов. Полезно при запросах "blog discourse", "social listening" или анализе актуальных трендов.

blog-locale-audit Новое
Аудит многоязычного блога: проверка полноты, согласованности, hreflang, мета-тегов и актуальности. Формирует матрицу покрытия, выявляет устаревшие переводы и выдает отчет с командами для исправления. Используйте при запросах "locale audit", "check translations", "Uebersetzungen pruefen".

blog-brand Новое
Создает BRAND.md и VOICE.md для формирования устойчивого бренда и стиля блога. Полезно при запросах "blog brand", "create brand context" или "brand voice doc".

blog-localize Новое
Глубокая культурная адаптация переведенных блогов: замена примеров, адаптация CTA, локализация статистики и формальности. Запускайте после blog-translate при запросах «localize blog», «cultural adaptation» или адаптации под рынки DACH, Франции, Испании и Японии.

warp-delegate Новое
Делегирует задачи по написанию кода в фоновый Warp Agent CLI (`oz`) для последующего ревью и применения изменений. Используйте, когда нужно передать реализацию Warp CLI, а не писать код самостоятельно или использовать интерактивный TUI.

mantis-plan Новое
Формирует план оборонной безопасности на основе модели угроз. Используйте при запуске кампании для составления дорожной карты (workspace/plan.json). Не применяйте для написания тестов или патчей.

blog-persona Новое
Создаёт и управляет писательскими персонажами по фреймворку NNGroup (Funny-Serious, Formal-Casual, Respectful-Irreverent, Enthusiastic-Matter-of-fact). Определяет читаемость, длину предложений, лексику и частоту сокращений. Используется blog-write и blog-rewrite для поддержания единого стиля. Применяется при запросах persona, voice, tone, writing style, brand voice, create persona, use persona.

blog-google Новое
Интеграция с Google API для анализа производительности блога: PageSpeed Insights, CrUX, Search Console, GA4, NLP-анализ и YouTube. Используйте при запросах о скорости, индексации, трафике, ключевых словах или настройке Google API.
Как сделать свой навык
Навык — это папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент подхватывает его по описанию и следует шагам.