Tech Discovery Research
技术发现调研技能,安全地评估新技术、依赖库与 SaaS 服务的安全性与合规性,输出采用风险评估。
Tech Discovery Research是安全方向的 Agent 技能。技术发现调研技能,安全地评估新技术、依赖库与 SaaS 服务的安全性与合规性,输出采用风险评估。相关标签:技术发现 · discovery · 调研 · research · 安全评估 · 合规。
Tech Discovery Research是什么
Tech Discovery Research把安全相关工作流打包给 Agent 复用。技术发现调研技能,安全地评估新技术、依赖库与 SaaS 服务的安全性与合规性,输出采用风险评估。
如何在 Cursor / Claude / Codex 中安装 Tech Discovery Research
Claude Code 按本页命令安装,或将技能放到 ~/.claude/skills 或项目 .claude/skills,Claude 会识别 Tech Discovery Research。
Cursor 用本页安装命令写入技能目录后,在 Cursor Agent 中按技能名调用 Tech Discovery Research。
Codex 安装到 Codex 技能目录后按名称调用。若本页只有通用命令,先在本机执行,再确认 Codex 能读到该技能。
一键安装
在终端运行以下命令安装技能到你的 AI Agent:
npx skillsadd obra/superpowers如何使用
Claude Code: 将技能放入 ~/.claude/skills(个人)或项目 .claude/skills 目录,Claude 会自动识别。
Cursor / Windsurf: 通过 npx skillsadd 安装后,技能目录会被放入配置路径。
Codex CLI: 安装后在技能目录中自动加载,通过名称调用。
标签
同类推荐
Red Teaming
红队对抗测试技能,模拟攻击者视角对 AI 系统进行越狱、注入与信息泄露测试,发现并修补安全漏洞。
Malware Repo Analysis
恶意仓库分析技能,检测 GitHub 仓库中的恶意代码、供应链投毒与可疑 install 脚本,防范依赖混淆攻击。
Git Guardrails
Git 安全护栏技能,防止向远程仓库推送密钥、令牌与敏感信息,支持预提交扫描与历史记录清理。
Source Verification
信息溯源与事实核查技能,交叉验证多方来源、检测虚假信息与幻觉,为 Agent 输出提供可信度评估。
GitHub Auth Management
GitHub 认证管理技能,安全配置 Personal Access Token、SSH 密钥与 GitHub App 权限,遵循最小权限原则。
WebApp Security Testing
Web 应用安全测试技能,检测 XSS、CSRF、SQL 注入与 SSRF 等 OWASP Top 10 漏洞并输出修复建议。
常见问题
Tech Discovery Research做什么用?
Tech Discovery Research属于安全技能。技术发现调研技能,安全地评估新技术、依赖库与 SaaS 服务的安全性与合规性,输出采用风险评估。
Claude、Cursor、Codex 都能用 Tech Discovery Research 吗?
只要客户端支持 Agent Skills 格式并加载了该技能目录,就可以调用 Tech Discovery Research。以项目主页的兼容说明为准。
还有哪些同类技能?
相关推荐来自同一安全分类,便于挑选更贴近你工作流的技能。