killvxk
- 807 skills
- 0 followers
- 10 hours ago last updated
- ▌ Auto Weekly 2 · killvxk bundleThis skill should be used when the user asks to generate weekly reports from git history, process document links, scan Daily digests into category files (C2/README/docs/BOF/tools), update markdown files with URL descriptions, or mentions "生成周报", "处理文档链接", "扫描Daily", "更新 docs.md". Automates weekly report generation by extracting URLs from git commits or source files, generating concise Chinese descriptions, and organizing them into markdown tables.
- ▌ Performing Soc 2 Type Ii Audit Preparation 2 · killvxk bundleSOC 2 Type II 审计准备涉及在规定审计期(通常 6-12 个月)内,设计、实施并证明与 AICPA 信任服务标准(TSC)一致的控制措施的运营有效性。
- ▌ Auto Weekly · killvxk bundleThis skill should be used when the user asks to generate weekly reports from git history, process document links, scan Daily digests into category files (C2/README/docs/BOF/tools), update markdown files with URL descriptions, or mentions "生成周报", "处理文档链接", "扫描Daily", "更新 docs.md". Automates weekly report generation by extracting URLs from git commits or source files, generating concise Chinese descriptions, and organizing them into markdown tables.
- ▌ Github Star Weekly · killvxk bundleGenerate or update weekly markdown reports from a GitHub username's starred repositories and optional fork events. Use when the user asks to check GitHub stars, GitHub starred repos, starred weekly reports, 每周 star 周报, GitHub star/fork weekly, or wants to input a GitHub username and append only the weekly/ report without touching README/source files.
- ▌ Team Init · killvxk bundleThis skill should be used when the user asks to "初始化团队", "创建开发团队", "team init", "create team", "build team", "组建团队", "启动项目团队", "添加扩展角色", "add extension roles". 通过交互式问答收集项目信息, 创建包含专业角色的 Agent 工程团队。支持 8 种团队类型和 153 个扩展专业角色(跨 12 领域)。
- ▌ Team List · killvxkThis skill should be used when the user asks to "列出团队", "team list", "list teams", "show teams", "查看团队配置", "有哪些团队", "what teams are saved". 扫描 .team-profiles/ 目录, 展示所有已保存配置的摘要信息。与 /team-status(查看运行中团队)不同, 此技能查看磁盘上的持久化配置。
- ▌ Team Load · killvxkThis skill should be used when the user asks to "加载团队", "team load", "恢复团队", "载入团队配置", "load team", "restore team", "load team config", "载入团队", "重新加载团队", "reload team". 从 .team-profiles/ 读取 YAML 配置, 跳过交互问答直接创建团队。支持 template 和 snapshot 两种格式。
- ▌ Team Save · killvxkThis skill should be used when the user asks to "保存团队", "team save", "保存团队配置", "导出团队", "save team", "export team", "save team config". 从运行中的团队读取配置并保存为快照文件 到 .team-profiles/ 目录,供 /team-load 复用。
- ▌ Team Stop · killvxkThis skill should be used when the user asks to "停止团队", "team stop", "终止团队", "关闭团队", "解散团队", "stop team", "terminate team", "shutdown team", "disband team". 主动终止运行中的团队, 向所有成员发送关闭请求并清理团队资源。
- ▌ Team Roles · killvxk bundleThis skill should be used when the user asks to "安装远程角色", "team-roles add", "team-roles list", "添加远程角色", "管理远程角色", "从 GitHub 安装角色", "team-roles update", "team-roles remove", "team-roles search", "install remote roles", "add remote roles", "远程角色管理", "list remote roles", "update remote roles", "remove remote roles". 从 GitHub 仓库、单文件 URL 或 npx 包安装扩展角色到项目级缓存 .team-roles/。
- ▌ Team Delete · killvxkThis skill should be used when the user asks to "删除团队配置", "team delete", "delete team config", "移除团队", "remove saved team", "清理团队配置". 从 .team-profiles/ 目录中删除已保存的 YAML 配置文件(非运行中团队, 运行中团队请用 /team-stop)。
- ▌ Team Status · killvxkThis skill should be used when the user asks to "查看团队状态", "team status", "check team progress", "who is running", "团队运行情况", "团队进度", "谁在运行", "active teams". 查询当前运行中的团队的实时状态, 包括成员列表、任务进度和活跃情况。与 /team-list(查看磁盘配置)互补。
- ▌ Wwas · killvxk以「为什么-做什么-验收标准」(Why-What-Acceptance)格式创建产品待办事项——独立、有价值、可测试的工作项,包含战略背景。适用于编写结构化待办事项、将功能拆解为工作项,或使用 WWA 格式时。
- ▌ Retro · killvxk组织结构化的 Sprint(冲刺)回顾会——回顾做得好的、做得不好的,并制定带负责人和截止日期的优先行动项。适用于组织回顾会、反思一个 Sprint、从团队反馈中提炼行动项,或学习如何开展有效的回顾会。
- ▌
- ▌ Create Prd · killvxk使用涵盖问题、目标、市场细分、价值主张、解决方案和发布规划的 8 节综合模板创建产品需求文档(PRD)。适用于编写 PRD、记录产品需求、准备功能规格,或评审现有 PRD。
- ▌ Pre Mortem · killvxk对 PRD(产品需求文档)或发布计划进行事前剖析(Pre-mortem)。将风险分类为老虎(真实问题)、纸老虎(被夸大的担忧)和大象(未被说出的隐忧),并按发布阻断、快速跟进或持续跟踪进行分级。适用于发布准备、对产品计划进行压力测试,或识别可能出错的地方。
- ▌ Job Stories · killvxk使用「当 [情境] 时,我想要 [动机],以便 [结果]」格式创建工作故事,附带详细的验收标准。适用于编写工作故事、创建 JTBD(用户待办任务)风格的待办事项,或表达用户情境和动机。
- ▌ Sprint Plan · killvxk规划 Sprint(冲刺),包含容量估算、故事选取、依赖关系映射和风险识别。适用于准备 Sprint 计划会、估算团队容量、选取故事,或在速率约束下平衡 Sprint 范围。
- ▌
- ▌ Review Resume · killvxk基于 10 项最佳实践对产品经理简历进行全面评审与优化,包括 XYZ+S 公式、关键词优化、岗位定向适配和结构调整。适用于评审产品经理简历、准备求职或提升简历吸引力的场景。
- ▌ User Stories · killvxk遵循 3C 原则(Card 卡片、Conversation 对话、Confirmation 确认)和 INVEST 标准创建用户故事,包含描述、设计链接和验收标准。适用于编写用户故事、将功能拆解为待办事项,或定义验收标准。
- ▌
- ▌ Dummy Dataset · killvxk生成用于测试的逼真虚拟数据集,支持自定义列、约束条件及输出格式(CSV、JSON、SQL、Python 脚本)。适用于创建测试数据、构建模拟数据集,或为开发和演示生成示例数据。
- ▌ Release Notes · killvxk根据工单、PRD(产品需求文档)或变更日志生成面向用户的发布说明,按类别(新功能、改进、修复)整理清晰、有吸引力的摘要。适用于编写发布说明、创建变更日志、发布产品更新公告,或总结本次发布内容。
- ▌ Test Scenarios · killvxk根据用户故事创建综合测试场景,包含测试目标、初始条件、用户角色、分步操作和预期结果。适用于编写 QA 测试用例、创建测试计划、定义验收测试,或准备功能验证。
- ▌ Gtm Motions · killvxk识别最适合的 GTM 打法和配套工具,覆盖 7 种打法类型:入站营销、出站销售、付费数字广告、社区营销、合作伙伴营销、ABM(基于账户的营销)和 PLG(产品驱动增长)。适用于选择营销渠道、在入站与出站策略之间做选择,或规划跨渠道营销活动的场景。
- ▌ Brainstorm Okrs · killvxk集思广益制定团队级 OKR(目标与关键成果),对齐公司目标——定性目标与可量化关键成果。适用于制定季度 OKR、将团队目标与公司战略对齐、起草目标,或学习如何编写有效的 OKR。
- ▌ Outcome Roadmap · killvxk将以产出为中心的路线图转化为以成果为中心的路线图,传达战略意图。将计划以反映用户和业务影响的成果陈述形式重新表达。适用于转向成果路线图、让路线图更具战略性,或将功能列表重写为成果时。
- ▌
- ▌ Growth Loops · killvxk识别可持续增长的增长循环(Growth Loops)。评估 5 种飞轮类型:病毒式、使用式、协作式、用户生成内容式和转介绍式。适用于设计增长机制、构建产品驱动增长(PLG)牵引力,或理解增长循环运作原理的场景。
- ▌
- ▌ SQL Queries · killvxk将自然语言描述转化为 SQL 查询语句。支持 BigQuery、PostgreSQL、MySQL 及其他方言。可从上传的结构图或文档中读取数据库结构。适用于编写 SQL、构建数据报表、探查数据库,或将业务问题转化为查询语句。
- ▌ Summarize Meeting · killvxk将会议记录整理为结构化会议纪要,包含日期、参与者、主题、关键决策、要点摘要和行动项。适用于处理会议录音、创建会议笔记、编写会议纪要,或整理讨论摘要。
- ▌ Lean Canvas · killvxk生成精益画布,包含问题、解决方案、关键指标、成本结构、UVP(独特价值主张)、不公平优势、渠道、客户细分和收入来源。适用于精益创业画布探索、商业假设验证或新业务建模。
- ▌ Market Sizing · killvxk使用自上而下与自下而上两种方法,估算 TAM(总体有效市场)、SAM(可服务市场)和 SOM(可获得市场)。适用于评估市场机会规模、估算可寻址市场、准备融资路演或评估市场进入可行性的场景。
- ▌ User Personas · killvxk基于调研数据构建精细化用户画像——3 个画像,包含 JTBD(待完成工作)、痛点、收益与出乎意料的洞察。适用于从问卷数据创建用户画像、基于调研构建用户档案,或为产品决策细分用户的场景。
- ▌
- ▌ Cohort Analysis · killvxk对用户参与度数据执行同期群分析——留存曲线、功能采用趋势及分层洞察。适用于按同期群分析用户留存、研究功能随时间的采用情况、调查流失规律,或识别参与度趋势。
- ▌ Beachhead Segment · killvxk确定产品上市的第一个桥头堡细分市场。根据痛点强烈程度、付费意愿、市场可赢性和转介绍潜力对各细分市场进行评估。适用于选择初始市场、锁定早期客户群体或规划市场进入策略的场景。
- ▌
- ▌
- ▌ Ab Test Analysis · killvxk分析 A/B 测试结果,涵盖统计显著性检验、样本量验证、置信区间计算及上线/延长/停止的决策建议。适用于评估实验结果、判断测试是否达到显著性、解读分流测试数据,或决定是否上线某个实验组。
- ▌ Market Segments · killvxk识别 3-5 个潜在客户细分市场,包含人口统计、JTBD(待完成工作)与产品契合度分析。适用于探索市场细分、识别目标受众、评估新市场或学习如何进行市场细分的场景。
- ▌
- ▌ Product Vision · killvxk头脑风暴激励人心、切实可行且有情感共鸣的产品愿景,激励团队前行、凝聚利益相关方共识。适用于定义或打磨产品愿景、创作愿景陈述或引导团队围绕共同方向对齐。
- ▌ Startup Canvas · killvxk生成创业画布,将产品策略(9 个模块)与商业模式(成本结构 + 收入来源)合二为一。BMC 和精益画布的替代方案,将策略与商业模式分层呈现。适用于新产品发布或初创公司概念评估。
- ▌ Marketing Ideas · killvxk生成 5 个创意十足、性价比高的营销方案,包含渠道、信息传达角度与用户参与逻辑。适用于头脑风暴营销推广活动、规划产品推广策略或探索创意营销打法的场景。
- ▌ Pestle Analysis · killvxk开展 PESTLE 分析,覆盖政治(Political)、经济(Economic)、社会(Social)、技术(Technological)、法律(Legal)和环境(Environmental)六大维度。适用于评估宏观环境、战略规划或分析影响业务的外部因素。
- ▌ User Segmentation · killvxk从反馈数据中按行为、JTBD(待完成工作)和需求对用户进行细分,识别至少 3 个差异明显的用户细分市场。适用于细分用户群体、分析多样化用户反馈或构建细分模型的场景。
- ▌ Pricing Strategy · killvxk分析并设计定价策略,包含定价模型、竞争定价分析、支付意愿估算和价格弹性考量。适用于设定价格、评估定价模型、准备调价或比较免费增值 vs 付费方案。
- ▌ Product Strategy · killvxk使用涵盖愿景、细分市场、成本、价值主张、取舍、关键指标、增长、能力和防御性的 9 模块产品策略画布,生成完整的产品策略。适用于构建产品策略、制定战略规划或明确产品方向。
- ▌ Sentiment Analysis · killvxk分析用户反馈数据,识别各细分市场的情感评分、JTBD(待完成工作)与产品满意度洞察。适用于大规模分析用户反馈、对评论或问卷进行情感分析,或识别满意度规律的场景。
- ▌ North Star Metric · killvxk定义北极星指标(North Star Metric,NSM)及 3-5 个构成指标星座的输入指标。识别商业模式类型(注意力型、交易型、生产力型),并对照 7 条有效北极星指标标准进行验证。适用于选择北极星指标、搭建指标框架、了解北极星框架,或决定衡量什么的场景。
- ▌ Positioning Ideas · killvxk头脑风暴与竞争对手形成差异化区隔的产品定位方案。识别主要竞争对手,生成附有战略逻辑的定位陈述。适用于制定产品定位策略、与竞争对手建立差异化,或构建品牌定位战略的场景。
- ▌
- ▌ Value Proposition · killvxk使用 6 步 JTBD 模板(目标用户、动机、现状、解决方案、改变后、替代方案)设计详细的价值主张。适用于创建价值主张、分析客户价值交付或阐明客户选择你的产品的理由。
- ▌ Prioritization Frameworks · killvxk包含 9 种优先级框架的参考指南,提供公式、使用时机说明及模板——RICE、ICE、Kano 模型、MoSCoW、机会评分等。适用于选择优先级方法、比较 RICE 与 ICE 等框架,或学习不同优先级方法的工作原理。
- ▌ Competitive Battlecard · killvxk制作可直接用于销售的竞争作战卡,全面对比你的产品与特定竞争对手——涵盖产品定位、功能对比、异议处理和赢单/败单规律。适用于销售团队备战、制作竞争素材,或应对客户'为什么不选竞争对手 X?'的场景。
- ▌ Ideal Customer Profile · killvxk从调研数据中提炼理想客户画像(ICP),包含用户画像、行为特征、JTBD(用户待办任务)和核心需求。适用于定义 ICP、分析 PMF 问卷数据,或识别最优质客户群体的场景。
- ▌
- ▌ Metrics Dashboard · killvxk定义并设计产品指标看板,包含核心指标、数据来源、可视化类型和告警阈值。适用于创建指标看板、定义 KPI(关键绩效指标)、搭建产品分析体系或制定数据监控计划时使用。
- ▌
- ▌
- ▌ Prioritize Features · killvxk基于影响力、工作量、风险和战略契合度对功能创意列表进行优先级排序,输出前 5 名推荐。适用于对功能待办列表排优先级、制定范围决策或对产品创意进行排名时使用。
- ▌ Summarize Interview · killvxk将用户访谈记录整理为结构化模板,包含 JTBD(用户待办任务)、满意度信号和行动项。适用于处理访谈录音或文字记录、整理探索性访谈,或创建访谈摘要时使用。
- ▌
- ▌ Brainstorm Ideas New · killvxk在初始探索阶段,从产品经理、设计师和工程师视角为新产品头脑风暴功能创意。适用于启动新产品探索、探索初创产品功能,或进行初始创意构思时使用。
- ▌
- ▌ Prioritize Assumptions · killvxk使用影响力 × 风险矩阵对假设进行优先级排序,并为每项假设推荐实验方案。适用于对假设列表进行分流、决定优先验证哪些假设,或应用假设优先级画布时使用。
- ▌ Analyze Feature Requests · killvxk按主题、战略契合度、影响力、工作量和风险对功能需求列表进行分析与优先级排序。适用于评审客户功能需求、对待办列表进行分流,或制定优先级排序决策时使用。
- ▌ Identify Assumptions New · killvxk跨越 8 个风险类别(含上市策略、战略规划和团队能力)识别新产品创意中的高风险假设。适用于评估初创风险、评价新产品概念,或为新业务进行假设映射时使用。
- ▌ Brainstorm Ideas Existing · killvxk通过产品经理、设计师和工程师多视角构思法为现有产品头脑风暴产品创意。适用于生成新功能创意、为已识别的机会点构思解决方案,或与产品铁三角协同创意时使用。
- ▌ Opportunity Solution Tree · killvxk构建机会解决方案树(OST,Opportunity Solution Tree),将期望产出映射到机会、解决方案和实验,以结构化产品探索工作。基于 Teresa Torres 的《Continuous Discovery Habits》。适用于构建探索结构、将机会映射到解决方案,或决定下一步要做什么时使用。
- ▌ Brainstorm Experiments New · killvxk为新产品设计精益创业实验(预型实验)。创建 XYZ 假设并推荐落地页、说明视频、预购等低成本验证方法。适用于验证新产品创意、创建预型实验或测试市场需求时使用。
- ▌ Identify Assumptions Existing · killvxk从价值(Value)、可用性(Usability)、商业可行性(Viability)和技术可行性(Feasibility)四个维度识别现有产品功能创意中的高风险假设。采用多视角魔鬼代言人分析法。适用于对功能创意进行压力测试、风险评估,或准备假设映射时使用。
- ▌ Brainstorm Experiments Existing · killvxk为现有产品设计假设验证实验——原型测试、A/B 测试、技术探针及其他低成本验证方法。适用于验证假设、低成本测试功能创意或规划产品实验时使用。
- ▌ Implementing AWS Macie For Data Classification · killvxk bundle实施 Amazon Macie,利用机器学习和模式匹配自动发现、分类并保护 S3 存储桶中的敏感数据,包括 PII、金融数据和凭据检测。
- ▌ Implementing Cloud Security Posture Management · killvxk bundle实施云安全态势管理(CSPM),使用 Prowler、ScoutSuite、AWS Security Hub、Azure Defender 和 GCP Security Command Center 对多云环境中的错误配置、合规违规和安全风险进行持续监控。
- ▌ Implementing Dragos Platform For Ot Monitoring · killvxk bundle为OT网络监控部署和配置Dragos平台,利用其600+工业协议解析器、情报驱动的威胁检测分析和资产可见性能力,保护ICS环境免受VOLTZITE、GRAPHITE和BAUXITE等威胁组织的攻击。
- ▌ Implementing Honeypot For Ransomware Detection · killvxk bundle部署诱饵文件、蜜罐共享和诱骗系统,在最早阶段检测勒索软件活动。配置嵌入 战略文件位置的金丝雀令牌,在勒索软件尝试加密时触发告警;使用模拟高价值 目标的蜜罐网络共享;部署 Thinkst Canary 设备进行全面的基于欺骗的检测。
- ▌ Implementing Kubernetes Pod Security Standards · killvxk bundlePod 安全标准(PSS)定义了三个安全策略级别——特权级、基线级和受限级——由 Kubernetes 1.25+ 内置的 Pod 安全准入(PSA)控制器强制执行。
- ▌ Implementing Microsegmentation With Guardicore · killvxk bundle使用 Akamai Guardicore Segmentation 实施微分段,映射应用程序依赖关系,创建细粒度网络策略, 可视化东西向流量,并在数据中心和云环境中的工作负载之间强制执行最小权限通信。
- ▌ Implementing Pod Security Admission Controller · killvxk bundle使用内置准入控制器在命名空间级别实施 Kubernetes Pod Security Admission(Pod 安全准入),强制执行基线和受限安全配置文件。
- ▌ Implementing Proofpoint Email Security Gateway · killvxk bundle部署和配置 Proofpoint Email Protection 作为安全邮件网关,在邮件到达用户收件箱之前检测并拦截钓鱼、恶意软件、BEC 和垃圾邮件。
- ▌ Implementing Purdue Model Network Segmentation · killvxk bundle基于Purdue企业参考架构(PERA)模型实施网络隔离,将工业控制系统网络划分为从0级物理过程到5级企业的层次化安全区域,在OT和IT域之间强制执行严格的流量控制。
- ▌ Implementing Threat Modeling With Mitre Attack · killvxk bundle使用 MITRE ATT&CK 框架实施威胁建模,将对手 TTP 映射到组织资产, 评估检测覆盖缺口,并优化防御投资。 适用于 SOC 团队需要将检测工程与威胁态势对齐、对新环境开展威胁评估, 或为安全工具采购提供决策依据时。
- ▌ Implementing Vulnerability Sla Breach Alerting · killvxk bundle为漏洞修复 SLA 违规构建自动化告警,包含基于严重程度的时间线、升级工作流和合规性报告仪表板。
- ▌ Performing Access Recertification With Saviynt · killvxk bundle在 Saviynt Enterprise Identity Cloud 中配置和执行访问重认证活动,以验证用户权限、撤销多余的访问权限,并维持对 SOX、SOC2 和 HIPAA 的合规性。
- ▌ Performing Asset Criticality Scoring For Vulns · killvxk bundle开发并应用多因素资产关键性评分模型,根据业务影响、数据敏感性和运营重要性对漏洞优先级进行加权。
- ▌ Performing AWS Privilege Escalation Assessment · killvxk bundle在 AWS 环境中执行已授权的权限提升(Privilege Escalation)评估,使用 Pacu、CloudFox、Principal Mapper 和手动 IAM 策略分析技术,识别允许用户或角色提升权限的 IAM 配置错误。
- ▌ Performing Cloud Forensics With AWS Cloudtrail · killvxk bundle使用 CloudTrail 日志对 AWS 环境执行取证调查,重建攻击者活动、识别受损凭据并分析 API 调用模式。
- ▌ Performing Cloud Penetration Testing With Pacu · killvxk bundle使用开源 AWS 利用框架 Pacu 执行已授权的 AWS 渗透测试,枚举 IAM 配置、发现权限提升路径、测试凭据收集,并通过系统化的攻击模拟验证安全控制。
- ▌ Performing Cve Prioritization With Kev Catalog · killvxk bundle结合 CISA 已知被利用漏洞(KEV)目录、EPSS 和 CVSS,基于真实世界的漏洞利用证据对 CVE 修复工作进行优先级排序。
- ▌ Performing Kubernetes Etcd Security Assessment · killvxk bundle通过评估静态加密、TLS 配置、访问控制、备份加密和网络隔离,评估 Kubernetes etcd 集群的安全态势。
- ▌ Performing Power Grid Cybersecurity Assessment · killvxk bundle本技能涵盖对电力电网基础设施进行网络安全评估,包括发电设施、输电变电站、配电系统和能源管理系统(EMS)控制中心。涉及NERC CIP合规性验证、变电站自动化安全、IEC 61850协议分析、同步相量(PMU)网络安全,以及Industroyer/CrashOverride等攻击所展示的针对电网运营的独特威胁格局。
- ▌ Performing Serverless Function Security Review · killvxk bundle对 AWS Lambda、Azure Functions 和 GCP Cloud Functions 中的无服务器函数(Serverless Function)执行安全审查,识别过度宽松的执行角色(Execution Role)、不安全的环境变量、注入漏洞和缺失的运行时保护措施。
- ▌ Performing Service Account Credential Rotation · killvxk bundle跨 Active Directory、云平台和应用程序数据库自动化服务账户凭据轮换,消除陈旧密钥并降低泄露风险。
- ▌ Performing Web Application Scanning With Nikto · killvxk bundleNikto 是一款开源 Web 服务器和 Web 应用程序扫描器,可针对超过 7,000 个潜在危险文件/程序进行测试,检查超过 1,250 个服务器的过期版本,并识别超过 270 个服务器的版本特定问题。
- ▌ Performing Yara Rule Development For Detection · killvxk bundle通过识别可执行文件中的唯一字节模式、字符串和行为指标,开发精准的 YARA 恶意软件检测规则,同时将误报率降至最低。