zxzvsdcj
- 9 skills
- 0 followers
- 10 hours ago last updated
- ▌ Miniqmt Skills · zxzvsdcj bundleComprehensive XtQuant (MiniQMT) quant trading skill for Python, covering xtdata行情接口、xttrader交易接口、常量与数据结构、故障排查和实战模板. Use when implementing or debugging A股量化策略 involving historical download, realtime quote subscription, account/order/trade/position queries, order placement/cancellation, callback handling, or MiniQMT path/session/port issues.
- ▌ Spec First Superpowers · zxzvsdcj bundleEnforces spec-before-code workflow for AI-driven development. Automatically selects Spec-Kit or OpenSpec mode, triages complexity (quick/standard/thorough), recovers session context, and applies quality gates (G0-G4) with inline self-review at every stage. Use this skill whenever the user says "/super-spec", "spec first", "规范先行", or starts any feature, bugfix, or refactor — especially in projects with .spec-mode, .specify/, or openspec/ directories. Even if the user doesn't explicitly ask for spec-driven workflow, activate this skill for any non-trivial code change to prevent skipping the design phase. Orchestrates: Spec-Kit (v0.7.1, Workflow Engine) / OpenSpec (OPSX v1.2.0) + planning-with-files (v2.30.0) + ui-ux-pro-max (v2.5.0, 67 styles, 161 palettes, 14 stacks, 6 specialist skills) + Superpowers (v5.0.7, inline self-review, subagent model selection) + MemPalace (v3.3.0, 29 MCP tools, cross-session memory, knowledge graph).
- ▌ Env Patch · zxzvsdcj bundle在 Node.js 中运行浏览器加密 JS(补环境)。env_core.js 提供函数伪装/原型链/Proxy 引擎,Claude 按诊断报告在 run.js 中按需编写存根。 TRIGGER when: 用户说"补环境"、"提取模块"、"Node里跑"、"webpack模块提取"、"环境模拟"、"把JS搞到Node跑",或找到加密入口后需要脱离浏览器独立运行。 DO NOT TRIGGER when: 只是在浏览器调试、做 AST 解混淆、或写普通 Node.js 代码。
- ▌ Wasm Reverse · zxzvsdcj bundleWebAssembly (WASM) 逆向分析(提取→反汇编→动态分析→算法还原/直接调用)。 TRIGGER when: 用户遇到 WASM 加密/保护、需要分析 .wasm 文件、网页中有 WebAssembly.instantiate 调用、加密逻辑在 WASM 模块中。包括但不限于"WASM逆向"、"WebAssembly分析"、"加密在wasm里"、"wasm怎么分析"、"反编译wasm"。 DO NOT TRIGGER when: 只是普通 JS 混淆(用 ast-deobfuscate)、或 Native SO 层分析(用 android-app-reverse)。
- ▌
- ▌ Find Crypto Entry · zxzvsdcj定位 JS 加密参数的生成入口(函数位置+调用链+加密类型)。 TRIGGER when: 用户提到请求中的加密字段、签名参数、token生成、加密入口,或要求分析请求头/URL/Body中某个参数怎么来的。包括但不限于"找加密入口"、"xxx在哪生成"、"请求头里的xxx"、"签名怎么算的"、"这个token哪来的"、"定位加密函数"、"WebSocket消息加密"、"ws协议签名"。 DO NOT TRIGGER when: 用户只是想看请求内容、抓包、或分析非加密的普通参数。
- ▌ Protocol Analysis · zxzvsdcj bundle网络协议逆向分析(HTTP API/WebSocket/gRPC/Protobuf/自定义二进制协议)。 TRIGGER when: 用户需要分析 API 协议、WebSocket 通信协议、gRPC 接口、Protobuf 结构还原、二进制协议解析、签名/加密请求重放。包括但不限于"分析这个API"、"WebSocket协议怎么解"、"Protobuf逆向"、"请求怎么构造"、"协议分析"、"gRPC怎么调用"、"还原请求格式"。 DO NOT TRIGGER when: 只是找加密入口(用 find-crypto-entry)、或单纯抓包(直接用 MCP 工具)。
- ▌ Fingerprint Bypass · zxzvsdcj bundle浏览器/客户端指纹分析与绕过方案(TLS/HTTP2/TCP/浏览器 4 层指纹检测与伪造)。基于 fingerprint-collector 项目的检测维度。 TRIGGER when: 用户提到反指纹、指纹检测、浏览器指纹、TLS指纹、JA3/JA4、HTTP2指纹、反爬虫检测、Cloudflare绕过、Akamai绕过、DataDome绕过、被风控了、请求被拦截、403/429错误、bot检测、headless检测。包括但不限于"为什么被检测了"、"怎么过风控"、"指纹怎么伪造"、"TLS指纹不对"、"请求被拦截怎么办"。 DO NOT TRIGGER when: 只是普通的 JS 加密逆向(用 find-crypto-entry)、或补环境(用 env-patch)。
- ▌ Android App Reverse · zxzvsdcj bundleAndroid App 逆向分析全流程(环境准备→流量捕获→动态Hook→算法还原)。整合 frida-mcp、adb-mcp、android_proxy_mcp 三个 MCP 工具。 TRIGGER when: 用户提到 Android 逆向、App 抓包、Frida hook、So层分析、APK 分析、App 签名逆向、App 加密参数、Java 层 hook、Native hook、SSL Pinning 绕过、Android 协议分析。包括但不限于"分析这个App"、"抓包看看"、"hook 这个函数"、"App的签名怎么算的"、"绕过证书校验"、"Frida脚本"。 DO NOT TRIGGER when: 只是 Web 端 JS 逆向(用 find-crypto-entry)、纯 PC 软件逆向、iOS 专项分析。