shellcheck-configuration

29.9k
wshobsonwshobson

Master ShellCheck static analysis configuration and usage for shell script quality. Use when setting up linting infrastructure, fixing code issues, or ensuring script portability.

189 days ago

binary-analysis-patterns

29.9k
wshobsonwshobson

Master binary analysis patterns including disassembly, decompilation, control flow analysis, and code pattern recognition. Use when analyzing executables, understanding compiled code, or performing static analysis on binaries.

189 days ago

lint-and-validate

21.8k
davila7davila7

Automatic quality control, linting, and static analysis procedures. Use after every code modification to ensure syntax correctness and project standards. Triggers onKeywords: lint, format, check, validate, types, static analysis.

189 days ago

shellcheck-configuration

18.3k
sickn33sickn33

Master ShellCheck static analysis configuration and usage for shell script quality. Use when setting up linting infrastructure, fixing code issues, or ensuring script portability.

189 days ago

security-scanning-security-sast

18.0k
sickn33sickn33

Static Application Security Testing (SAST) for code vulnerability analysis across multiple languages and frameworks

189 days ago

performance-testing-review-ai-review

18.0k
sickn33sickn33

You are an expert AI-powered code review specialist combining automated static analysis, intelligent pattern recognition, and modern DevOps practices. Leverage AI tools (GitHub Copilot, Qodo, GPT-5, C

189 days ago

code-review-ai-ai-review

18.0k
sickn33sickn33

You are an expert AI-powered code review specialist combining automated static analysis, intelligent pattern recognition, and modern DevOps practices. Leverage AI tools (GitHub Copilot, Qodo, GPT-5, C

189 days ago

plotly

10.8k
K-Dense-AIK-Dense-AI

Interactive visualization library. Use when you need hover info, zoom, pan, or web-embeddable charts. Best for dashboards, exploratory analysis, and presentations. For static publication figures use matplotlib or scientific-visualization.

189 days ago

semgrep-rule-creator

3.0k
trailofbitstrailofbits

Creates custom Semgrep rules for detecting security vulnerabilities, bug patterns, and code patterns. Use when writing Semgrep rules or building custom static analysis detections.

189 days ago

sarif-parsing

3.0k
trailofbitstrailofbits

Parse, analyze, and process SARIF (Static Analysis Results Interchange Format) files. Use when reading security scan results, aggregating findings from multiple tools, deduplicating alerts, extracting specific vulnerabilities, or integrating SARIF data into CI/CD pipelines.

189 days ago

audit-prep-assistant

3.0k
trailofbitstrailofbits

Prepares codebases for security review using Trail of Bits' checklist. Helps set review goals, runs static analysis tools, increases test coverage, removes dead code, ensures accessibility, and generates documentation (flowcharts, user stories, inline comments).

189 days ago

static-analysis

790
gmh5225gmh5225

Expertise in LLVM-based static analysis including dataflow analysis, pointer analysis, taint tracking, and program verification. Use this skill when implementing security scanners, bug finders, code quality tools, or performing program analysis research.

189 days ago

wp-phpstan

773
WordPressWordPress

Use when configuring, running, or fixing PHPStan static analysis in WordPress projects (plugins/themes/sites): phpstan.neon setup, baselines, WordPress-specific typing, and handling third-party plugin classes.

189 days ago

chipsec

661
BrownFineSecurityBrownFineSecurity

Static analysis of UEFI/BIOS firmware dumps using Intel's chipsec framework. Decode firmware structure, detect known malware and rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor), generate EFI executable inventories with hashes, extract NVRAM variables, and parse SPI flash descriptors. Use when analyzing firmware .bin/.rom/.fd/.cap files offline without requiring hardware access.

189 days ago

static-code-analyzer

376
a5c-aia5c-ai

Deep static analysis of codebases for quality, complexity, and migration readiness assessment

189 days ago

complexity-analyzer

376
a5c-aia5c-ai

Automated Big-O complexity analysis of code and algorithms. Performs static analysis of loop structures, recursive call trees, space complexity estimation, and amortized analysis with detailed derivation documents.

189 days ago

misra-compliance

376
a5c-aia5c-ai

MISRA C/C++ static analysis and compliance checking

189 days ago

misra-c-analysis

376
a5c-aia5c-ai

MISRA C compliance checking and static analysis integration

189 days ago

static-analysis-runner

376
a5c-aia5c-ai

Run static analysis tools including SonarQube, ESLint, and multi-language linters

189 days ago

slope-stability-analyzer

376
a5c-aia5c-ai

Slope stability analysis skill using limit equilibrium methods for static and seismic conditions

189 days ago

abstract-domain-library

376
a5c-aia5c-ai

Library of abstract domains for static analysis and abstract interpretation

189 days ago

sast-analyzer

376
a5c-aia5c-ai

Static Application Security Testing orchestration and analysis. Execute Semgrep, Bandit, ESLint security plugins, CodeQL, and other SAST tools. Parse, prioritize, and deduplicate findings across multiple tools with remediation guidance.

189 days ago

slither-analysis

376
a5c-aia5c-ai

Expert integration with Slither static analyzer for smart contract vulnerability detection, code quality analysis, and security reporting. Supports all Slither detectors and custom analysis configurations.

189 days ago

code-quality-analyzer

376
a5c-aia5c-ai

Static code analysis, technical debt assessment, engineering velocity metrics

189 days ago

Static Analysis Tools Skill

376
a5c-aia5c-ai

Integration with security-focused static analysis tools

189 days ago

zero-script-qa

315
popup-studio-aipopup-studio-ai

Zero Script QA - Testing methodology without test scripts. Uses structured JSON logging and real-time Docker monitoring for verification. Use proactively when user needs to verify features through log analysis instead of test scripts. Triggers: zero script qa, log-based testing, docker logs, 제로 스크립트 QA, ゼロスクリプトQA, 零脚本QA, QA sin scripts, pruebas basadas en logs, registros de docker, QA sans script, tests basés sur les logs, journaux docker, skriptloses QA, log-basiertes Testen, Docker-Logs, QA senza script, test basati sui log, log docker Do NOT use for: unit testing, static analysis, or projects without Docker setup.

189 days ago

bloat-detector

196
atholaathola

Detect codebase bloat through progressive analysis: dead code, duplication, complexity, documentation bloat. Use when context usage high, quarterly maintenance, pre-release cleanup, before refactoring. Do not use when active feature development, time-sensitive bugs, codebase < 1000 lines.

bloatcleanupstatic-analysis+2
189 days ago

binary-re-static-analysis

188
aiskillstoreaiskillstore

Use when analyzing binary structure, disassembling code, or decompiling functions. Deep static analysis via radare2 (r2) and Ghidra headless - function enumeration, cross-references (xrefs), decompilation, control flow graphs. Keywords - "disassemble", "decompile", "what does this function do", "find functions", "analyze code", "r2", "ghidra", "pdg", "afl"

189 days ago

binary-re-synthesis

188
aiskillstoreaiskillstore

Use when ready to document findings, generate a report, or summarize binary analysis results. Compiles analysis findings into structured reports - correlates facts from triage/static/dynamic phases, validates hypotheses, generates documentation with evidence chains. Keywords - "summarize findings", "generate report", "document analysis", "what did we find", "write up results", "export findings"

189 days ago

shellcheck-configuration

132
MicrockMicrock

Master ShellCheck static analysis configuration and usage for shell script quality. Use when setting up linting infrastructure, fixing code issues, or ensuring script portability.

189 days ago

Semgrep

132
semgrepsemgrep

Run Semgrep static analysis scans and create custom detection rules. Use when asked to scan code with Semgrep, find security vulnerabilities, write custom YAML rules, or detect specific bug patterns.

189 days ago

narsil

120
postrvpostrv

Use narsil-mcp code intelligence tools effectively. Use when searching code, finding symbols, analyzing call graphs, scanning for security vulnerabilities, exploring dependencies, or performing static analysis on indexed repositories.

189 days ago

credo-configuration

98
TheBushidoCollectiveTheBushidoCollective

Use when configuring Credo static analysis for Elixir projects requiring customized code quality rules and settings.

189 days ago

dialyzer-configuration

98
TheBushidoCollectiveTheBushidoCollective

Use when configuring Dialyzer for Erlang/Elixir type checking and static analysis.

189 days ago

static-code-analysis

95
aj-geddesaj-geddes

Implement static code analysis with linters, formatters, and security scanners to catch bugs early. Use when enforcing code standards, detecting security vulnerabilities, or automating code review.

189 days ago

eslint-checker

94
jmaglyjmagly

Run ESLint for JavaScript/TypeScript code quality and style enforcement. Use for static analysis and auto-fixing.

189 days ago

cairo-security

73
keep-starknet-strangekeep-starknet-strange

Use when reviewing Cairo contracts for security — common vulnerabilities, audit patterns, production hardening, Cairo-specific pitfalls, L1/L2 bridging safety, session key security, precision/rounding bugs, static analysis tooling. Sourced from 50+ public audits and the Cairo Book.

189 days ago

Semgrep SAST Analysis

71
PramodDuttaPramodDutta

Static application security testing using Semgrep for finding vulnerabilities, code smells, and enforcing security policies across codebases.

semgrepsastsecurity+2
189 days ago

CodeQL Security Analysis

71
PramodDuttaPramodDutta

Advanced security analysis using GitHub CodeQL to find zero-day vulnerabilities, injection flaws, and security anti-patterns in source code.

codeqlsecuritygithub+2
189 days ago

Custom Static Analysis Rules

71
PramodDuttaPramodDutta

Writing custom static analysis rules for ESLint, Semgrep, and SonarQube to enforce project-specific code quality and security standards.

static-analysiseslintsemgrep+2
189 days ago

SARIF Analysis & Reporting

71
PramodDuttaPramodDutta

Processing and analyzing Static Analysis Results Interchange Format (SARIF) files for aggregating security findings across multiple scanning tools.

sarifstatic-analysisreporting+2
189 days ago

sast-horusec

64
AgentSecOpsAgentSecOps

Multi-language static application security testing using Horusec with support for 18+ programming languages and 20+ security analysis tools. Performs SAST scans, secret detection in git history, and provides vulnerability findings with severity classification. Use when: (1) Analyzing code for security vulnerabilities across multiple languages simultaneously, (2) Detecting exposed secrets and credentials in git history, (3) Integrating SAST into CI/CD pipelines for secure SDLC, (4) Performing comprehensive security analysis during development, (5) Managing false positives and prioritizing security findings.

sasthorusecvulnerability-scanning+4
189 days ago

wp-phpstan

47
Sarai-ChinwagSarai-Chinwag

Use when configuring, running, or fixing PHPStan static analysis in WordPress projects (plugins/themes/sites): phpstan.neon setup, baselines, WordPress-specific typing, and handling third-party plugin classes.

189 days ago

Security Scan

35
benjaminshoemakerbenjaminshoemaker

Run dependency audits, secrets detection, and static analysis to find CVEs, leaked credentials, and insecure code patterns. Use at phase checkpoints or before releases.

189 days ago

code-quality

32
RicherTunesRicherTunes

Enforce code quality standards, test coverage, and static analysis. Use when working with code coverage thresholds, mutation testing, linting, code formatting, or quality gates. Maintains high code quality standards through automation.

189 days ago

slim-continuous-testing

31
NASA-AMMOSNASA-AMMOS

Implement comprehensive continuous testing strategies with documentation templates and automated pre-commit configurations for static analysis, security scanning, and code quality checks across multiple programming languages. Use when projects need testing automation setup, documentation templates for testing procedures, pre-commit hook configurations, or guidance on establishing continuous testing practices. Triggers include requests for "testing setup", "automated testing", "pre-commit hooks", "code quality checks", "test documentation", or "continuous integration testing".

189 days ago

skill-snitch

30
SimHackerSimHacker

Security auditing for MOOLLM skills - static analysis and runtime surveillance

moollmsecurityaudit+2
189 days ago

sast-orchestration

29
hardw00thardw00t

Static Application Security Testing orchestration skill for running and managing SAST tools across codebases. This skill should be used when performing static code analysis, writing custom security rules, triaging SAST findings, integrating security scanning into CI/CD, or comparing findings across multiple SAST tools. Triggers on requests to scan code for vulnerabilities, write Semgrep/CodeQL rules, analyze SAST results, or set up automated security scanning.

189 days ago