安全责任人图谱
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
“Search The Web” 共 53 个结果
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.openai/skills/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。
io.github.openai/skills/screenshot
仅当用户明确要桌面或系统截图(全屏、特定应用或窗口、指定像素区域),或工具自带抓取能力不可用而需要 OS 级抓图时使用。
io.github.openai/skills/render-deploy
通过分析代码库、生成 render.yaml Blueprint 并提供控制台深链,把应用部署到 Render。当用户想在 Render 云平台上部署、托管、发布或搭建应用时使用。
io.github.openai/skills/playwright
当任务需要从终端驱动真实浏览器(导航、填表、快照、截图、数据抽取、UI 流程调试)时使用,经 `playwright-cli` 或内置封装脚本执行。
io.github.openai/skills/openai-docs
当用户询问如何用 OpenAI 产品或 API 构建、询问 Codex 本身或 Codex 形态的选择、需要带引用的最新官方文档、需要针对场景选择最新模型,或需要模型升级/提示词升级指导时使用。非 Codex 文档问题使用 OpenAI docs MCP 工具;Codex 自身的广泛知识优先用 Codex 手册辅助工具;回退浏览仅限 OpenAI 官方域名。
io.github.openai/skills/netlify-deploy
使用 Netlify CLI(`npx netlify`)把 Web 项目部署到 Netlify。当用户要求在 Netlify 上部署、托管、发布或关联站点与仓库时使用,涵盖预览部署与生产部署。
io.github.openai/skills/linear
在 Linear 中管理 issue、项目与团队工作流。当用户想读取、创建或更新 Linear 工单时使用。
io.github.openai/skills/jupyter-notebook
当用户要求创建、搭建或编辑 Jupyter 笔记本(.ipynb)——用于实验、探索或教程时使用;优先使用内置模板,并运行辅助脚本 new_notebook.py 生成干净起始笔记本。
io.github.openai/skills/hatch-pet
从角色原画、生成图像、企业或潜在客户品牌元素、视觉参考出发,创建、修复、校验、视觉 QA 并打包兼容 Codex 的动画宠物与宠物精灵表。适用于想要轻量 worker 版 Codex 宠物流程、非像素风定制宠物、潜在客户/企业吉祥物宠物,或完整 8x9 动画宠物图集(未使用单元格透明)、QA 联系人表与 pet.json 打包的场景。本技能组合使用已安装的 $imagegen 系统技能做视觉生成,并用内置脚本进行确定性精灵表拼装。
io.github.openai/skills/gh-fix-ci
当用户要求调试或修复在 GitHub Actions 中运行的失败 PR 检查时使用;用 `gh` 查看检查项与日志、汇总失败上下文、起草修复方案,仅在获得明确批准后开始实现。外部提供方(例如 Buildkite)视为范围之外,只报告其详情 URL。
io.github.openai/skills/gh-address-comments
使用 gh CLI 处理当前分支在 GitHub 上开放 PR 的评审/issue 评论;先确认 gh 已认证,未登录时提示用户完成认证。
io.github.openai/skills/figma
使用 Figma MCP 服务器获取设计上下文、截图、变量与素材,并把 Figma 节点翻译为可上线代码。当任务涉及 Figma URL、节点 ID、设计到代码的实现,或 Figma MCP 的配置与排障时触发。
io.github.openai/skills/figma-use
**强制前置条件**——每次调用 `use_figma` 工具前必须先加载本技能,切勿在未加载的情况下直接调用 `use_figma`,否则会引发常见且难排查的失败。凡用户要执行写操作或需要在 Figma 文件内运行 JavaScript 的特殊读操作时触发——如创建/编辑/删除节点、配置变量或令牌、构建组件与变体、修改自动布局或填充、把变量绑定到属性、或以编程方式检查文件结构。
io.github.openai/skills/figma-generate-library
基于代码库在 Figma 中构建或更新专业级设计系统。当用户想创建变量/令牌、构建组件库、配置主题(明/暗模式)、整理基础规范文档,或弥合代码与 Figma 差异时使用。本技能教“建什么、按什么顺序建”,与教“如何调用 Plugin API”的 `figma-use` 互补,两者应一起加载。
io.github.openai/skills/figma-generate-design
与 figma-use 配合使用,把应用页面、视图或多区块布局翻译到 Figma。触发语:“写到 Figma”“在 Figma 里从代码创建”“把页面推到 Figma”“用这个应用/页面在 Figma 里搭建”“创建界面”“在 Figma 里做落地页”“更新 Figma 界面以匹配代码”。凡用户要从代码或描述在 Figma 构建/更新完整页面、界面或视图,本技能是首选工作流。通过 search_design_system 发现设计系统组件、变量与样式并导入,按区块逐节拼装界面,始终使用设计系统令牌而非硬编码值。
io.github.openai/skills/figma-create-new-file
创建新的空白 Figma 文件。当用户想新建 Figma 设计文件或 FigJam 文件,或在调用 use_figma 前需要先有新文件时使用;必要时通过 whoami 完成方案解析。用法——/figma-create-new-file [editorType] [fileName](例:/figma-create-new-file figjam My Whiteboard)
io.github.openai/skills/figma-create-design-system-rules
为用户代码库生成自定义设计系统规则。当用户说“创建设计系统规则”“为我的项目生成规则”“设置设计规则”“定制设计系统指南”,或想为 Figma 转代码工作流建立项目专属约定时使用。需要连接 Figma MCP 服务器。
io.github.openai/skills/define-goal
在开始工作前帮助用户定义具体、可度量的目标;尤其当用户要求使用 goal 工具、创建目标、设定 objective、澄清成功标准,或把模糊意图转化为量化结果时。仅用于目标创建与目标打磨;不管理快照、决策日志或长时执行产物。
io.github.openai/skills/cloudflare-deploy
使用 Workers、Pages 及相关平台服务把应用与基础设施部署到 Cloudflare。当用户要求在 Cloudflare 上部署、托管、发布或搭建项目时使用。
io.github.openai/skills/cli-creator
基于 API 文档、OpenAPI 规范、现成 curl 示例、SDK、Web 应用、管理工具或本地脚本,为 Codex 构建可组合 CLI。当用户希望 Codex 创建可在任意仓库运行的命令行工具——暴露可组合的读/写命令、返回稳定 JSON、管理认证并搭配一个配套技能——时使用。
io.github.openai/skills/chatgpt-apps
构建、搭建脚手架、重构并排障结合了 MCP 服务器与 widget UI 的 ChatGPT Apps SDK 应用。当 Codex 需要设计工具、注册 UI 资源、接通 MCP Apps 桥接或 ChatGPT 兼容 API、应用 Apps SDK 元数据/CSP/域名设置,或产出符合官方文档的项目脚手架时使用。优先采用文档先行工作流:先生成代码前调用 openai-docs 技能或 OpenAI 开发者文档 MCP 工具。
io.github.vercel-labs/skills/find-skills
当用户提出“我怎么做 X”“帮我找个 X 的技能”“有没有能……的技能”或表达扩展能力的兴趣时,帮助用户发现并安装 agent 技能。当用户在寻找可能已作为可安装技能存在的功能时使用。
io.github.obra/superpowers/subagent-driven-development
在当前会话中通过子代理执行包含独立任务的实施计划时使用