perl-security(Perl 安全)
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。适用于审查 Perl 输入处理、进程执行、DBI 查询或面向 Web 的代码。
“Core Web Vitals” 共 485 个结果
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。适用于审查 Perl 输入处理、进程执行、DBI 查询或面向 Web 的代码。
io.github.affaan-m/ECC/scientific-db-pubmed-database
面向生物医学文献、MeSH 查询、PMID 检索、引用获取和基于 API 的文献监控的 PubMed 与 NCBI E-utilities 直接检索工作流。适用于任务需要从 PubMed 获取生物医学文献而非通用网页检索时。
io.github.affaan-m/ECC/deployment-patterns
Web 应用的部署工作流、CI/CD 流水线模式、Docker 容器化、健康检查、回滚策略与生产就绪检查清单。在搭建 CI/CD、容器化应用或发布前做生产就绪检查时使用。
io.github.upstash/context7/context7-mcp
通过 Context7 MCP 服务器获取最新的按版本区分的库文档和代码示例。用户询问任何库、框架、SDK、API、CLI 工具或云服务(含 API 语法、配置、安装说明、版本迁移、CLI 用法、库特定调试)时使用;调用第三方库生成代码时使用;用户指明版本(如 Next.js 15、React 19)时使用。React、Vue、Next.js、Prisma、Supabase、Express、Tailwind、Django、Spring Boot 等知名库同样适用,因为训练数据可能未反映最新变化。库文档优先于网络搜索。不用于:重构、从零编写脚本、业务逻辑调试、代码审查、通用编程概念,或用户已提供相关文档时。
io.github.paperclipai/paperclip/design-guide
Paperclip UI 设计系统指南,用于构建一致、可复用的前端组件。在创建新 UI 组件、修改现有组件、为前端添加页面或功能、为 UI 元素写样式,或需要了解设计语言与约定时使用。涵盖:组件创建、设计 token、排版、状态/优先级体系、组合模式与 /design-guide 展示页。须与 frontend-design 技能(视觉品质)和 web-design-guidelines 技能(Web 最佳实践)搭配使用。
io.github.vercel/next.js/sandbox-bench
在 Vercel Sandbox VM 上以配对 A/B 统计对 React 或 Next.js 改动做基准测试:react PR/commit 对比 base,或 Next.js PR/commit 对比 base,经由 bench/render-pipeline 应用做端到端测量(rps、延迟、p95;如 Next 侧采集则含 TTFB、RSS 及 document/Flight 字节),React 改动还会走 react 仓库的 flight-ssr-bench fixture(Node 与 Edge web-streams 路径、Fizz 与 Flight+Fizz)。当用户要求 bench、性能测试或 A/B 一个 React PR、react-server-dom / Flight / vendored React 改动、或 Next.js PR(如“这个 PR 更快吗”“会不会让 RSC 退化”“量化 <commit> 的性能影响”)时即可使用——凡是量化两个版本间服务端性能差异的请求都属于此场景。远端运行(不占用笔记本),测量前先过正确性闸门,并给出 boot 级别的置信区间。
io.github.moeru-ai/airi/use-agent-browser-for-airi
用 agent-browser 在 stage-tamagotchi Electron、stage-web 与 stage-pocket 移动 Web 布局下测试 AIRI 展示模型导入。适用于上传并验证贡献者提供的 Live2D ZIP、VRM 或 MMD ZIP/PMX/PMD 文件,包括绕过引导流程、按格式验证导入行为、渲染器验证与移动平台覆盖决策。
io.github.moeru-ai/airi/use-agent-browser-with-input-file
在 Web 与 Electron 应用中通过 agent-browser 上传本地文件,覆盖普通、隐藏、动态创建、脱离 DOM、多选与原生实现的 file input。适用于测试文件选择、拖拽或点选流程、框架文件对话框组合式逻辑,以及上传后的应用行为。
io.github.anomalyco/opencode/rtl-aware-development
OpenCode Desktop 应具备 RTL 感知能力。在实现或评审 Web 应用、桌面应用、CSS、菜单、滚动、调整大小、图标、双向混排文本或 Electron 标题栏中的 RTL/LTR 行为时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/integrating-dast-with-owasp-zap-in-pipeline
把 OWASP ZAP(Zed Attack Proxy)集成进 GitHub Actions 与 GitLab CI 流水线:对运行中的应用做 baseline、full 与 API 扫描配置、ZAP 发现项解读、扫描策略调优与 DAST 质量门禁。适用于对运行中的 Web 应用或 REST/GraphQL API 测试 XSS、SQLi、CSRF 与认证/授权缺陷,或 SAST 不够、合规/发布门禁需要运行时 DAST 时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-browser-forensics-with-hindsight
用 Hindsight 解析基于 Chromium 的浏览器数据库,从 Chrome、Edge、Brave、Opera、Vivaldi 提取并关联浏览历史、下载、Cookie、缓存内容、自动填充数据、已保存密码与扩展,生成统一时间线(XLSX、JSON 或 SQLite 输出)。适用于事件响应、内部威胁调查或刑事案件中需要从浏览器配置文件还原用户网页活动时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/extracting-browser-history-artifacts
使用 sqlite3、DB Browser for SQLite、Hindsight 与 NirSoft 工具(BrowsingHistoryView、ChromeCacheView、MZCacheView)从 Chrome、Firefox、Edge 提取并分析浏览器历史、Cookie、缓存、下载与书签。适用于对磁盘镜像或在线系统做数字取证/事件响应,需要用户网页活动时间线证据时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/configuring-oauth2-authorization-flow
配置安全的 OAuth 2.0 授权流程,包括带 PKCE 的 Authorization Code、Client Credentials 与 Device Authorization Grant,涵盖流程选型、PKCE 实现、token 生命周期管理与按 OAuth 2.1 设计 scope。适用于为 Web、移动、SPA 或机器对机器客户端实现或加固 OAuth 2.0 认证/授权。
io.github.upstash/context7/find-docs
为任意开发者技术检索最新文档、API 参考和代码示例。只要用户询问特定库、框架、SDK、CLI 工具或云服务——包括 React、Next.js、Prisma、Express、Tailwind、Django、Spring Boot 等知名库——就使用本技能,因为训练数据可能未反映最近的 API 变更或版本更新。以下情况务必使用:API 语法问题、配置项、版本迁移问题、提到库名的 "how do I" 问题、涉及库特定行为的调试、安装说明,以及 CLI 工具用法。即使认为已知答案也应使用——不要依赖训练数据中的 API 细节、签名或配置项,务必对照当前文档核实;库文档与 API 细节优先于网络搜索。
io.github.upstash/context7/context7-docs
为任意库、框架、SDK、CLI 工具或云服务获取最新文档和代码示例。只要用户询问特定库——哪怕 React、Next.js、Prisma、Express、Tailwind、Django、Spring Boot 等常见库——都应使用,因为训练数据可能未反映最近的 API 变更或版本更新。以下情况务必使用:API 语法问题、配置项、版本迁移问题、提到库名的 "how do I" 问题、涉及库特定行为的调试、安装说明,以及 CLI 工具用法。即使你认为自己知道答案也要用——不要依赖训练数据中的 API 细节、函数签名或配置项,它们常常过时。库文档优先于网络搜索。
io.github.NousResearch/hermes-agent/gitnexus-explorer
提供可交互的代码库知识图谱 Web UI。
io.github.NousResearch/hermes-agent/page-agent
在 Web 应用中嵌入页内自然语言 GUI 副驾驶。
vcanary
io.github.lobehub/lobehub/agent-testing
面向任意项目的代理式端到端测试:经项目 CLI 验证后端、经 agent-browser 验证前端(Web)、经 CDP 验证桌面(Electron)。驱动真实界面、收集视觉确证的证据,并把结构化报告发布到 LobeHub verify 平台。触发词:'cli test'、'test with cli'、'verify with cli'、'backend test with cli'、'local test'、'test in electron'、'test desktop'、'manual test'、'test report',或任何本地端到端验证任务。
skillsmp.browser-use-browser-harness-skill-md
任何 Web 交互都始终使用 browser-harness:自动化、抓取、测试或站点/应用相关工作。
io.github.ruvnet/ruflo/browser-form-fill
按字段名到值的映射填写网页表单,可选用 browser-templates 查找已知表单的模板。
io.github.PostHog/posthog/diagnosing-stacktrace-symbolication
帮助用户调试 PostHog Error Tracking 在任意受支持平台上的堆栈跟踪符号化——JavaScript/TypeScript Web、React Native(Hermes)、Android(Proguard / R8)或 iOS / macOS(dSYM)。PostHog 的 symbol-set 查询流程跨平台通用;构建工具与产物细节见各平台参考文档(JavaScript 篇已完善,其余将随问题出现逐步补充)。当上传符号后堆栈帧仍是压缩混淆的、symbol set 显示 last_used 但帧不可读、chunk ID 或 dSYM UUID 不匹配、出现“Token not found”、上传的 source maps / dSYMs / Proguard 映射看似为空,或需要排查打包器/符号上传配置时使用。
io.github.OpenBMB/PilotDeck/frontend-slides
从零创建动画丰富的浏览器端 HTML 演示、增强现有 HTML 幻灯片,或把 PowerPoint 文件转换为 Web 演示。仅当交付物是 HTML 或浏览器演示时使用;当用户需要可编辑的原生 .pptx 文件时不要使用。
io.github.SawyerHood/dev-browser/dev-browser
带持久页面状态的浏览器自动化。当用户要求访问网站、填写表单、截图、提取网页数据、测试 Web 应用或自动化浏览器工作流时使用。触发短语包括“打开某网址”“点击”“填写表单”“截图”“抓取”“自动化”“测试该网站”“登录”,或任何浏览器交互请求。
io.github.langfuse/langfuse/backend-dev-guidelines
面向 Langfuse 的 Next.js、tRPC、BullMQ 与 TypeScript monorepo 的后端共享指南。在创建或审查 tRPC router、公共 REST 接口、BullMQ 队列处理器、后端服务、中间件、Prisma 或 ClickHouse 数据访问、OpenTelemetry 埋点、Zod 校验、环境变量配置,以及 web、worker 或 packages/shared 的后端测试时使用。