SQL 代码审查
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
“Backend Development” 共 508 个结果
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,包括加固的 CLI 安装脚本运行环境、容器安全、网络、卷与多服务编排。当编写或审阅 Dockerfile 与 Compose 服务、跨 Linux 发行版测试安装脚本,或规划准确的 macOS 与 Windows 原生验证时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-api-schema-validation-security
基于 OpenAPI Specification 与 JSON Schema 文档实施 API schema 校验,在 API 网关(运行时)与开发阶段(shift-left)双重执行,锁定请求/响应契约并拒绝未知属性。适用于防御注入攻击(SQLi、XSS、XXE)、阻止 mass assignment,或防止未经校验的 API 响应泄露数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-api-injection-vulnerabilities
针对 API 参数、请求头与请求体测试注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入与 SSRF——按目标后端定制载荷以提取数据、执行命令或触达内网服务,对应 OWASP API8:2023 与 API7:2023(SSRF)。适用于对 API 做 SQLi、NoSQL 注入、命令注入或 SSRF 测试,或评估 API 输入校验。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-policy-as-code-with-open-policy-agent
用 Open Policy Agent(OPA)与 Gatekeeper 在 Kubernetes 与 CI/CD 流水线中实现策略即代码执行,涵盖编写 Rego 策略、把 OPA Gatekeeper 部署为 Kubernetes 准入控制器、开发期测试策略,以及把策略评估集成到部署流水线。适用于编写 Rego 策略、部署 Gatekeeper 准入控制,或用策略即代码检查为 CI/CD 流水线设门禁。
io.github.rtk-ai/rtk/tdd-rust
RTK filter 开发的 TDD 流程,以 Rust 惯用法执行红-绿-重构。使用真实 fixture、token 节省断言和 insta 快照测试。新 filter 实现时自动触发。
io.github.n8n-io/n8n/telemetry
指导通过 @n8n/telemetry 事件注册表添加、修改与评审遥测。在处理前端或后端代码中的遥测、分析、埋点、产品事件、track() 调用或 RudderStack/PostHog 产品事件时使用;需要查找已注册了哪些遥测事件、某个事件的含义及其携带的属性时也使用。
vcanary
io.github.lobehub/lobehub/agent-testing
面向任意项目的代理式端到端测试:经项目 CLI 验证后端、经 agent-browser 验证前端(Web)、经 CDP 验证桌面(Electron)。驱动真实界面、收集视觉确证的证据,并把结构化报告发布到 LobeHub verify 平台。触发词:'cli test'、'test with cli'、'verify with cli'、'backend test with cli'、'local test'、'test in electron'、'test desktop'、'manual test'、'test report',或任何本地端到端验证任务。
io.github.first-fluke/oh-my-agent/oma-mobile
移动端专家,负责 Flutter、React Native 和 Swift 原生 iOS 开发。用于移动应用、Flutter、Dart、React Native、Swift、SwiftUI、iOS、Android、Riverpod、swift-openapi-generator 和 widget 相关工作。
io.github.first-fluke/oh-my-agent/oma-mobile
移动端专家,负责 Flutter、React Native 和 Swift 原生 iOS 开发。用于移动应用、Flutter、Dart、React Native、Swift、SwiftUI、iOS、Android、Riverpod、swift-openapi-generator 和 widget 相关工作。
io.github.HKUDS/OpenSpace/api-proxy-endpoint
创建无服务器 API 代理端点,隐藏 API 密钥并为仪表盘前端提供统一后端。面向 Vercel 部署设计。
io.github.comet-ml/opik/local-dev
本地开发环境搭建与命令。在协助配置开发服务器、Docker 或本地测试时使用。
io.github.diet103/claude-code-infrastructure-showcase/frontend-dev-guidelines
React/TypeScript 应用的前端开发准则。包含 Suspense、懒加载、useSuspenseQuery、按 features 目录组织文件、MUI v7 样式、TanStack Router、性能优化与 TypeScript 最佳实践等现代模式。在创建组件、页面、功能模块、拉取数据、写样式、路由或处理前端代码时使用。
io.github.serverless/serverless/serverless-sandboxes
使用 Serverless Framework 的 `sandboxes` 特性(AWS Lambda MicroVMs)在 AWS 上构建、运行和运维隔离或临时计算资源。当用户想执行不可信或 AI 生成的代码、按会话/代理/租户运行隔离负载、构建代码执行后端,或提到 Firecracker MicroVMs、serverless.yml 的 `sandboxes` 块、`serverless dev --sandbox`、`invoke --sandbox`、`logs --sandbox`、RunMicrovm、AWS Lambda MicroVMs 时使用。即使用户既没提 Serverless Framework 也没提 sandbox,只要描述隔离的 AWS 执行环境即应触发。
io.github.Arize-ai/phoenix/phoenix-frontend
Phoenix AI 可观测性平台的前端开发准则。在 app/ 目录编写、审查或修改 React 组件、TypeScript 代码、样式或 UI 功能时使用。任何前端任务都会触发——新组件、UI 变更、样式、无障碍修复、表单处理或组件重构。用户询问本项目前端约定或组件模式时也使用。设计系统规则(错误展示、布局、对话框、令牌)请改用 phoenix-design 技能。
io.github.langflow-ai/langflow/frontend-i18n
使用 i18n 体系(i18next / react-i18next)添加、修改或审查 Langflow 前端的用户可见文案。当变更涉及新增或编辑 UI 字符串——标签、按钮、tooltip、模态框、toast、错误提示、空状态——或审查包含用户可见文案的 diff 时使用。所有用户可见字符串必须走翻译体系,且每个新 key 必须存在于全部 locale 文件中。不适用于后端字符串、日志消息或代码标识符。
io.github.citypaul/.dotfiles/typescript-strict
TypeScript 严格模式实践,包括 schema 优先开发、品牌类型、type 与 interface 的选型指引及 tsconfig 严格标志。在编写 TypeScript 代码、定义类型或 schema、审查类型安全时使用。不可变性与纯函数相关模式请参阅 functional 技能。
io.github.sickn33/antigravity-awesome-skills/api-and-interface-design
指导稳定的 API 与接口设计。在设计 API、模块边界或任何公开接口时使用;在创建 REST 或 GraphQL 端点、定义模块间类型契约、确立前后端边界时使用。
io.github.leookun/cursor-byok/cursor-client-e2e-debugging
在本仓库中调试 Cursor 客户端 Agent/本地模式/工具/后端存储/Provider 回放失败时使用,尤其是状态/上下文历史存储重构之后:只读分诊已安装的应用包、将已安装客户端行为与仓库代码关联、把用户提供 id 映射到会话/请求/模型调用证据、从调试日志回放 Provider 请求,或快速定位当前的客户端/后端/协议/日志文件
io.github.TriliumNext/Trilium/writing-unit-tests
在 Trilium monorepo 任何位置编写、扩展或调试 Vitest 单元测试时使用——Preact 组件、jQuery widget、客户端服务或 server/trilium-core 后端。涵盖组件的渲染方式(不引入新依赖)、easy-froca/becca 测试夹具、supertest API 模式、如实的覆盖率配置、运行单个测试,以及已知的坑。
io.github.coder/mux/mobile-dev-server-sandbox
将 Mux 移动端(Expo web/native)连接到隔离的开发服务器沙箱,具备确定性端口设置、后端配对与 Chrome MCP 交互。在针对沙箱化 Mux 后端实现或验证移动端功能时使用
io.github.abiosoft/colima/skills
Colima 使用指南——通过轻量 Lima 虚拟机在 macOS 与 Linux 上运行容器运行时(Docker、containerd、Kubernetes、Incus)。只要 Colima 是(或应当是)容器后端就使用本技能:安装 Colima;`colima start/stop/status/delete/ssh`;选择或切换运行时;`Cannot connect to the Docker daemon at unix:///var/run/docker.sock` 报错;Docker context 与 socket 位置;镜像仓库 mirror 与不安全仓库;buildx;在容器中显示为空的 bind 或 volume 挂载;磁盘空间回收与扩容;VM IP 可达;GPU 与 AI 模型负载;配置文件、profile 与 `COLIMA_HOME`;或无法启动的 Colima VM。同时适用于编写驱动 Colima 的脚本——以非交互方式把 Colima 拉起的 bootstrap、dev-env、deploy 或 CI 脚本——因为本技能掌握正确的参数、按 profile 区分的 socket 路径、幂等的 `colima start` 守卫以及就绪与清理模式,这些正是手写脚本常出错之处(例如臆造并不存在的参数或错误地假定)。
io.github.PostHog/posthog/setup-web-tests
在无法使用 flox 的 Claude Code for web 中搭建 Python 测试环境。当需要运行后端测试而 `uv sync` 因 Python 版本不匹配失败时使用。
io.github.majiayu000/claude-skill-registry/typescript-api-types
在定义 API 请求/响应类型、DTO 以及前后端共享类型时应用。