安全审查清单
io.github.davila7/claude-code-templates/cc-skill-security-review
在添加认证、处理用户输入、接触密钥、创建 API 接口或实现支付等敏感功能时使用本技能,提供完整的安全清单与模式。
“Literature Review” 共 592 个结果
io.github.davila7/claude-code-templates/cc-skill-security-review
在添加认证、处理用户输入、接触密钥、创建 API 接口或实现支付等敏感功能时使用本技能,提供完整的安全清单与模式。
io.github.metabase/metabase/clojure-review
审查 Clojure 与 ClojureScript 代码改动是否符合 Metabase 编码规范,识别风格违规与代码质量问题。在审查包含 Clojure/ClojureScript 代码的 PR 或 diff 时使用。
io.github.cfrs2005/claude-init/security-review
在添加身份验证、处理用户输入、使用机密信息、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全清单和模式。
io.github.google-gemini/gemini-cli/code-reviewer
使用此技能进行代码审查。支持本地变更(暂存区或工作区)与远程 Pull Request(按 ID 或 URL)。重点关注正确性、可维护性与项目规范的遵循。
io.github.aiskillstore/marketplace/typescript-review
依据 Metabase 编码标准审查 TypeScript/JavaScript 代码变更,检查风格违规与代码质量问题。在审查包含 TS/JS 代码的 PR 或 diff 时使用。
io.github.ruvnet/RuView/github-code-review
AI 蜂群协调驱动的综合性 GitHub 代码审查。
io.github.MaxMiksa/Auto-Company/code-review-security
面向安全的代码审查清单与自动化扫描模式。在审查 Pull Request 的安全问题、审计认证/授权代码、检查 OWASP Top 10 漏洞或验证输入净化时使用。涵盖 SQL 注入防护、XSS 防护、CSRF 令牌、认证流程审查、机密检测、依赖漏洞扫描,以及 Python(FastAPI)和 React 的安全编码模式。不覆盖部署安全(用 docker-best-practices)或事件响应(用 incident-response)。
io.github.davila7/claude-code-templates/code-review
按 Sentry 工程实践执行代码审查。在审查拉取请求、检查代码改动或就代码质量给出反馈时使用,覆盖安全、性能、测试与设计评审。
io.github.davila7/claude-code-templates/code-reviewer
面向 TypeScript、JavaScript、Python、Swift、Kotlin、Go 的全面代码审查技能,包含自动化代码分析、最佳实践检查、安全扫描与审查清单生成。在审查拉取请求、给出代码反馈、识别问题或校验代码质量标准的场景下使用。
io.github.metabase/metabase/docs-review
审查文档改动是否符合 Metabase 写作风格指南。在审查包含文档 markdown 文件的 PR、文件或 diff 时使用。
io.github.Microck/ordinary-claude-skills/typescript-review
依据 Metabase 编码标准审查 TypeScript/JavaScript 代码变更,检查风格违规与代码质量问题。在审查包含 TS/JS 代码的 PR 或 diff 时使用。
io.github.tirth8205/code-review-graph/refactor-safely
借助依赖分析规划并执行安全的重构。
io.github.openai/codex/code-review-breaking-changes
破坏性变更(审查要点)。
io.github.affaan-m/ECC/orch-pipeline
orch-* skill 家族共用的编排引擎。定义带门槛的“调研-规划-TDD-评审-提交”流水线、规模分类器、代理映射,以及两个由 orch-* 操作 skill 委派使用的人工关口。通常不直接调用;当某个 orch-* skill 委派其带门槛的调研-规划-TDD-评审-提交流水线时生效。
io.github.getsentry/sentry/sentry-javascript-bugs
依据真实生产问题提炼的缺陷模式,审查 Sentry React 与 TypeScript 改动。在审查前端 diff 或 PR、核对 Warden 发现、审计当前分支、复核生产错误模式,或在 `static/` 中查找常见回归时使用。
io.github.joe-bell/cva/writing-guidelines
按写作指南审查或撰写文档/文案。当被要求“审查我的文档”“检查写作风格”“审计文案”“评审文档语气语调”“对照写作手册检查此页”时使用——并在编写或编辑 docs/src/content/docs/ 下的内容时主动应用,这是本仓库的默认文档风格。
io.github.nexu-io/open-design/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.static-web-server/static-web-server/security
为 Static Web Server(SWS)项目评审或实现安全措施——路径穿越防护、TLS、安全响应头、CORS 与输入校验。
io.github.mono/SkiaSharp/security-audit
审计 SkiaSharp 原生依赖的安全漏洞与 CVE,包括 SkiaSharp-Native 与 SkiaSharp Azure DevOps 流水线的 Component Governance(CG)告警。只读调查,输出带建议的状态报告。当用户要求:审计安全问题或 CVE、检查各依赖的 CVE 状态、寻找安全问题及其 PR 覆盖、汇总未修复漏洞、查看待处理的安全工作、检查 Component Governance 告警、评审原生构建流水线的 CG 告警时使用。触发语:“security audit”“audit CVEs”“CVE status”“what security issues are open”“check vulnerability status”“security overview”“what CVEs need fixing”“CG alerts”“component governance”“check container CVEs”。本技能为只读。要实际修复问题,请使用 `native-dependency-update` 技能。
io.github.forcedotcom/sf-skills/mobile-platform-offline-validate
审查 Lightning Web Component 的移动端离线兼容性——即 Komaci 离线静态分析器,为 Salesforce Mobile App Plus 与 Field Service Mobile App 预填充数据图谱。输出带代码级修复建议的问题清单,涵盖 @wire 配置中的内联 GraphQL 查询、新版 lwc:if / lwc:elseif / lwc:else 指令,以及 Komaci ESLint 规则违规(私有 wire 属性、非局部响应式引用、getter 副作用)。当用户要求“mobile offline review”“Komaci check”“offline priming audit”“offline priming failure”“offline data graph error”,或要求按 @salesforce/eslint-plugin-lwc-graph-analyzer 推荐规则集校验 LWC 时使用。通用 LWC 代码审查(请用相应领域审查技能)或构建带原生移动能力的 LWC(请用 mobile-platform-native-capabilities-integrate)不要使用。
io.github.abhigyanpatwari/GitNexus/gitnexus-taint-analysis
在处理、审查或扩展 GitNexus 的 CFG/污点/PDG 子系统(`--pdg` 层),或推理 source→sink 数据流结论时使用。示例:“这里的污点分析是怎么工作的?”“为什么 explain 没找到这条流?”“添加一个新的 sink/source”“审查跨过程污点代码”。
io.github.mem0ai/mem0/memory-dream
记忆固化协议。审阅所有已存储的记忆,合并重复项,清除噪声和凭证信息,改写不清晰的条目,并执行 TTL 过期。当用户要求清理、固化或审阅记忆时使用。也在活动量达到阈值后自动触发(可配置)。
io.github.meain/dotfiles/refactorability
评审代码的可重构性——基于 Martin Fowler 的代码坏味道目录与 SOLID 原则,并在可用时结合 gocyclo、gocognit、dupl 等静态分析工具,提出具体、可排优先级的重构机会。以 Go 优先、兼顾多语言,默认针对当前 diff。输出高/中/低分级报告及具体重构手段,并包含“不要重构”部分以避免过度建议。触发词:/refactorability、“review for refactorability”、“what should I refactor”、“refactorability review”、“find refactoring opportunities”、“is this refactorable”等。
io.github.millionco/react-doctor/writing-guidelines
审查文档/文案是否符合写作指南。当被要求“审查我的文档”“检查写作风格”“审计文案”“审查文档语气与口吻”或“对照写作手册检查此页”时使用。