SQL 代码审查
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
“Frontend Development” 共 540 个结果
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,包括加固的 CLI 安装脚本运行环境、容器安全、网络、卷与多服务编排。当编写或审阅 Dockerfile 与 Compose 服务、跨 Linux 发行版测试安装脚本,或规划准确的 macOS 与 Windows 原生验证时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-api-schema-validation-security
基于 OpenAPI Specification 与 JSON Schema 文档实施 API schema 校验,在 API 网关(运行时)与开发阶段(shift-left)双重执行,锁定请求/响应契约并拒绝未知属性。适用于防御注入攻击(SQLi、XSS、XXE)、阻止 mass assignment,或防止未经校验的 API 响应泄露数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-excessive-data-exposure-in-api
针对 OWASP API3:2023(数据过度暴露)测试 API:拦截原始 API 响应并与 UI 实际渲染的内容比对,找出前端过滤掉但 API 仍在传输的 PII、内部标识、调试数据或业务敏感字段。适用于审计 REST 或移动应用 API 的过度取数、响应过滤绕过或端点响应中的非预期数据泄露。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-policy-as-code-with-open-policy-agent
用 Open Policy Agent(OPA)与 Gatekeeper 在 Kubernetes 与 CI/CD 流水线中实现策略即代码执行,涵盖编写 Rego 策略、把 OPA Gatekeeper 部署为 Kubernetes 准入控制器、开发期测试策略,以及把策略评估集成到部署流水线。适用于编写 Rego 策略、部署 Gatekeeper 准入控制,或用策略即代码检查为 CI/CD 流水线设门禁。
io.github.grafana/grafana/add-e2e-selectors
为 Grafana 前端的交互元素和关键容器添加可靠的 @grafana/e2e-selectors。为 React 组件添加 e2e 选择器、data-testid 或测试选择器,或文件和组件缺少测试选择器、需要让元素可测试时使用。收到 Grafana Pathfinder 交互指南(guide 目录或 content.json)要求审计修复时也可用——它会提取指南的 reftarget 选择器,识别薄弱项并在 Grafana 的 JSX 源头修复。在 e2e-selectors 包中定义版本化选择器并把 data-testid 接入 JSX。接受文件路径、目标列表、目录、pathfinder 指南或当前打开的文件。
io.github.metabase/metabase/analytics-events
在 Metabase 前端添加用于追踪用户交互的产品分析事件。
io.github.rtk-ai/rtk/tdd-rust
RTK filter 开发的 TDD 流程,以 Rust 惯用法执行红-绿-重构。使用真实 fixture、token 节省断言和 insta 快照测试。新 filter 实现时自动触发。
io.github.n8n-io/n8n/telemetry
指导通过 @n8n/telemetry 事件注册表添加、修改与评审遥测。在处理前端或后端代码中的遥测、分析、埋点、产品事件、track() 调用或 RudderStack/PostHog 产品事件时使用;需要查找已注册了哪些遥测事件、某个事件的含义及其携带的属性时也使用。
io.github.langflow-ai/langflow/ibm-a11y-level1-audit
对选定的 Langflow 前端界面(路由、组件或某个 PR)执行限定范围的 IBM Equal Access Level 1 合规审计,产出对照 WCAG/IBM Level 1 条目的问题报告。默认只审计和报告——仅当用户在同一请求中明确要求修复时才动手。当用户要求 IBM Level 1 审计、Level 1 合规报告,或在特定界面上查找/报告 Level 1 WCAG 问题时使用。批量扫描路由不做报告见 ibm-a11y-route-scan;整个 PR/分支端到端扫描并默认修复见 ibm-a11y-pr-remediation。
io.github.langflow-ai/langflow/ibm-a11y-pr-remediation
扫描当前 PR/分支触及的所有前端界面,查找 IBM Equal Access Level 1 无障碍问题并默认修复全部范围内的违规项。发现变更文件、映射到路由/组件/状态,同时运行 axe 与 IBM 引擎,持续修复直至双引擎通过(或仅剩已记录的基线),并汇报结果。当用户要求对“这个 PR”“我的分支”“我的改动”做无障碍检查、扫描或清理并期望直接修复(而非仅报告)时使用。仅需单范围审计报告用 ibm-a11y-level1-audit;仅批量扫描路由用 ibm-a11y-route-scan。
io.github.langflow-ai/langflow/ibm-a11y-testing-guide
使用 axe(Jest)与 IBM Equal Access(Playwright page.runA11yScan)编写和运行 Langflow 前端无障碍测试的参考指南。涵盖引擎/测试层级选型、POUR 清单、axe 与 IBM 规则差异、Radix/AG-Grid 组件注意事项以及 IBM 基线。在编写或审查 a11y 测试、调试具体 axe/IBM 违规项或为某个 UI 界面选择测试层时使用。不执行扫描、不审计整个界面、不做端到端 PR 修复——分别见 ibm-a11y-route-scan、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.QuantumNous/new-api/i18n-translate
为本项目补全并维护前端 i18n 翻译。覆盖查找缺失的翻译键、检测未翻译条目,并为所有支持的 locale(en、zh、zh-TW、fr、ja、ru、vi)添加翻译。凡涉及前端 locale 文件、缺失翻译键、未翻译 UI 文本、`t(...)` 键、`useTranslation()`、静态 i18n 键、按钮/标签/toast/dialog/placeholder/校验文案,或哪怕只是补一个 i18n 键的任务都适用。当审查结论提到缺失 i18n、新 UI 文本需要翻译,或用户要求添加翻译、修复 i18n、补全翻译时使用。翻译、添加 locale 键或编辑前端 i18n 文件前必须先加载并遵循本技能。
vcanary
io.github.lobehub/lobehub/agent-testing
面向任意项目的代理式端到端测试:经项目 CLI 验证后端、经 agent-browser 验证前端(Web)、经 CDP 验证桌面(Electron)。驱动真实界面、收集视觉确证的证据,并把结构化报告发布到 LobeHub verify 平台。触发词:'cli test'、'test with cli'、'verify with cli'、'backend test with cli'、'local test'、'test in electron'、'test desktop'、'manual test'、'test report',或任何本地端到端验证任务。
io.github.first-fluke/oh-my-agent/oma-mobile
移动端专家,负责 Flutter、React Native 和 Swift 原生 iOS 开发。用于移动应用、Flutter、Dart、React Native、Swift、SwiftUI、iOS、Android、Riverpod、swift-openapi-generator 和 widget 相关工作。
io.github.first-fluke/oh-my-agent/oma-mobile
移动端专家,负责 Flutter、React Native 和 Swift 原生 iOS 开发。用于移动应用、Flutter、Dart、React Native、Swift、SwiftUI、iOS、Android、Riverpod、swift-openapi-generator 和 widget 相关工作。
io.github.HKUDS/OpenSpace/api-proxy-endpoint
创建无服务器 API 代理端点,隐藏 API 密钥并为仪表盘前端提供统一后端。面向 Vercel 部署设计。
io.github.Arize-ai/phoenix/phoenix-design
Phoenix 前端的设计系统约定——布局、对话框、错误展示、BEM CSS 类命名与 CSS 设计令牌。在 app/src/ 中构建 UI、命名 CSS 类、创建或使用令牌、处理错误或设计对话框交互时使用。
io.github.kdlbs/kandev/mobile-parity
确保 UI 功能在桌面与移动端保持一致、响应式行为,并具备移动端 Playwright E2E 覆盖。在实现、规划、审查或测试任何新功能、页面、组件、工作流、表单、对话框、侧边栏、导航、仪表盘或可视化 UI 变更时使用;只要涉及前端或用户可见 UI,即使用户只提到桌面或只说“新功能”,此技能也必须运行。
io.github.comet-ml/opik/local-dev
本地开发环境搭建与命令。在协助配置开发服务器、Docker 或本地测试时使用。
io.github.comet-ml/opik/writing-e2e-tests
当开发者要为 Opik 的某个功能、页面或分支添加、编写或创建端到端测试时使用——例如「为实验对比页添加 e2e 测试」「为刚做的功能写测试」「这个分支的 e2e 测试」「给数据集条目流程加测试」。在 tests_end_to_end/e2e/ 中跑完整个循环——分析功能与前端代码、用 Playwright MCP 探索真实 UI、编写 Page Object Model + spec,并在本地运行直到通过。
io.github.langfuse/langfuse/refactor-react-effects
重构 Langfuse 前端代码中可避免的 useEffect 用法。适用于:新增、评审或删除 effect;用查询数据初始化表单或本地 UI 状态;同步客户端与服务端状态;把 mutation 或异步工作流移出组件;清理某个前端子模块的全部 effect;或评审某个 effect 是否有合理的外部系统职责。
io.github.modu-ai/moai-adk/moai-domain-backend
后端开发专家,覆盖 API 设计、数据库集成、微服务架构和现代后端模式。在设计 API、实现服务端逻辑、认证或授权时使用。
io.github.diet103/claude-code-infrastructure-showcase/backend-dev-guidelines
Node.js/Express/TypeScript 微服务的完整后端开发指南。在创建路由、控制器、服务、repository、middleware,或使用 Express API、Prisma 数据库访问、Sentry 错误追踪、Zod 校验、unifiedConfig、依赖注入或异步模式时使用。涵盖分层架构(routes → controllers → services → repositories)、BaseController 模式、错误处理、性能监控、测试策略,以及从遗留模式的迁移。