laravel-verification(Laravel 验证闭环)
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
“Security Scanning” 共 610 个结果
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/django-verification
Django 项目的验证闭环:发布或 PR 前的数据库迁移、代码风格检查、带覆盖率的测试、安全扫描与部署就绪检查。
vdevelop
io.github.medusajs/medusa/reviewing-prs
评审 Medusa 仓库的 GitHub pull request。检查 PR 模板合规性、贡献指南、代码约定、安全、性能与缺陷,并输出结构化评审结论(标签 + 评审模板)供下游确定性步骤应用。当 PR 被创建或更新时使用。
io.github.rustfs/rustfs/code-change-verification
从 diff 或补丁出发,验证代码改动在正确性、回归、安全与性能上的风险,输出带文件/行号证据和具体修复建议的优先级问题清单。用于上线前后审查 commit、PR 与已合并补丁。
io.github.ruvnet/ruflo/swarm-init
以抗漂移配置初始化多 agent swarm。用于启动需要 3 个以上协同 agent 的复杂多文件任务(功能实现、跨模块重构、安全审计)。单文件编辑或简单提问可跳过。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.QwenLM/qwen-code/review
审查改动过的代码,关注正确性、安全、代码质量与性能。当用户要求审查代码改动、某个 PR 或指定文件时使用。可用 /review、/review <pr-number>、/review <file-path> 调用,或加上 /review <pr-number> --comment 以在 PR 上发布行内评论。通过 --effort low|medium|high 在深度与速度之间取舍(PR 默认 high,本地改动默认 medium)。
io.github.exceptionless/Exceptionless/backend-architecture
在 ASP.NET Core 后端工作时使用——新增 controller、service、repository、validator、鉴权、WebSocket 端点、job、Foundatio 基础设施、配置或 Aspire 编排。作为后端入口 skill,用于项目分层、C# 约定、日志、ProblemDetails、涉密配置以及 OpenAPI 基线更新。
io.github.MCPJam/inspector/mcp-inspector
依据 MCP 2025-11-25 规范,谨慎解读和使用 mcpjam 的 probe、doctor、OAuth、XAA(跨应用访问 / ID-JAG)、apps conformance、tools、resources 与 prompts 输出。在与 MCP 服务器交互、执行工具、分诊发现的问题、进行安全审查、调试企业托管授权、判断 CLI 发现是否属实或被夸大,或将检查结果整理成带严重度与置信度的工程师报告时使用
io.github.PostHog/posthog/review-hog-validation-criteria
ReviewHog 的验证标准——判断被标记的 PR 问题是否值得保留的门槛。留下真实影响用户的正确性/安全/数据丢失/契约/性能问题;剔除过度设计、猜测、被害妄想、几乎不可能发生的边界情况和风格问题。
io.github.PostHog/posthog/review-hog-perspective-logic-correctness
ReviewHog 的逻辑与正确性评审视角。核查改动代码是否做到了该做的事——业务逻辑、边界情况、数据转换,以及查询/数据访问的正确性。只报告正确性问题;安全与性能属于其他视角。
io.github.code-yeongyu/oh-my-openagent/review-work
实现后评审编排器。启动 5 个并行后台 sub-agent:Oracle(目标/约束校验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过评审才算通过。在 PR 交接前或用户明确要求评审已完成的工作时务必使用。触发词:review work、review my work、review changes、QA my work、verify implementation、check my work、validate changes、post-implementation review。
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
io.github.nexu-io/open-design/html-ppt-zhangzara-retro-windows
面向全体员工的 IT 安全意识培训——识别钓鱼邮件的征兆、演练与最初 60 秒该做什么。以决策级专业培训幻灯片形式构建。
io.github.compozy/compozy/writing-tech-post
端到端完成工程博客写作:发布深度解读、故障复盘、架构迁移、性能案例、教程、AI/agent 系统记录、安全披露,以及从研究到产品的转化文章。选对文章原型、规划抽象阶梯、遵循证据节奏(图示、基准测试、profile、trace、代码、消融实验),按 Datadog、Vercel、GitHub、AWS、Meta、Cloudflare、Jane Street 等发布方的行文风格校准语气,并在发布前用叙事推进与披露伦理两道门禁检查。在起草新的工程文章、重构成色平淡的初稿、判断某种证据该放在何处、校验技术深度与产品背景是否均衡,或为对外发布准备故障复盘、迁移、性能叙述时使用。不用于 API 参考文档、README、营销文案、release notes、泛 SEO 内容、代笔高管观点文章,以及非工程类长文。
io.github.compozy/compozy/refactoring-analysis
用 Martin Fowler 的代码坏味道与技术目录审计代码库的重构机会——过长函数、重复代码、高耦合、复杂条件、基本类型偏执——并把按优先级排序的报告写到 docs/_refacs/。在审计代码质量、规划重构冲刺或检查架构健康度时使用。不用于风格/格式化、性能或安全审计。
io.github.aiskillstore/marketplace/backend-atomic-commit
面向 Django/Optimo 风格仓库的严格后端预提交与原子提交技能。强制本地 AGENTS.md / CLAUDE.md、pre-commit 钩子、.security/* 辅助工具以及 Monty 的后端工程品味——提交信息中不带 AI 签名。
io.github.microsoft/skills-for-fabric/sqldb-consumption-cli
通过 sqlcmd 查询 Fabric 中的 SQL database:在 OLTP 与 SQL 分析 endpoint 上进行交互式探索、向量相似度、JSON、时态查询与安全策略检查。schema 变更请使用 sqldb-authoring-cli 技能。触发语:sql database in Fabric query sys.tables sqlcmd、sql database in Fabric system view list user tables sqlcmd、list user tables sqldb、sys.tables sqldb、explore sqldb schema、vector similarity sqldb、RAG embedding sqldb、row level security sqldb inspect、audit log sqldb inspect、chat with sqldb、export sqldb rows、temporal as of sqldb、json openrowset sqldb。
io.github.notque/vexjoy-agent/kubernetes
Kubernetes 运维:调试、安全、RBAC 与基础设施工具。
io.github.bdfinst/agentic-dev-team/docker-image-audit
使用 hadolint、Trivy 和 Grype 审计 Docker 镜像与 Dockerfile 的安全漏洞、臃肿问题和最佳实践违规,输出带严重度分级和可执行修复建议的结构化报告。当用户想检查 Docker 镜像安全问题、扫描容器漏洞、审计 Dockerfile、加固镜像、缩小镜像体积、减少攻击面、查看容器 CVE,或问“这个 Dockerfile 安全吗”“扫描我的镜像”“检查我的容器漏洞”“怎么让镜像更小”“审计我的 Docker 配置”“加固这个容器”时使用。用户刚创建或修改 Dockerfile 并希望出货前验证时也应触发。
io.github.koala73/worldmonitor/fetch-country-brief
按 ISO 3166-1 alpha-2 国家代码,获取当前的 AI 生成战略情报简报。当用户询问某国当前地缘政治、经济或安全局势摘要时使用。
io.github.telagod/code-abyss/backend
从更强模型蒸馏的后端工程判断经验——在选择技术栈、语言、数据库、队列或架构时调用;在设计服务、API、业务逻辑或 schema 时;在让系统达到生产可用(可观测性、故障处理、安全)时;或评审服务端代码、判断代码库健康度时。包含场景化技术栈取舍、逻辑设计规则、数据纪律、生产底线,以及“腐烂目录”(代码不可维护的早期征兆)。
io.github.Dynatrace/dynatrace-for-ai/dt-obs-kubernetes
Kubernetes 集群、Pod、节点与工作负载监控。在分析 K8s 健康状态、资源优化、Pod 故障、OOMKill、调度或安全态势时使用。也用于 Pod 重启、OOM 事件、驱逐等 Kubernetes 运维事件及集群事件历史分析。触发词:"Kubernetes pods"、"K8s cluster health"、"OOMKill"、"pod restarts"、"container CPU"、"namespace resource usage"、"over-provisioned pods"、"privileged containers"、"pod placement"、"K8s node capacity"、"running containers by cluster"、"workload scheduling"、"pod evictions"、"K8s labels and annotations"、"kubernetes events"、"pod restart events"、"OOM events"、"K8s event history"。不用于解释已有查询、产品文档问题、AWS 专属资源查询、服务级 RED 指标、分布式追踪或日志分析 —— 请改用相应技能。
io.github.sickn33/antigravity-awesome-skills/review-swarm
对当前 git diff 或明确文件范围进行并行的只读多代理审查,发现行为回归、安全或隐私风险、性能与可靠性问题、契约或测试覆盖缺口。当用户要求 review swarm、并行审查、diff 审查时使用。