安全基准评测执行器
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-benchmark-runner
管理安全基准评测执行相关操作,属于 Security Advanced 的自动激活 skill。触发词:security benchmark runner、security runner、security。在处理安全基准评测执行功能时使用。
“Python Code” 共 1,788 个结果
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-benchmark-runner
管理安全基准评测执行相关操作,属于 Security Advanced 的自动激活 skill。触发词:security benchmark runner、security runner、security。在处理安全基准评测执行功能时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/security-headers-generator
生成安全响应头相关操作,属于 Security Fundamentals 的自动激活 skill。触发词:security headers generator、security generator、security。在处理安全响应头生成功能时使用。
io.github.code-yeongyu/oh-my-openagent/review-work
实现后评审编排器。启动 5 个并行后台 sub-agent:Oracle(目标/约束校验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过评审才算通过。在 PR 交接前或用户明确要求评审已完成的工作时务必使用。触发词:review work、review my work、review changes、QA my work、verify implementation、check my work、validate changes、post-implementation review。
io.github.hashgraph-online/awesome-codex-plugins/refactor
执行安全重构。
io.github.diet103/claude-code-infrastructure-showcase/backend-dev-guidelines
Node.js/Express/TypeScript 微服务的完整后端开发指南。在创建路由、控制器、服务、repository、middleware,或使用 Express API、Prisma 数据库访问、Sentry 错误追踪、Zod 校验、unifiedConfig、依赖注入或异步模式时使用。涵盖分层架构(routes → controllers → services → repositories)、BaseController 模式、错误处理、性能监控、测试策略,以及从遗留模式的迁移。
io.github.diet103/claude-code-infrastructure-showcase/frontend-dev-guidelines
React/TypeScript 应用的前端开发准则。包含 Suspense、懒加载、useSuspenseQuery、按 features 目录组织文件、MUI v7 样式、TanStack Router、性能优化与 TypeScript 最佳实践等现代模式。在创建组件、页面、功能模块、拉取数据、写样式、路由或处理前端代码时使用。
io.github.code-yeongyu/lazycodex/refactor
智能重构指令。触发词:refactor、refactoring、cleanup、restructure、extract、simplify、modernize。
io.github.code-yeongyu/oh-my-openagent/remove-ai-slops
移除分支改动或明确文件列表中的 AI 生成代码异味(slop)。先用回归测试锁定行为,再通过批次为 5 的并行 deep agent 执行分类清理,最后用质量门禁验证。覆盖 10 类 slop,包括性能等价性、过度复杂(对象标注、if/elif 分支链)与超大模块(250+ 有效 LOC,并强制做模块化重构)。当用户要求 “remove slop”“clean AI code”“deslop”“clean up AI-generated code”“remove AI slop” 或清理近期改动中 AI 生成模式时务必使用。触发词:remove ai slops、clean ai code、deslop、cleanup AI generated、remove AI slop、clean up AI-generated code、strip slop、ai-slop cleanup。
io.github.hashgraph-online/awesome-codex-plugins/automation-shape-routing
代理自动化的总入口:选择
io.github.liuzhengdongfortest/CodeStable/cs-refactor
Refactor 主入口。触发:优化/重构/拆分/性能/代码太长,且不改变行为、不新增需求。不要用于新增功能(cs-feat)、修复 bug(cs-issue)、对外文档(cs-docs)、大需求拆解(cs-epic)。
io.github.microsoft/vscode/agent-host-logs
分析 Agent Host 调试日志导出。在拿到 ah-logs 或 ahp-logs 压缩包/目录、Export Agent Host Debug Logs 导出的内容、events.jsonl、AHP JSONL 传输日志、Agent Host.log、remote-agenthost.log 或 copilot-logs 时使用。
io.github.jeremylongshore/claude-code-plugins-plus-skills/portaljs-deploy
把 PortalJS 门户部署到 PortalJS Arc——由 Datopian 基于 Cloudflare 管理的静态托管。构建静态导出并上传,返回可访问的 <slug>.arc.portaljs.com 地址。一条命令,一个目标。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.XiaomiMiMo/MiMo-Code/design-blueprint
在任何视觉产物开工前产出结构化设计规范(DESIGN.md + 结构布局 + 决策记录)——这一“蓝图”阶段让 AI 生成的设计摆脱模板感。当用户要求设计、规划、做样机或重构任何视觉输出时使用——PPT/幻灯片、落地页、仪表盘、海报、图表、信息图、营销页、UI 组件、原型、插画——即便他们只说“做个关于 X 的幻灯片”或“帮我搭一个 Y 页面”。当用户要求以原则驱动、规格先行的方式(而非表面修饰)批判或改进既有设计时也触发。不要在用户已提供完整 DESIGN.md 且只想写实现代码时触发(交给 frontend-design 或直接实现)。
io.github.terryyin/translate-python/post-change-refactor
在提交前重构并清理未提交的变更。消除重复、重命名不清晰的领域概念、在类似变更可能出现时收敛散弹式修改、移除无用/仅测试用/冗余代码,并将超过 250 行的文件拆分为内聚模块,同时确认相关测试仍然通过。在完成一个阶段或子阶段后、提交前使用,或开发者要求清理当前变更时随时触发。触发词:refactor change、clean up change、post-change refactor、before commit cleanup、tidy current change。
io.github.telagod/code-abyss/backend
从更强模型蒸馏的后端工程判断经验——在选择技术栈、语言、数据库、队列或架构时调用;在设计服务、API、业务逻辑或 schema 时;在让系统达到生产可用(可观测性、故障处理、安全)时;或评审服务端代码、判断代码库健康度时。包含场景化技术栈取舍、逻辑设计规则、数据纪律、生产底线,以及“腐烂目录”(代码不可维护的早期征兆)。
io.github.bmad-code-org/BMAD-METHOD/bmad-review-verification-gap
审查代码变更中被改动、可能因验证不可靠而回退未被发现的行为。在检查变更是否有充分验证时使用。
io.github.XiaomiMiMo/MiMo-Code/frontend-design
构建新 UI 或重塑既有 UI 时提供独特而有意图的视觉设计指引。只要任务产出或修改用户会看到的渲染内容——网站、落地页、Web 应用、仪表盘、React/HTML/Vue 组件、带视觉输出的 artifact、风格 overhaul,或“让它更好看”的请求——即使用户从没说“设计”二字也应使用。涵盖美学方向、字体排印、环境约束(字体、Tailwind、素材),以及何时应归于惯例而非追求独特。
io.github.openai/openai-agents-python/maintainer-review
以 openai-agents-python 维护者的身份评审一个 GitHub issue 或 PR 链接,分阶段判断该诉求是否真实存在、是否具有实际重要性、是否能用受支持的功能自行解决、范围界定是否恰当、是否有更合适的其他设计、以及是否值得投入维护者与贡献者的精力。用于评估 issue 的有效性与严重程度、决定优先处理还是关闭、判断所请求特性究竟代表未被满足的需求还是只是可发现性或用法缺口、判断 PR 是否值得推进到可合并质量、比较多个开放 PR 或替代设计、把代码质量与仓库就绪状态分开看待,以及撰写简洁的维护者评估意见。当需要回复要求关闭、补充证据或修改代码时,同时产出一条礼貌、简洁、完整、可直接复制粘贴的维护者评论。
io.github.udecode/plate/autoreview
提交/发布前的代码审查:默认使用 Codex;可选 Claude、Pi、Droid、Copilot、Cursor 或 OpenCode。
io.github.jeremylongshore/claude-code-plugins-plus-skills/coreweave-deploy-integration
用 Helm chart 与 Kustomize 在 CoreWeave 上部署推理服务。用于部署多模型推理、大规模管理 GPU 部署,或模板化 CoreWeave manifest。触发语如 “deploy coreweave”、“coreweave helm”、“coreweave kustomize”、“coreweave deployment patterns”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/figma-deploy-integration
将 Figma 驱动的应用部署到 Vercel、Cloud Run 与 Fly.io。用于把 webhook 接收端、design token API 或连接 Figma 的 Web 应用部署到生产平台。触发语如 “deploy figma”、“figma Vercel”、“figma production deploy”、“figma Cloud Run”。
io.github.hashgraph-online/awesome-codex-plugins/css-math-units
解释、推导并调试 CSS 度量数学:单位、calc()、min()、max()、clamp()、自定义属性、继承、em/rem 缩放、百分比、视口单位与盒模型公式。用于 CSS 尺寸计算异常、单位混用、构建可扩展的间距/字号体系,或审查盒尺寸与继承值。
io.github.hashgraph-online/awesome-codex-plugins/css-grid-math
推导并调试 CSS Grid 布局数学:网格坐标、线定位、跨占、负索引、fr 单位、minmax()、fit-content()、repeat()、auto-fill 与 auto-fit。用于构建网格系统、解释轨道尺寸、排查 fr 分配、按线号放置元素,或将布局草图转换为 CSS Grid 公式。