DevOps Docker 模式
io.github.AI-Shell-Team/aish/devops-docker-patterns
Docker 容器化专家,精通多阶段构建、镜像优化、Docker Compose 模式与生产容器安全。适用于 Dockerfile 优化、compose 配置与容器最佳实践。
“Security Scanning” 共 610 个结果
io.github.AI-Shell-Team/aish/devops-docker-patterns
Docker 容器化专家,精通多阶段构建、镜像优化、Docker Compose 模式与生产容器安全。适用于 Dockerfile 优化、compose 配置与容器最佳实践。
io.github.JMBeresford/retrom/docker-development
处理任何 Docker 任务时使用:编写 Dockerfile、配置 docker-compose/compose.yml、多阶段构建、docker-bake.hcl、容器安全审计、.dockerignore 优化或 CI/CD 容器测试。触发词:Dockerfile、docker-compose、container、image build、multi-stage、docker bake、compose
io.github.novuhq/novu/inbox-integration
把 Novu 的应用内通知收件箱集成进 Web 应用。支持 React、Next.js 与原生 JavaScript。包括 Inbox 组件(铃铛图标+通知流)、可组合组件(Bell、Notifications、InboxContent、Preferences)、headless hooks、品牌主题、自定义 render props、基于 context 的多租户、标签页、本地化与 HMAC 安全。当需要添加应用内通知中心、铃铛图标、通知流、实时通知更新,或构建个性化且带品牌的通知体验时使用。
io.github.n8n-io/n8n/human-like-code-review
像一位细致的人类评审者那样审阅 GitHub PR,并把反馈写入 markdown 文件。优先考虑上下文、架构契合度、方案复杂度、缺陷、安全边界情形与缺失的测试。在被给定待评审的 PR 链接,或用户输入 /human-like-code-review 时使用。
io.github.majiayu000/claude-skill-registry/backend-api-spaceplushy-portfolio-3
采用恰当的 HTTP 方法、状态码与一致的命名约定来设计与实现 RESTful API 端点。在创建或修改 API 路由、端点或服务端请求处理程序时使用。处理 src/pages/api/ 下的文件、包含 API 路由定义的文件、实现 REST 端点的文件、处理 HTTP 请求与响应的文件、API 请求的服务端中间件、API 认证与授权逻辑,以及定义 API 版本策略的文件时使用。在设计资源 URL 结构、实现过滤/排序/分页的查询参数处理、为端点设置限流或配置 CORS 与 API 安全请求头时使用。
io.github.kortix-ai/suna/testing
本 monorepo 强制的「每次改动都带测试」纪律。只要你在 apps/** 或 packages/** 下编写、更改、重构或删除任何代码——函数、类、路由、组件、hook、schema、迁移、配置或 bug 修复——以及触及 tests/ 下任何内容、添加覆盖、运行套件、配置 CI,或被问及某门控为何失败时加载。定义每次改动需要的测试类型(单元/集成/契约/API/e2e/无障碍/视觉/性能/安全)、确切的命令与约定(就近放置的 bun:test、工厂、确定性、无注释),以及执行该纪律的 CI 门控。贯彻这条规则:每种可能的改动都必须在同一次改动中随附测试。
io.github.supercheck-io/supercheck/docker-compose-deployment
在使用 Docker Compose 部署 SuperCheck、配置自托管部署、排查 Docker 服务、扩展 worker、设置 HTTPS/TLS、管理环境变量、升级版本,或处理 deploy/docker/ 下任何文件时使用。涵盖所有 Docker Compose 变体(标准、安全、外部、远程 worker、本地开发)、K3s/gVisor 沙箱配置、安全加固与运维手册。
io.github.Shubhamsaboo/awesome-llm-apps/code-reviewer
以安全、性能与最佳实践为侧重点的细致代码审查。适用场景:审查代码、做安全审计、检查代码质量、审查 pull request,或用户提到 code review、PR review、安全漏洞、性能问题。
io.github.mcp-use/mcp-use/mcp-apps-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.coollabsio/coolify/laravel-best-practices
在编写、审查或重构 Laravel PHP 代码时使用。包括创建或修改控制器、模型、迁移、表单请求、策略、任务、定时命令、服务类与 Eloquent 查询。涉及 N+1 与查询性能、缓存策略、授权与安全模式、校验、错误处理、队列与任务配置、路由定义和架构决策时触发。也用于 Laravel 代码审查及将现有 Laravel 代码重构至最佳实践。覆盖一切 Laravel 后端 PHP 代码模式的任务。
io.github.alirezarezvani/claude-skills/engineering-skills
工程团队技能包的索引,支持 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 及另外 6 种工具。涵盖架构、前端、后端、QA、DevOps、安全、AI/ML、数据工程、Playwright、Stripe、AWS、MS365(仅 stdlib Python 工具)。用于浏览或选择工程团队角色技能——只加载所需的单个专家 SKILL.md,切勿批量加载整个技能包。
io.github.alirezarezvani/claude-skills/engineering-advanced-skills
为 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 提供 37 个高级工程 agent 技能的索引。用于浏览或选择 POWERFUL 层级的工程技能:agent 设计、RAG、MCP 服务器、CI/CD、数据库设计、可观测性、安全审计、changelog/release 自动化、可靠性(SLO/chaos/flags/operators)、平台运维。
io.github.pabpereza/pabpereza/kubernetes-specialist
在部署或管理 Kubernetes 工作负载时使用。用于创建 deployment 清单、配置 pod 安全策略、设置 service account、定义网络隔离规则、调试 pod 崩溃、分析资源限制、检查容器日志或合理调整工作负载规模。适用于 Helm chart、RBAC 策略、NetworkPolicy、存储配置、性能优化、GitOps 流水线与多集群管理。
io.github.code-yeongyu/oh-my-openagent/review-work
实现完成后的审查编排器。并行启动 5 个后台子 agent:Oracle(目标/约束核验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过才算审查通过。完成任何重要实现工作后必须使用。触发词:'review work'、'review my work'、'review changes'、'QA my work'、'verify implementation'、'check my work'、'validate changes'、'post-implementation review'。
io.github.bruc3van/agent-skills-guard/sql-injection
用于安全规则矩阵集成测试的 sql_injection 规则矩阵安全夹具;不用于生产部署。
io.github.FerroxLabs/wayland/mobile-app-quality-audit
全面的移动应用质量评估,覆盖性能、UX、无障碍、安全与应用商店合规,产出可执行的审计记分卡。当用户询问 mobile app quality audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile app quality audit 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/kubernetes-networking
指导实现专家级的 Kubernetes 网络:云与安全决策框架、生产可用的模式以及 kubernetes 网络工作流的具体模板。当用户询问 kubernetes 网络、kubernetes networking 配置,或 Kubernetes 项目的 DevOps 最佳实践时使用。当用户需要其他 devops cloud 能力时请勿使用——可查看 devops cloud 子类目下的同级技能。
io.github.FerroxLabs/wayland/docker-production-patterns
指导实现专家级的 Docker 生产模式:云与安全决策框架、生产可用的模式以及 docker 生产模式工作流的具体模板。当用户询问 docker 生产模式、docker production patterns 配置,或 Docker 项目的 DevOps 最佳实践时使用。当用户需要其他 devops cloud 能力时请勿使用——可查看 devops cloud 子类目下的同级技能。
io.github.FerroxLabs/wayland/docker-engineer
Docker 容器化专家。多阶段构建、层缓存、安全(非 root、distroless)、docker-compose 模式、健康检查、网络、数据卷管理、镜像仓库管理、镜像扫描与 Dockerfile 优化。当用户询问 docker engineer、docker engineer 最佳实践,或需要 docker engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
io.github.affaan-m/ECC/fastapi-patterns
FastAPI 模式,涵盖异步 API、依赖注入、Pydantic 请求与响应模型、OpenAPI 文档、测试、安全性及生产就绪。
io.github.xalgord/xalgorix/performing-kubernetes-penetration-testing
Kubernetes 渗透测试针对 API server、kubelet、etcd、Pod、RBAC、网络策略与密钥,通过模拟攻击者技术系统评估集群安全性。使用的工具
io.github.xalgord/xalgorix/testing-oauth2-implementation-flaws
检测 OAuth 2.0 与 OpenID Connect 实现中的安全缺陷,包括授权码拦截、redirect URI 篡改、OAuth 流程中的 CSRF、令牌泄露、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见错误配置,这些配置可导致账户接管或未授权访问。在涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 redirect 绕过或授权码流程测试的请求时激活。
io.github.trailofbits/skills/testing-handbook-generator
元技能:分析 Trail of Bits Testing Handbook(appsec.guide),并为安全测试工具与技术生成 Claude Code 技能。在基于手册内容创建新技能时使用。