Docker 模式
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,包括加固的 CLI 安装脚本运行环境、容器安全、网络、卷与多服务编排。当编写或审阅 Dockerfile 与 Compose 服务、跨 Linux 发行版测试安装脚本,或规划准确的 macOS 与 Windows 原生验证时使用。
“Security Audit” 共 751 个结果
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,包括加固的 CLI 安装脚本运行环境、容器安全、网络、卷与多服务编排。当编写或审阅 Dockerfile 与 Compose 服务、跨 Linux 发行版测试安装脚本,或规划准确的 macOS 与 Windows 原生验证时使用。
io.github.PostHog/posthog/finding-llm-gateway-migration-candidates
找出并排序可从 services/llm-gateway 迁往 PostHog/ai-gateway 的调用方。当被询问接下来迁移什么、寻找低风险网关迁移候选、盘点剩余的 Python 网关调用方,或识别受 Go 网关对等性阻塞的调用方时使用。检索代码与部署接线、清点每个调用方的必需契约、过滤掉不受支持的迁移项,返回一份有证据支撑的候选清单而不改动调用方。
io.github.davila7/claude-code-templates/computer-use-agents
构建像人一样操作计算机的 AI 智能体——看屏幕、移动光标、点击按钮、输入文字。覆盖 Anthropic Computer Use、OpenAI Operator/CUA 及开源替代方案,重点关注沙箱化、安全以及基于视觉控制带来的独特挑战。触发场景:computer use、桌面自动化智能体、屏幕控制 AI、视觉智能体、GUI 自动化。
io.github.grafana/grafana/add-e2e-selectors
为 Grafana 前端的交互元素和关键容器添加可靠的 @grafana/e2e-selectors。为 React 组件添加 e2e 选择器、data-testid 或测试选择器,或文件和组件缺少测试选择器、需要让元素可测试时使用。收到 Grafana Pathfinder 交互指南(guide 目录或 content.json)要求审计修复时也可用——它会提取指南的 reftarget 选择器,识别薄弱项并在 Grafana 的 JSX 源头修复。在 e2e-selectors 包中定义版本化选择器并把 data-testid 接入 JSX。接受文件路径、目标列表、目录、pathfinder 指南或当前打开的文件。
io.github.gravitational/teleport/teleport-session-review
审阅并调查 Teleport 会话录制。当用户要求审阅或审计已录制会话、查明某会话中发生了什么,或按会话内事件搜索会话(例如「接触过生产数据库的会话」「谁在生产上运行过 sudo」)时使用。涵盖常见安全工作流:对高风险会话做 SOC 风险分诊、对生产访问做周期性合规审阅、针对特定技术(提权、持久化、数据外泄、SSH 配置篡改、密钥泄露)做威胁狩猎,以及事件响应线索追踪(「这个用户在该主机上做了什么」)。还会列出近期 SSH/db/Kubernetes/桌面录制、汇总某会话,并下载或回放其一。触发语如「review session recordings」「search session recordings」「what happened in session <id>」「find risky sessions」,或任何提及 Teleport 会话录制/汇总者。在跟进上条命令得出的会话时也触发。
io.github.nexu-io/open-design/critique
对项目中的任意 HTML 制品执行 5 维专家设计评审——理念 / 视觉层级 / 细节 / 功能性 / 创新性,每项 0–10 分。输出一份自包含 HTML 报告,含雷达图、有证据支撑的分数,以及三个清单:保留 / 修复 / 快速改进。当需求要求「design review」「design critique」「5 维度评审」「design audit」或「我的设计哪里有问题」时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.langflow-ai/langflow/ibm-a11y-pr-remediation
扫描当前 PR/分支触及的所有前端界面,查找 IBM Equal Access Level 1 无障碍问题并默认修复全部范围内的违规项。发现变更文件、映射到路由/组件/状态,同时运行 axe 与 IBM 引擎,持续修复直至双引擎通过(或仅剩已记录的基线),并汇报结果。当用户要求对“这个 PR”“我的分支”“我的改动”做无障碍检查、扫描或清理并期望直接修复(而非仅报告)时使用。仅需单范围审计报告用 ibm-a11y-level1-audit;仅批量扫描路由用 ibm-a11y-route-scan。
io.github.langflow-ai/langflow/ibm-a11y-testing-guide
使用 axe(Jest)与 IBM Equal Access(Playwright page.runA11yScan)编写和运行 Langflow 前端无障碍测试的参考指南。涵盖引擎/测试层级选型、POUR 清单、axe 与 IBM 规则差异、Radix/AG-Grid 组件注意事项以及 IBM 基线。在编写或审查 a11y 测试、调试具体 axe/IBM 违规项或为某个 UI 界面选择测试层时使用。不执行扫描、不审计整个界面、不做端到端 PR 修复——分别见 ibm-a11y-route-scan、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.lfnovo/open-notebook/release
编排 Open Notebook 的一次发布——变更日志核查、基于风险的 A/B/C 测试矩阵、Docker 镜像门禁(全新安装+升级)、经 PR 的修复循环、版本切分、带署名的发布,以及回顾。在准备、测试、切分或发布版本时使用。
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/django-verification
Django 项目的验证闭环:发布或 PR 前的数据库迁移、代码风格检查、带覆盖率的测试、安全扫描与部署就绪检查。
vdevelop
io.github.medusajs/medusa/reviewing-prs
评审 Medusa 仓库的 GitHub pull request。检查 PR 模板合规性、贡献指南、代码约定、安全、性能与缺陷,并输出结构化评审结论(标签 + 评审模板)供下游确定性步骤应用。当 PR 被创建或更新时使用。
io.github.rustfs/rustfs/code-change-verification
从 diff 或补丁出发,验证代码改动在正确性、回归、安全与性能上的风险,输出带文件/行号证据和具体修复建议的优先级问题清单。用于上线前后审查 commit、PR 与已合并补丁。
io.github.ruvnet/ruflo/swarm-init
以抗漂移配置初始化多 agent swarm。用于启动需要 3 个以上协同 agent 的复杂多文件任务(功能实现、跨模块重构、安全审计)。单文件编辑或简单提问可跳过。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.QwenLM/qwen-code/review
审查改动过的代码,关注正确性、安全、代码质量与性能。当用户要求审查代码改动、某个 PR 或指定文件时使用。可用 /review、/review <pr-number>、/review <file-path> 调用,或加上 /review <pr-number> --comment 以在 PR 上发布行内评论。通过 --effort low|medium|high 在深度与速度之间取舍(PR 默认 high,本地改动默认 medium)。
io.github.exceptionless/Exceptionless/backend-architecture
在 ASP.NET Core 后端工作时使用——新增 controller、service、repository、validator、鉴权、WebSocket 端点、job、Foundatio 基础设施、配置或 Aspire 编排。作为后端入口 skill,用于项目分层、C# 约定、日志、ProblemDetails、涉密配置以及 OpenAPI 基线更新。
io.github.MCPJam/inspector/mcp-inspector
依据 MCP 2025-11-25 规范,谨慎解读和使用 mcpjam 的 probe、doctor、OAuth、XAA(跨应用访问 / ID-JAG)、apps conformance、tools、resources 与 prompts 输出。在与 MCP 服务器交互、执行工具、分诊发现的问题、进行安全审查、调试企业托管授权、判断 CLI 发现是否属实或被夸大,或将检查结果整理成带严重度与置信度的工程师报告时使用
io.github.PostHog/posthog/review-hog-validation-criteria
ReviewHog 的验证标准——判断被标记的 PR 问题是否值得保留的门槛。留下真实影响用户的正确性/安全/数据丢失/契约/性能问题;剔除过度设计、猜测、被害妄想、几乎不可能发生的边界情况和风格问题。
io.github.PostHog/posthog/review-hog-perspective-logic-correctness
ReviewHog 的逻辑与正确性评审视角。核查改动代码是否做到了该做的事——业务逻辑、边界情况、数据转换,以及查询/数据访问的正确性。只报告正确性问题;安全与性能属于其他视角。
io.github.code-yeongyu/oh-my-openagent/review-work
实现后评审编排器。启动 5 个并行后台 sub-agent:Oracle(目标/约束校验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过评审才算通过。在 PR 交接前或用户明确要求评审已完成的工作时务必使用。触发词:review work、review my work、review changes、QA my work、verify implementation、check my work、validate changes、post-implementation review。