前端设计
io.github.vudovn/ag-kit/frontend-design
面向 Web UI 的反模板化前端设计——落地页、作品集、营销/产品站点及改版。阅读需求、推断合适方向,交付不显模板化的界面。适用时使用真正的设计系统,改版时先做审计,严格执行预飞检查。不适用于移动应用。
“Security Audit” 共 751 个结果
io.github.vudovn/ag-kit/frontend-design
面向 Web UI 的反模板化前端设计——落地页、作品集、营销/产品站点及改版。阅读需求、推断合适方向,交付不显模板化的界面。适用时使用真正的设计系统,改版时先做审计,严格执行预飞检查。不适用于移动应用。
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
io.github.bytedance/deer-flow/skill-reviewer
审查 DeerFlow skill 包在可用性、触发、安全边界、资源与证据方面的就绪度。当用户要求审计、评级或对已有 skill 做生产检查时调用。
io.github.joe-bell/cva/writing-guidelines
按写作指南审查或撰写文档/文案。当被要求“审查我的文档”“检查写作风格”“审计文案”“评审文档语气语调”“对照写作手册检查此页”时使用——并在编写或编辑 docs/src/content/docs/ 下的内容时主动应用,这是本仓库的默认文档风格。
io.github.nexu-io/open-design/html-ppt-zhangzara-retro-windows
面向全体员工的 IT 安全意识培训——识别钓鱼邮件的征兆、演练与最初 60 秒该做什么。以决策级专业培训幻灯片形式构建。
io.github.compozy/compozy/writing-tech-post
端到端完成工程博客写作:发布深度解读、故障复盘、架构迁移、性能案例、教程、AI/agent 系统记录、安全披露,以及从研究到产品的转化文章。选对文章原型、规划抽象阶梯、遵循证据节奏(图示、基准测试、profile、trace、代码、消融实验),按 Datadog、Vercel、GitHub、AWS、Meta、Cloudflare、Jane Street 等发布方的行文风格校准语气,并在发布前用叙事推进与披露伦理两道门禁检查。在起草新的工程文章、重构成色平淡的初稿、判断某种证据该放在何处、校验技术深度与产品背景是否均衡,或为对外发布准备故障复盘、迁移、性能叙述时使用。不用于 API 参考文档、README、营销文案、release notes、泛 SEO 内容、代笔高管观点文章,以及非工程类长文。
io.github.aiskillstore/marketplace/backend-atomic-commit
面向 Django/Optimo 风格仓库的严格后端预提交与原子提交技能。强制本地 AGENTS.md / CLAUDE.md、pre-commit 钩子、.security/* 辅助工具以及 Monty 的后端工程品味——提交信息中不带 AI 签名。
io.github.microsoft/skills-for-fabric/sqldb-consumption-cli
通过 sqlcmd 查询 Fabric 中的 SQL database:在 OLTP 与 SQL 分析 endpoint 上进行交互式探索、向量相似度、JSON、时态查询与安全策略检查。schema 变更请使用 sqldb-authoring-cli 技能。触发语:sql database in Fabric query sys.tables sqlcmd、sql database in Fabric system view list user tables sqlcmd、list user tables sqldb、sys.tables sqldb、explore sqldb schema、vector similarity sqldb、RAG embedding sqldb、row level security sqldb inspect、audit log sqldb inspect、chat with sqldb、export sqldb rows、temporal as of sqldb、json openrowset sqldb。
io.github.EpicenterHQ/epicenter/testing
测试文件约定:setup 函数、工厂、Result 断言助手、组织方式、类型测试、命名,以及删除低价值测试。使用场景:「写测试」「加个测试」「修这个测试」「删测试」「清理测试」「审查测试」,或修改 *.test.ts 文件。
io.github.EpicenterHQ/epicenter/refactoring
逐次改动的重构机制:精确统计调用方数量、决定内联还是保留、合并重复的 switch 分支、把原始访问收拢到单一类型化边界、外科手术式的单次改动单次提交、重构后清扫过时的 JSDoc 与失效导出。真正动手编辑代码做清理、判断单调用方 helper 是否值得保留,或规划一连串小重构提交时使用。异味清单见 code-audit;整场会话的简化见 collapse-pass。
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
io.github.notque/vexjoy-agent/kubernetes
Kubernetes 运维:调试、安全、RBAC 与基础设施工具。
io.github.koala73/worldmonitor/fetch-country-brief
按 ISO 3166-1 alpha-2 国家代码,获取当前的 AI 生成战略情报简报。当用户询问某国当前地缘政治、经济或安全局势摘要时使用。
io.github.telagod/code-abyss/backend
从更强模型蒸馏的后端工程判断经验——在选择技术栈、语言、数据库、队列或架构时调用;在设计服务、API、业务逻辑或 schema 时;在让系统达到生产可用(可观测性、故障处理、安全)时;或评审服务端代码、判断代码库健康度时。包含场景化技术栈取舍、逻辑设计规则、数据纪律、生产底线,以及“腐烂目录”(代码不可维护的早期征兆)。
io.github.Dynatrace/dynatrace-for-ai/dt-obs-kubernetes
Kubernetes 集群、Pod、节点与工作负载监控。在分析 K8s 健康状态、资源优化、Pod 故障、OOMKill、调度或安全态势时使用。也用于 Pod 重启、OOM 事件、驱逐等 Kubernetes 运维事件及集群事件历史分析。触发词:"Kubernetes pods"、"K8s cluster health"、"OOMKill"、"pod restarts"、"container CPU"、"namespace resource usage"、"over-provisioned pods"、"privileged containers"、"pod placement"、"K8s node capacity"、"running containers by cluster"、"workload scheduling"、"pod evictions"、"K8s labels and annotations"、"kubernetes events"、"pod restart events"、"OOM events"、"K8s event history"。不用于解释已有查询、产品文档问题、AWS 专属资源查询、服务级 RED 指标、分布式追踪或日志分析 —— 请改用相应技能。
io.github.nexu-io/open-design/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.sickn33/antigravity-awesome-skills/review-swarm
对当前 git diff 或明确文件范围进行并行的只读多代理审查,发现行为回归、安全或隐私风险、性能与可靠性问题、契约或测试覆盖缺口。当用户要求 review swarm、并行审查、diff 审查时使用。
io.github.sickn33/antigravity-awesome-skills/design-ux
UX/可用性审计——针对可交互 UI 的启发式评估(不只是视觉打磨)。当某个 UI“感觉不对”“用起来难受”、学习成本高、需要一堵说明墙,或在交付交互工具/编辑器/应用前,与 design 一同加载。
io.github.mono/SkiaSharp/api-docs
为 SkiaSharp 撰写并评审 XML API 文档(docs 子模块中的 ECMA/mdoc XML)。两种模式:(1) 新增:为含“To be added.”占位符的新 API 写文档;(2) 评审:按范围检查现有文档的准确性、时效性、示例与卫生。触发语:“document class”“add XML docs”“write XML documentation”“fill in missing docs”“remove To be added placeholders”“review documentation”“check docs for errors”“fix doc issues”“audit the docs”“review the font docs”“are the examples correct”“update out-of-date docs”,以及任何对 SkiaSharp API 文档做新增、校验、修正或扩充的请求。
io.github.AI-Shell-Team/aish/devops-docker-patterns
Docker 容器化专家,精通多阶段构建、镜像优化、Docker Compose 模式与生产容器安全。适用于 Dockerfile 优化、compose 配置与容器最佳实践。
io.github.JMBeresford/retrom/docker-development
处理任何 Docker 任务时使用:编写 Dockerfile、配置 docker-compose/compose.yml、多阶段构建、docker-bake.hcl、容器安全审计、.dockerignore 优化或 CI/CD 容器测试。触发词:Dockerfile、docker-compose、container、image build、multi-stage、docker bake、compose
io.github.forcedotcom/sf-skills/mobile-platform-offline-validate
审查 Lightning Web Component 的移动端离线兼容性——即 Komaci 离线静态分析器,为 Salesforce Mobile App Plus 与 Field Service Mobile App 预填充数据图谱。输出带代码级修复建议的问题清单,涵盖 @wire 配置中的内联 GraphQL 查询、新版 lwc:if / lwc:elseif / lwc:else 指令,以及 Komaci ESLint 规则违规(私有 wire 属性、非局部响应式引用、getter 副作用)。当用户要求“mobile offline review”“Komaci check”“offline priming audit”“offline priming failure”“offline data graph error”,或要求按 @salesforce/eslint-plugin-lwc-graph-analyzer 推荐规则集校验 LWC 时使用。通用 LWC 代码审查(请用相应领域审查技能)或构建带原生移动能力的 LWC(请用 mobile-platform-native-capabilities-integrate)不要使用。
io.github.novuhq/novu/inbox-integration
把 Novu 的应用内通知收件箱集成进 Web 应用。支持 React、Next.js 与原生 JavaScript。包括 Inbox 组件(铃铛图标+通知流)、可组合组件(Bell、Notifications、InboxContent、Preferences)、headless hooks、品牌主题、自定义 render props、基于 context 的多租户、标签页、本地化与 HMAC 安全。当需要添加应用内通知中心、铃铛图标、通知流、实时通知更新,或构建个性化且带品牌的通知体验时使用。
io.github.n8n-io/n8n/human-like-code-review
像一位细致的人类评审者那样审阅 GitHub PR,并把反馈写入 markdown 文件。优先考虑上下文、架构契合度、方案复杂度、缺陷、安全边界情形与缺失的测试。在被给定待评审的 PR 链接,或用户输入 /human-like-code-review 时使用。