SQL 查询工作流
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
“Security Audit” 共 751 个结果
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.majiayu000/claude-skill-registry/backend-api-spaceplushy-portfolio-3
采用恰当的 HTTP 方法、状态码与一致的命名约定来设计与实现 RESTful API 端点。在创建或修改 API 路由、端点或服务端请求处理程序时使用。处理 src/pages/api/ 下的文件、包含 API 路由定义的文件、实现 REST 端点的文件、处理 HTTP 请求与响应的文件、API 请求的服务端中间件、API 认证与授权逻辑,以及定义 API 版本策略的文件时使用。在设计资源 URL 结构、实现过滤/排序/分页的查询参数处理、为端点设置限流或配置 CORS 与 API 安全请求头时使用。
io.github.borghei/Claude-Skills/docker-development
当用户要求“分析 Dockerfile”“优化 Docker 层”“校验 docker-compose”“检查容器最佳实践”或“审计 Docker 配置”时使用此技能。
io.github.kortix-ai/suna/testing
本 monorepo 强制的「每次改动都带测试」纪律。只要你在 apps/** 或 packages/** 下编写、更改、重构或删除任何代码——函数、类、路由、组件、hook、schema、迁移、配置或 bug 修复——以及触及 tests/ 下任何内容、添加覆盖、运行套件、配置 CI,或被问及某门控为何失败时加载。定义每次改动需要的测试类型(单元/集成/契约/API/e2e/无障碍/视觉/性能/安全)、确切的命令与约定(就近放置的 bun:test、工厂、确定性、无注释),以及执行该纪律的 CI 门控。贯彻这条规则:每种可能的改动都必须在同一次改动中随附测试。
io.github.pascalorg/editor/review-architecture
对照 Pascal 架构规则审阅 PR——包边界(core/viewer/editor/nodes)、以注册表驱动的组装模型(def.geometry / def.renderer / def.system)、遗留分派回归、新节点/几何的 slots + 世界缩放 UV 约定、hook 规范(useEditor/useScene/useViewer),以及选择器性能。当用户要求审阅 PR、审计分支,或确认改动是否遵循代码库架构时使用。
io.github.supercheck-io/supercheck/docker-compose-deployment
在使用 Docker Compose 部署 SuperCheck、配置自托管部署、排查 Docker 服务、扩展 worker、设置 HTTPS/TLS、管理环境变量、升级版本,或处理 deploy/docker/ 下任何文件时使用。涵盖所有 Docker Compose 变体(标准、安全、外部、远程 worker、本地开发)、K3s/gVisor 沙箱配置、安全加固与运维手册。
io.github.NeverSight/learn-skills.dev/mobile-polish
为既有移动组件带来质的 UX 提升。添加触感反馈、底部弹层拖拽关闭、滑动手势、下拉刷新、骨架屏加载、触觉反馈(active:scale)、安全区处理与触控目标优化。可在 mobile-audit 之后用于修复其发现的问题,或针对某个具体组件进行精品级打磨。
io.github.fossasia/voxbento/database-analysis
需要分析、审计或修改数据库模型、迁移与 CRUD 辅助函数时使用本技能。参考:`portal/models.py`、`portal/database.py`、`alembic/versions/`
io.github.alicankiraz1/CursorQB/cursorqb-implementer
CursorQB 流程中带关卡的第 4 步(目标驱动)—— 从已审计的计划中实现一个范围受限、可回滚、可验证的小切片。在第 3 步审计通过后、用户批准实现时使用,或通过 /cursorqb-implement 调用。仅当审计结果为 PASS 或 PASS_WITH_WARNINGS 且不存在 P0/P1 问题时才运行;否则会停止并建议先修复。挑选单个 READY 子计划,先定义校验命令,做最小改动,并在声称完成前先验证。
io.github.alicankiraz1/CursorQB/cursorqb-planner
具备仓库感知输入的五步(1、1.5、2、3、4)目标驱动项目规划总控。当用户运行 /cursorqb-plan 或要求 CursorQB 端到端规划项目时使用 —— 总计划、既有项目体检、阶段拆解、覆盖度审计,随后是可选的实现环节。先执行仓库感知的第 1 步输入并产出 Planner-docs/Main-Planing.md;对既有项目运行第 1.5 步体检(cursorqb-autopsy);再逐关卡进入阶段拆解(cursorqb-subplanner)、覆盖度/质量审计(cursorqb-auditor)与受控实现步骤(cursorqb-implementer)—— 均通过 define-goal 作为 Cursor 目标自动启动。每一步都用自带校验器验证。
io.github.TriliumNext/Trilium/ckeditor5-reviewing
评审或审计 Trilium(TriliumNext Notes)monorepo 中的 CKEditor 5 插件代码,或涉及 packages/ckeditor5-*、packages/ckeditor5 构建的 PR/diff。用于检查 Trilium CKEditor 5 插件的正确性与惯用写法:schema/转换/命令/UI/widget 代码、CKEditor 特有缺陷(upcast/downcast 不对称、upcast 元素未消费、缺少 inline-widget 位置映射、命令 refresh/isEnabled 问题、内存泄漏、t() 遗漏、editing/UI 职责越界),以及 Trilium 集成缺陷(未在 plugins.ts 注册、toolbar.ts 缺少按钮、import/文件扩展 lint 失败、错误的 augmentation 模块、.po 本地化缺口、错误的测试环境)。与 ckeditor5-plugin-development、ckeditor5-testing 配套并复用其检查清单。
io.github.Shubhamsaboo/awesome-llm-apps/code-reviewer
以安全、性能与最佳实践为侧重点的细致代码审查。适用场景:审查代码、做安全审计、检查代码质量、审查 pull request,或用户提到 code review、PR review、安全漏洞、性能问题。
io.github.affaan-m/ECC/config-gc
为你的 Claude Code 配置做垃圾回收。定期扫描 ~/.claude(skill、memory、hook、权限、MCP 服务器、缓存),找出冗余、过期、孤立或低价值条目,然后引导用户逐项确认删除。当用户说“清理我的配置”“配置 GC”“skill 太多了”“审计一下我的配置”“我的 .claude 太臃肿”,或要求定期复查配置时使用。
io.github.mcp-use/mcp-use/mcp-apps-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.coollabsio/coolify/laravel-best-practices
在编写、审查或重构 Laravel PHP 代码时使用。包括创建或修改控制器、模型、迁移、表单请求、策略、任务、定时命令、服务类与 Eloquent 查询。涉及 N+1 与查询性能、缓存策略、授权与安全模式、校验、错误处理、队列与任务配置、路由定义和架构决策时触发。也用于 Laravel 代码审查及将现有 Laravel 代码重构至最佳实践。覆盖一切 Laravel 后端 PHP 代码模式的任务。
io.github.alirezarezvani/claude-skills/engineering-skills
工程团队技能包的索引,支持 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 及另外 6 种工具。涵盖架构、前端、后端、QA、DevOps、安全、AI/ML、数据工程、Playwright、Stripe、AWS、MS365(仅 stdlib Python 工具)。用于浏览或选择工程团队角色技能——只加载所需的单个专家 SKILL.md,切勿批量加载整个技能包。
io.github.alirezarezvani/claude-skills/engineering-advanced-skills
为 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 提供 37 个高级工程 agent 技能的索引。用于浏览或选择 POWERFUL 层级的工程技能:agent 设计、RAG、MCP 服务器、CI/CD、数据库设计、可观测性、安全审计、changelog/release 自动化、可靠性(SLO/chaos/flags/operators)、平台运维。
io.github.pabpereza/pabpereza/kubernetes-specialist
在部署或管理 Kubernetes 工作负载时使用。用于创建 deployment 清单、配置 pod 安全策略、设置 service account、定义网络隔离规则、调试 pod 崩溃、分析资源限制、检查容器日志或合理调整工作负载规模。适用于 Helm chart、RBAC 策略、NetworkPolicy、存储配置、性能优化、GitOps 流水线与多集群管理。
io.github.code-yeongyu/oh-my-openagent/review-work
实现完成后的审查编排器。并行启动 5 个后台子 agent:Oracle(目标/约束核验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过才算审查通过。完成任何重要实现工作后必须使用。触发词:'review work'、'review my work'、'review changes'、'QA my work'、'verify implementation'、'check my work'、'validate changes'、'post-implementation review'。
io.github.bruc3van/agent-skills-guard/sql-injection
用于安全规则矩阵集成测试的 sql_injection 规则矩阵安全夹具;不用于生产部署。
io.github.FerroxLabs/wayland/mobile-privacy-guide
移动隐私专长,涵盖应用权限管理、iOS 与 Android 的跟踪防护、加密通讯应用选型、设备加密、注重隐私的浏览器与 DNS 配置、位置跟踪最小化、应用审计方法论,并在不牺牲可用性的前提下构建注重隐私的移动环境。当用户询问 mobile privacy guide、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile privacy guide 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/kubernetes-networking
指导实现专家级的 Kubernetes 网络:云与安全决策框架、生产可用的模式以及 kubernetes 网络工作流的具体模板。当用户询问 kubernetes 网络、kubernetes networking 配置,或 Kubernetes 项目的 DevOps 最佳实践时使用。当用户需要其他 devops cloud 能力时请勿使用——可查看 devops cloud 子类目下的同级技能。
io.github.FerroxLabs/wayland/docker-production-patterns
指导实现专家级的 Docker 生产模式:云与安全决策框架、生产可用的模式以及 docker 生产模式工作流的具体模板。当用户询问 docker 生产模式、docker production patterns 配置,或 Docker 项目的 DevOps 最佳实践时使用。当用户需要其他 devops cloud 能力时请勿使用——可查看 devops cloud 子类目下的同级技能。
io.github.FerroxLabs/wayland/docker-engineer
Docker 容器化专家。多阶段构建、层缓存、安全(非 root、distroless)、docker-compose 模式、健康检查、网络、数据卷管理、镜像仓库管理、镜像扫描与 Dockerfile 优化。当用户询问 docker engineer、docker engineer 最佳实践,或需要 docker engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。