qt-ui-design(Qt/QML UI 设计)
io.github.mavlink/qgroundcontrol/qt-ui-design
为 Qt/QML、Qt 项目、Web 或嵌入式 MPU/MCU 目标设计或审查 UI。在创建界面、布局、导航或做 UX 审查时使用。
“Security Audit” 共 751 个结果
io.github.mavlink/qgroundcontrol/qt-ui-design
为 Qt/QML、Qt 项目、Web 或嵌入式 MPU/MCU 目标设计或审查 UI。在创建界面、布局、导航或做 UX 审查时使用。
io.github.millionco/react-doctor/writing-guidelines
审查文档/文案是否符合写作指南。当被要求“审查我的文档”“检查写作风格”“审计文案”“审查文档语气与口吻”或“对照写作手册检查此页”时使用。
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
io.github.affaan-m/ECC/fastapi-patterns
FastAPI 模式,涵盖异步 API、依赖注入、Pydantic 请求与响应模型、OpenAPI 文档、测试、安全性及生产就绪。
io.github.xalgord/xalgorix/performing-kubernetes-penetration-testing
Kubernetes 渗透测试针对 API server、kubelet、etcd、Pod、RBAC、网络策略与密钥,通过模拟攻击者技术系统评估集群安全性。使用的工具
io.github.xalgord/xalgorix/testing-oauth2-implementation-flaws
检测 OAuth 2.0 与 OpenID Connect 实现中的安全缺陷,包括授权码拦截、redirect URI 篡改、OAuth 流程中的 CSRF、令牌泄露、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见错误配置,这些配置可导致账户接管或未授权访问。在涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 redirect 绕过或授权码流程测试的请求时激活。
io.github.trailofbits/skills/testing-handbook-generator
元技能:分析 Trail of Bits Testing Handbook(appsec.guide),并为安全测试工具与技术生成 Claude Code 技能。在基于手册内容创建新技能时使用。
io.github.mcp-use/mcp-use/mcp-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.nexu-io/open-design/brandkit
高级品牌套件图像生成技能,用于制作高端品牌指南板、Logo 系统、识别度演示与视觉世界呈现。面向极简、电影感、编辑风格、暗色科技、奢华、文化、安全、游戏、开发者工具与消费级应用的品牌系统训练。针对有意图的 Logo 概念化、精致构图、克制的排版、强符号语义、高端样机、艺术指导图像与灵活网格布局优化。
io.github.nexu-io/open-design/taste-skill
面向落地页、作品集与重设计的反模板化(anti-slop)前端技能。代理读取需求、推断正确的设计方向,交付看起来不像模板的界面。适用时使用真实设计系统,重设计先做审查,并执行严格的发布前检查。
io.github.zebbern/claude-code-guide/api-fuzzing-bug-bounty
当用户要求「测试 API 安全」「模糊测试 API」「发现 IDOR 漏洞」「测试 REST API」「测试 GraphQL」「API 渗透测试」「漏洞赏金 API 测试」,或需要 API 安全评估技术指导时使用此技能。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.thedaviddias/Front-End-Checklist/cross-origin-isolation
审查需要跨源隔离的安全敏感 Web 应用、SharedArrayBuffer 使用、重度 worker 应用、编辑器或测量类功能时使用。同时检查响应头与真实浏览器行为。
io.github.cursor/plugins/thermo-nuclear-code-quality-review
以极高强度审查可维护性:抽象质量、超大文件与面条条件逻辑的滋生。用于“thermo-nuclear 代码质量审查”、深度代码质量审计或格外苛刻的可维护性评审。
io.github.openclaw/openclaw/openclaw-ghsa-maintainer
检查、修补、验证、发布或确认 OpenClaw 的 GHSA 安全通告与私有 fork 状态。
io.github.pproenca/dot-skills/dockerfile-optimise
源自 Docker 官方文档的 Dockerfile 优化指南。在编写、评审或重构 Dockerfile 时使用,确保构建时长、镜像体积、安全性与健壮性均达到最优。触发场景:Dockerfile 创建、Docker 镜像构建、容器优化、多阶段构建、构建缓存或 Docker 安全加固。
io.github.alirezarezvani/claude-skills/terraform-patterns
面向 Claude Code、Codex、Gemini CLI、Cursor、OpenClaw 的 Terraform 基础设施即代码 agent 技能与插件。涵盖模块设计模式、状态管理策略、provider 配置、安全加固、基于 Sentinel/OPA 的策略即代码,以及 CI/CD 的 plan/apply 工作流。适用于用户要设计 Terraform 模块、管理 state 后端、审查 Terraform 安全、实施多区域部署或遵循 IaC 最佳实践。
io.github.alirezarezvani/claude-skills/kubernetes-operator
用于构建 Kubernetes Operator——协调 CRD 状态的自定义控制器。触发词包括「build an operator」「CRD design」「reconcile loop」「controller-runtime」「kubebuilder」「operator-sdk」「metacontroller」「KOPF」「operator capability levels」「custom resource」。附带 CRD 校验器、reconcile 循环检查器与 OperatorHub 能力审计器(均为 stdlib Python)、4 份关于 operator 模式+CRD 设计+reconcile 模式+工具生态的参考文档,以及 /operator-audit 斜杠命令。不是通用的 k8s 技能——专注 Operator 模式。
io.github.Leonxlnx/taste-skill/taste-skill
面向落地页、作品集与重设计的反模板化(anti-slop)前端技能。代理读取需求、推断正确的设计方向,交付看起来不像模板的界面。适用时使用真实设计系统,重设计先做审查,并执行严格的发布前检查。
io.github.luongnv89/claude-howto/code-review-specialist
全面的代码审查,含安全、性能与质量分析。当用户要求审查代码、分析代码质量、评估 pull request,或提到代码审查、安全分析、性能优化时使用。
io.github.vercel-labs/agent-skills/writing-guidelines
按 Writing Guidelines 审查文档与文字表达。当用户要求审阅我的文档、检查写作风格、审计文字表达、审阅文档的语气与口吻,或检查某页面是否符合写作手册时使用。
io.github.electric-sql/electric/electric-proxy-auth
搭建服务端代理以安全转发 Electric shape 请求。涵盖 ELECTRIC_PROTOCOL_QUERY_PARAMS 转发、服务端 shape 定义(table、where、params)、清理 content-encoding/content-length 头、为 electric-offset/electric-handle/electric-schema/electric-cursor 头配置 CORS、注入 auth token、Bun fetch 并发上限(BUN_CONFIG_MAX_HTTP_REQUESTS 默认 256)、仅限服务端的 ELECTRIC_SECRET/SOURCE_SECRET、通过 WHERE 位置参数实现租户隔离、onError 401 token 刷新,以及子集安全性(AND 语义)。在创建代理路由、添加鉴权或为 Electric 配置 CORS 时加载。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测与敏感文件排除。触发语:“cursor privacy”、“cursor data”、“cursor security”、“privacy mode”、“cursor telemetry”、“cursor data retention”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/cursor-known-pitfalls
避开 Cursor IDE 的常见陷阱:AI 功能误用、安全要点、配置错误与团队协作问题。触发语:“cursor pitfalls”、“cursor mistakes”、“cursor gotchas”、“cursor issues”、“cursor problems”、“cursor tips”。