安全代码评审
io.github.OpenAEV-Platform/openaev/review-security
OpenAEV 代码的安全评审清单:RBAC、租户隔离、数据暴露、认证。在评审 PR 或对某功能做安全审计时使用
“Data Processing” 共 783 个结果
io.github.OpenAEV-Platform/openaev/review-security
OpenAEV 代码的安全评审清单:RBAC、租户隔离、数据暴露、认证。在评审 PR 或对某功能做安全审计时使用
io.github.BidingCC/BuildingAI/postgresql-table-design
设计 PostgreSQL 专属模式。涵盖最佳实践、数据类型、索引、约束、性能模式与高级特性
io.github.sammchardy/python-binance/python-binance
帮助开发者使用 python-binance 库在 Binance 进行交易。当代码导入 binance、引用 Client/AsyncClient,或询问 Binance API 交易、行情数据、websockets、账户管理时使用。
io.github.mediago-dev/mediago/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码以确保最优性能模式时使用。涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务会触发本技能。
io.github.caorushizi/mediago/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码以确保最优性能模式时使用。涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务会触发本技能。
vdevelop
io.github.medusajs/medusa/writing-tsdocs
为 Medusa 代码库中的 TypeScript 源文件添加和更新 TypeDoc(TSDoc)注释。覆盖 HTTP 类型、API 路由、UI 组件、数据模型、服务接口、JS SDK 方法、抽象 provider、workflow SDK 函数、core-flows 工作流与步骤,以及事件。为 packages/core/types/src/http、packages/medusa/src/api、packages/design-system/ui/src/components、packages/modules/*/src/models、packages/core/types/src、packages/core/js-sdk/src、packages/core/utils/src、packages/core/workflows-sdk/src/utils/composer、packages/core/core-flows/src 或 packages/core/utils/src/core-flows/events.ts 下的文件添加 TSDoc 注释时使用。
vdevelop
io.github.timeplus-io/proton/sql-usage
Timeplus 流式 SQL,涵盖流类型、EMIT 策略、窗口函数、JOIN、物化视图、外部流与 UDF。任何 SQL 相关问题都应使用本 skill,包括编写查询、排查 SQL 报错、理解流式行为或设计流处理管道,即使用户没有明确提到流式 SQL。
io.github.sendou-ink/sendou.ink/sql
借助 Kysely 帮助编写、调试和探索 SQLite 数据库查询。适用场景:编写仓储层代码、探索数据、调试查询问题或理解数据库结构。
io.github.farm-fe/farm/agent-browser
面向 AI 代理的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、表单填写、按钮点击、截图、数据提取、Web 应用测试或任何浏览器任务自动化。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“从页面抓取数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,或任何需要程序化网页交互的任务。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.yifanfeng97/Hyper-Extract/graph-designer
针对图类型(graph、hypergraph、temporal_graph、spatial_graph)设计 YAML 抽取模板。当用户说“设计图谱”“创建知识图谱”“抽取关系”“时序数据”“空间数据”时使用。触发条件:用户想抽取实体关系、多方事件或时间/地点相关数据。跳过条件:只需简单的记录抽取(改用 record-designer)。
io.github.Kiranism/next-shadcn-dashboard-starter/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码时使用,以确保最佳性能模式。触发于涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务。
io.github.naodeng/awesome-qa-skills/automation-testing
当你需要基于 POM、数据驱动测试或 BDD 等模式设计自动化测试方案时使用此技能;触发词包括自动化测试与 automation testing。
io.github.naodeng/awesome-qa-skills/automation-testing
当你需要基于 POM、数据驱动测试或 BDD 等模式设计自动化测试方案时使用此技能;触发词包括 automation testing 与测试自动化策略。
io.github.transformerlab/transformerlab-app/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括页面导航、填写表单、点击按钮、截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发语包括「打开网站」「填写表单」「点击按钮」「截图」「抓取页面数据」「测试这个 Web 应用」「登录网站」「自动化浏览器操作」等需要程序化网页交互的任务。
io.github.activepieces/activepieces/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。
io.github.HKUDS/OpenSpace/pdftotext-fallback
当 read_file 返回二进制数据时,通过 shell 调用 pdftotext 恢复 PDF 文本提取。
io.github.HKUDS/OpenSpace/pdf-text-extraction-fallback
当 read_file 返回二进制数据时,使用 pdftotext 提取 PDF 文本。
io.github.HKUDS/OpenSpace/pdf-text-extraction-fallback-85d5ca
当 read_file 返回二进制数据时提取 PDF 文本的回退工作流。
io.github.HKUDS/OpenSpace/pdf-text-extraction-9424c5
当 read_file 返回二进制数据时,使用 pdftotext 提取 PDF 文本。
io.github.HKUDS/OpenSpace/pdf-read-file-fallback
当 read_file 返回二进制数据时,改用 pdftotext 提取 PDF 文本。
io.github.ComeOnOliver/skillshub/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测上报与敏感文件排除。触发词:"cursor privacy"、"cursor data"、"cursor security"、"privacy mode"、"cursor telemetry"、"cursor data retention"。
io.github.ComeOnOliver/skillshub/cursor-compliance-audit
面向 Cursor IDE 使用场景的合规与安全审计:SOC 2、GDPR、HIPAA 评估、证据收集与整改。触发词:"cursor compliance"、"cursor audit"、"cursor security review"、"cursor soc2"、"cursor gdpr"、"cursor data governance"。
io.github.HKUDS/CLI-Anything/skills
Krita 数字绘画的 CLI harness——通过命令行管理项目、图层、滤镜和导出。用于自动化 Krita 工作流、图片批处理或无 GUI 操作 Krita。