css-token-use-validator
io.github.schalkneethling/masonry-gridlanes-wc/css-token-use-validator
对照令牌定义校验 CSS 自定义属性的使用。当用户想检查 CSS 变量是否正确定义、查找未使用的令牌、检测 var() 引用中的拼写错误、审计自定义属性,或在 Figma 设计文件与代码之间同步时使用。支持单文件、目录或整个项目,可作为 Claude Code hook 在 CSS 编辑后自动校验。
“Security Audit” 共 751 个结果
io.github.schalkneethling/masonry-gridlanes-wc/css-token-use-validator
对照令牌定义校验 CSS 自定义属性的使用。当用户想检查 CSS 变量是否正确定义、查找未使用的令牌、检测 var() 引用中的拼写错误、审计自定义属性,或在 Figma 设计文件与代码之间同步时使用。支持单文件、目录或整个项目,可作为 Claude Code hook 在 CSS 编辑后自动校验。
io.github.gravitational/teleport/teleport-acl-review
审阅到期待审计的 Teleport 访问清单。当用户要求审阅访问清单、审计 Teleport ACL、检查哪些访问清单需要处理、执行周期性访问清单审阅、重新认证访问,或管理 Teleport 访问清单合规时使用。触发语如「review access lists」「which access lists need review」「audit my ACLs」「recertify access lists」,或任何提及 Teleport 访问清单审阅者。在跟进上条命令得出的访问清单发现时也触发。
io.github.timescale/pg-aiguide/design-postgres-tables
用于通用 PostgreSQL 表设计。**触发时机**——用户要求:设计 PostgreSQL 表、模式或数据模型(新建表与修改现有表时);为 PostgreSQL 选择数据类型、约束或索引;创建用户表、订单表、引用表或 JSONB 模式;了解 PostgreSQL 在规范化、约束或索引方面的最佳实践;设计高频更新、高频 upsert 或 OLTP 风格的表。**关键词**:PostgreSQL schema、table design、data types、PRIMARY KEY、FOREIGN KEY、indexes、B-tree、GIN、JSONB、constraints、normalization、identity columns、partitioning、row-level security。全面覆盖数据类型、索引策略、约束、JSONB 模式、分区与 PostgreSQL 特有最佳实践
io.github.Lionad-Morotar/local-tools/css-a11y
CSS 无障碍审计与修复。检查 focus-visible 样式、减弱动态效果支持、对比度偏好、forced-colors 模式、visually-hidden 模式、触控目标尺寸、颜色对比度比值、仅靠颜色区分的指示器、跳转链接与阅读顺序。在审计无障碍、修复 a11y 问题、添加焦点样式、支持 reduced motion、提升对比度或让 CSS 更无障碍时使用。
io.github.openshift/lightspeed-console/css-review
审查 CSS 的编码风格、PatternFly 令牌使用与最佳实践。当用户要求审查 CSS、检查样式或审计 CSS 文件时使用。
io.github.CopilotKit/CopilotKit/mcp-apps-builder
所有 MCP server 工作的强制技能——mcp-use 框架的最佳实践与模式。做任何 MCP server 工作前先读:新建 MCP server;修改现有 server(增改 tools/resources/prompts/widgets);调试 MCP server 问题;从质量、安全、性能角度评审 MCP server 代码;回答 MCP 开发或 mcp-use 模式的问题;以及对 server.tool()、server.resource()、server.prompt()、widgets 做任何修改。本技能包含关键的架构决策、安全模式和常见坑。实现 MCP 功能前务必先查阅相应的参考文件。
io.github.fengshao1227/ccg-workflow/frontend-design
由 Impeccable 与自定义扩展融合而成的前端设计技能。覆盖设计哲学、反 AI 模板腔模式、字体排印、色彩(OKLCH)、空间设计、动效、交互、响应式、UX 写作、状态管理、工程化及 4 种风格变体。另含 20 个命令技能,用于审计/点评/打磨/动效等。
io.github.sickn33/antigravity-awesome-skills/sql-injection-testing
对 Web 应用执行全面的 SQL 注入漏洞评估,识别数据库安全缺陷、演示利用技术并验证输入净化机制。
io.github.Shubhamsaboo/awesome-llm-apps/code-reviewer
审查代码的安全漏洞、性能问题与最佳实践。在审查代码、做安全审计、检查代码质量、审查 pull request 时使用。
io.github.Significant-Gravitas/AutoGPT/pr-review
评审 PR 的正确性、安全性、代码质量与测试问题。当用户要求评审 PR、检查 PR 质量或对 PR 给出反馈时触发。
io.github.ComeOnOliver/skillshub/cursor-prod-checklist
Cursor IDE 配置的生产就绪检查清单:安全、规则、索引、隐私与团队规范。触发词:"cursor production"、"cursor ready"、"cursor checklist"、"optimize cursor setup"、"cursor onboarding"。
io.github.ComeOnOliver/skillshub/cursor-privacy-settings
配置 Cursor 的隐私模式、数据处理、遥测上报与敏感文件排除。触发词:"cursor privacy"、"cursor data"、"cursor security"、"privacy mode"、"cursor telemetry"、"cursor data retention"。
io.github.ComeOnOliver/skillshub/cursor-known-pitfalls
规避 Cursor IDE 常见陷阱:AI 功能误用、安全隐患、配置错误与团队协作问题。触发词:"cursor pitfalls"、"cursor mistakes"、"cursor gotchas"、"cursor issues"、"cursor problems"、"cursor tips"。
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
io.github.abelrguezr/hacktricks-skills/css-injection
用于 Web 安全测试的 CSS 注入攻击技术。当用户提到 CSS 注入、样式注入、属性外泄、盲 CSS 攻击、@import 外泄、unicode-range 攻击、基于字体的数据泄露或任何基于 CSS 的信息泄露时使用。适用于涉及 CSS 漏洞的渗透测试、通过 CSS 探测 XSS、或经样式属性外泄数据的任务。凡疑似或确认存在 CSS 注入向量的 Web 安全评估都应使用本技能。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全。常见模式、索引类型、数据类型与反模式检测的快速参考,基于 Supabase 最佳实践。
io.github.affaan-m/ECC/docker-patterns
面向本地开发的 Docker 与 Docker Compose 模式,涵盖容器安全、网络、卷策略与多服务编排。当搭建容器化开发环境或审阅 Docker 配置时使用。
io.github.revfactory/harness-100/refactoring-catalog
代码重构目录。作为 architecture-reviewer/performance-analyst 的扩展技能,提供基于 Martin Fowler 的重构手法、代码异味的检测与重构映射、SOLID 原则违反映别以及复杂度度量标准。在涉及“重构”“代码异味”“SOLID 违反”“复杂度”“设计模式”“代码质量”等代码结构改进评审时使用。注意:直接修改代码与安全分析不在本技能范围内。
io.github.revfactory/harness-100/database-architect
DB 设计全流程管道。由智能体团队协作完成数据建模、迁移、索引、查询优化与安全验证。任何数据库设计任务都使用此技能,如“设计数据库”“数据库建模”“表设计”“ERD”“迁移”“查询优化”“索引设计”“SQL schema”“PostgreSQL 设计”“MySQL 设计”等。对已有 schema 也支持优化与安全审计。注意:实际 DB 服务器的安装/运维、云基础设施开通和监控大盘搭建不在本技能范围内。
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.NeverSight/learn-skills.dev/backend-engineering
在设计后端系统、数据库、API 或服务时使用此技能。触发场景:schema 设计、数据库迁移、索引策略、分布式系统架构、微服务、缓存、消息队列、可观测性搭建、日志、指标、链路追踪、SLO/SLI 定义、性能优化、查询调优、安全加固、认证、授权、API 设计(REST、GraphQL、gRPC)、限流、分页与故障处理模式。像资深后端工程顾问一样辅助中级工程师进阶。
io.github.addfox/addfox/docker-workflow
Docker 镜像构建、容器执行与调试模式,并附带安全检查清单。
io.github.langflow-ai/langflow/backend-code-review
依据既定检查清单规则,从质量、安全、可维护性和最佳实践角度审查后端代码。当用户请求审查、分析或改进 src/backend/ 目录下的后端文件(如 .py)时使用。不适用于前端文件(.tsx、.ts、.js)。支持待提交变更审查、代码片段审查和按文件审查。
io.github.github/awesome-copilot/codeql
通过 GitHub Actions 工作流与 CodeQL CLI 配置 CodeQL 代码扫描的完整指南。当用户需要帮助配置代码扫描、CodeQL 工作流文件、CodeQL CLI 命令、SARIF 输出、安全分析设置,或排查 CodeQL 分析问题时使用。