SQL 执行计划审计
io.github.mizchi/skills/plan-audit
对 sqlc 风格目录中的每条查询执行 EXPLAIN QUERY PLAN,并与基线比对执行计划。可检测 PR 引入的新全表 SCAN 和 TEMP B-TREE 排序扫描。目前仅支持 SQLite/D1,引擎扩展见下文。
“SQL” 共 289 个结果
io.github.mizchi/skills/plan-audit
对 sqlc 风格目录中的每条查询执行 EXPLAIN QUERY PLAN,并与基线比对执行计划。可检测 PR 引入的新全表 SCAN 和 TEMP B-TREE 排序扫描。目前仅支持 SQLite/D1,引擎扩展见下文。
io.github.mohitagw15856/pm-claude-skills/sql-query-explainer
解释、优化、编写并记录 SQL 查询。当需要解释某个 SQL 查询、优化慢 SQL、把 SQL 转译成给非技术干系人看的通俗表达、依据自然语言描述写出查询或产出查询文档时使用。产出通俗解释、带注释的优化查询,或涵盖输出结构、假设与已知限制的数据字典。支持 PostgreSQL、MySQL、BigQuery、Snowflake 和标准 SQL。
io.github.postgis/postgis/sql-programming
通用 SQL 编程、格式化、调试与查询构造技巧。用于与 PostGIS 空间数据无关的一般 SQL 工作
io.github.bruc3van/agent-skills-guard/sql-parameterized
参数化 SQL 的规则矩阵负向夹具——安全地使用参数化查询;不用于生产部署。
io.github.bruc3van/agent-skills-guard/sql-injection
用于安全规则矩阵集成测试的 sql_injection 规则矩阵安全夹具;不用于生产部署。
io.github.FerroxLabs/wayland/sqlite-specialist
面向应用开发的 SQLite 专长,涵盖 WAL 模式配置、并发访问模式、FTS5 全文检索、JSON 支持、虚拟表、PRAGMA 优化、备份策略、文件锁行为、桌面与移动应用的内嵌模式、迁移策略,以及对容量与并发限制的理解。当用户询问 sqlite specialist、sqlite specialist 最佳实践,或需要 sqlite specialist 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/sql-master
高级 SQL 专长,包括窗口函数、CTE、递归查询、基于 EXPLAIN 执行计划的查询优化、索引策略、pivot/unpivot 操作、JSON 操作、全文检索、存储过程,以及在 PostgreSQL、MySQL 与 SQL Server 中识别性能反模式。当用户询问 sql master、sql master 最佳实践,或需要 sql master 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/sql-analytics-expert
面向分析的高级 SQL,涵盖窗口函数、CTE、递归查询、查询优化、透视,以及面向数据仓库与分析型数据库的复杂分析模式。当用户询问 sql analytics expert、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 sql analytics expert 范围或需要其他专项技能时请勿使用。
io.github.yaklang/hack-skills/sqli-sql-injection
SQL 注入作战手册。当输入抵达 SQL 查询、认证逻辑、排序、过滤、报表,或数据库特有的盲注与带外执行路径时使用
io.github.PurpleAILAB/Decepticon/sqli
SQL 注入——对未消毒 SQL 查询的自动化与手工利用。涵盖 Union 型、报错型、盲注(布尔/时间型)与堆叠查询。包含 sqlmap 自动化及 WAF 绕过 tamper 脚本。
io.github.PurpleAILAB/Decepticon/sql-injection
通过源码级污点追踪挖掘 SQL 注入(CWE-89)。涵盖字符串拼接、格式化字符串、ORM 原生查询、二阶注入,以及 MongoDB/DynamoDB 的 NoSQL 注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-second-order-sql-injection
检测并利用二阶 SQL 注入漏洞:恶意输入先被存入数据库,之后在另一次应用操作中被不安全的 SQL 查询执行。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。
io.github.a5c-ai/babysitter/sql-query-optimizer
跨不同数据仓库平台(Snowflake、BigQuery、Redshift、Databricks)分析并优化 SQL 查询,给出平台专属建议
io.github.zebbern/claude-code-guide/sql-insight
把自然语言翻译成 SQL、优化查询性能、解读 SQLite 与 PostgreSQL 的 EXPLAIN 计划。当用户要求把问题转成 SQL、优化慢查询、调优索引、分析执行计划,或提到 NL2SQL、query tuning、全表扫描等关键词时触发。
io.github.zebbern/claude-code-guide/sqlmap-database-pentesting
当用户要求「自动化 SQL 注入测试」「枚举数据库结构」「用 sqlmap 提取数据库凭证」「从存在注入漏洞的数据库导出表和列」「自动化数据库渗透测试」时使用此技能。提供使用 SQLMap 检测并利用 SQL 注入漏洞的全面指导。
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
io.github.apache/airflow/sql-reporting
针对数据仓库编写分析型 SQL 的约定与审查步骤。只要任务涉及查询表、构建报表或聚合指标时使用。
io.github.SignalPilot-Labs/SignalPilot/sqlite-sql
SQLite 专属 SQL 模式:用 substr/instr 做字符串操作,|| 做拼接,LIKE(无 ILIKE),date()/strftime() 处理日期,CAST 做类型转换,不支持 FULL OUTER JOIN,GROUP_CONCAT、typeof()、COALESCE/IFNULL、printf() 格式化。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.webinstall/webi-installers/sql-migrate
以纯 .sql 文件配合事务日志管理数据库迁移。当被问到 sql-migrate、数据库迁移,或如何搭建迁移工具时使用。
io.github.agentscope-ai/agentscope-java/sql-analysis
通过针对数据仓库编写 SQL 查询、验证并呈现结果,回答定量业务问题。当用户问「有多少……」「……的趋势是什么」「对比 X 和 Y 在……」「我们的 Top N……」,或任何可归结为对表格数据查询的问题时使用。产出一张小结果表及背后的查询语句。