ai-regression-testing(AI 回归测试)
io.github.affaan-m/ECC/ai-regression-testing
面向 AI 辅助开发的回归测试策略。无数据库依赖的沙盒模式 API 测试、自动化缺陷检查工作流,以及捕捉 AI 盲点(同一模型既编写又审查代码)的模式。适用于为 AI 辅助编写的代码补充回归覆盖,或同一模型既编写又审查某次变更时。
“reviews” 共 112 个结果
io.github.affaan-m/ECC/ai-regression-testing
面向 AI 辅助开发的回归测试策略。无数据库依赖的沙盒模式 API 测试、自动化缺陷检查工作流,以及捕捉 AI 盲点(同一模型既编写又审查代码)的模式。适用于为 AI 辅助编写的代码补充回归覆盖,或同一模型既编写又审查某次变更时。
io.github.affaan-m/ECC/council-multi-model
在既有 council 已产出决策草稿之后,追加一次可选的外部 Codex 批评。适用于含糊、影响重大、值得由另一次模型调用来尝试打破现有综合结论的决策。把精简后的草稿与分歧发给 OpenAI 前需要明确同意,对同一提供商的评审如实标注,适配器不可用时把评审标记为缺席。
io.github.gravitational/teleport/teleport-session-review
审阅并调查 Teleport 会话录制。当用户要求审阅或审计已录制会话、查明某会话中发生了什么,或按会话内事件搜索会话(例如「接触过生产数据库的会话」「谁在生产上运行过 sudo」)时使用。涵盖常见安全工作流:对高风险会话做 SOC 风险分诊、对生产访问做周期性合规审阅、针对特定技术(提权、持久化、数据外泄、SSH 配置篡改、密钥泄露)做威胁狩猎,以及事件响应线索追踪(「这个用户在该主机上做了什么」)。还会列出近期 SSH/db/Kubernetes/桌面录制、汇总某会话,并下载或回放其一。触发语如「review session recordings」「search session recordings」「what happened in session <id>」「find risky sessions」,或任何提及 Teleport 会话录制/汇总者。在跟进上条命令得出的会话时也触发。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.MCPJam/inspector/mcp-inspector
依据 MCP 2025-11-25 规范,谨慎解读和使用 mcpjam 的 probe、doctor、OAuth、XAA(跨应用访问 / ID-JAG)、apps conformance、tools、resources 与 prompts 输出。在与 MCP 服务器交互、执行工具、分诊发现的问题、进行安全审查、调试企业托管授权、判断 CLI 发现是否属实或被夸大,或将检查结果整理成带严重度与置信度的工程师报告时使用
io.github.PostHog/posthog/review-hog-authoring
如何编写自定义 ReviewHog 技能——驱动 ReviewHog 自动 PR 评审的评审视角、盲区检查与验证标准。当用户想要新的评审视角(其 PR 的专项透镜)、自定义盲区扫描,或自己的发现发布门槛时使用。触发语:"create a ReviewHog perspective""custom review perspective""my own blind-spot check""custom validation criteria""tune what ReviewHog publishes"。
io.github.danielmiessler/LifeOS/Apify
通过 Apify actor 抓取社交平台、商业数据与电商内容——Instagram、LinkedIn、TikTok、YouTube、Facebook、Google Maps、Amazon 及通用网页爬取——并在代码中过滤。适用场景:抓取 Instagram/LinkedIn/TikTok/YouTube/Facebook、Google Maps 销售线索、Amazon 评论、商业智能、多平台社媒监听、竞品分析、线索生成、社媒监控、Apify actor、网页爬取、提取联系人。不适用于 X/Twitter 操作(用 _X)、四级代理递进式抓取(用 BrightData)、真实 Chrome 反爬绕过与 computer use(用 Interceptor)。
io.github.zeroclaw-labs/zeroclaw/github-pr-review-session
ZeroClaw PR 评审的人类评审员副驾驶。当用户想以自己身份评审某个 PR、在作者修改后复审、批量处理 PR 队列、查看某 PR 还有什么未处理,或提交正式评审结论时使用。触发语:'review 1234'、'can you look at PR #1234'、're-review 1234'、'check 1234'、'what's still open on 1234'、'go through the queue'、'next PR'、'review the open PRs'。本技能用 gh CLI 以当前 gh 账号持有者的口吻发布评审。
io.github.wshobson/agents/review-agent-setup
在 Claude Code 中为 AI agent 的评审动作配置人工审核卡点。当项目中的 agent 可能发布 PR 评审、评论、合并或修改 CI 配置时使用,可生成带 Cedar 强制卡点、密码学可审计的审批记录。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.linq2db/linq2db/api-baselines
刷新 Source/ 下的 API 兼容性基线(CompatibilitySuppressions.xml)。删除现有抑制文件,通过 `dotnet pack -p:ApiCompatGenerateSuppressionFile=true` 重新生成,然后审查 diff,把一切非 `LinqToDB.Internal.*` 的 API 变更标记出来提请用户显式批准。
io.github.forcedotcom/sf-skills/mobile-platform-native-capabilities-integrate
构建使用原生移动设备能力的 Salesforce LWC——条码扫描、生物识别、定位、NFC、日历、通讯录、文档扫描、地理围栏、AR 空间捕捉、应用评价与支付。当用户要求 LWC 执行条码扫描、文档拍照、定位或地理围栏、生物识别提示、读写设备日历或通讯录、NFC 触碰、收款、应用评价提示或 AR 空间扫描时使用。也由“lightning/mobileCapabilities”“mobile capability”“Nimbus”“device capability”触发。移动离线/Komaci priming 审查请勿使用(改用 mobile-platform-offline-validate),挑选通用 Lightning 基础组件请勿使用(改用 design-systems-slds-apply)。
io.github.redis/ioredis/code-change-verification
在移交前验证 ioredis 的代码变更。当 agent 变更或审查运行时 TypeScript、Redis 命令支持、生成的 typings、测试、与行为关联的文档、构建工具、发布敏感文件,或任何需要选择并运行正确本地验证命令的任务时使用。
io.github.mattpocock/skills/review
从某个固定基点(commit、分支、tag 或 merge-base)起沿两条轴线审查变更——规范(代码是否遵循本仓库书面编码规范?)与规格(代码是否符合原始 issue/PRD 的要求?)。两条审查由并行子代理执行并并排呈现。当用户想审查分支、PR、进行中的变更,或要求“review since X”时使用。
io.github.PrefectHQ/fastmcp/review-pr
监控并回应自动化 PR 审查(Codex 机器人)。在推送 PR、查看审查状态或回应机器人反馈时使用,覆盖推送、等待审查、评估意见、修复、再次推送的完整循环。
io.github.ktolonen/ultiorganizer/css-style-and-lint
分析、校验并安全地修复 Ultiorganizer 的 CSS 改动。当 Codex 编辑或评审 cust/ 下的 CSS 文件、移动端样式、皮肤覆盖或共享样式表规则时使用;也用于检查样式/配色一致性,或判断重复选择器与工具类是否应当合并。对改动的 CSS 运行 Stylelint,除非用户要求更大范围的视觉重构,否则只做低风险修复。
io.github.fossasia/voxbento/security-audit
对 VoxBento 代码进行安全评审时使用本技能。覆盖 OWASP Top 10 与 VoxBento 专属威胁模型
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.coollabsio/coolify/laravel-best-practices
在编写、审查或重构 Laravel PHP 代码时使用。包括创建或修改控制器、模型、迁移、表单请求、策略、任务、定时命令、服务类与 Eloquent 查询。涉及 N+1 与查询性能、缓存策略、授权与安全模式、校验、错误处理、队列与任务配置、路由定义和架构决策时触发。也用于 Laravel 代码审查及将现有 Laravel 代码重构至最佳实践。覆盖一切 Laravel 后端 PHP 代码模式的任务。
io.github.react/react/compiler-port
将编译器 pass 从 TypeScript 移植到 Rust。收集上下文、规划移植方案、由子代理以测试—修复循环实现,随后评审。
io.github.react/react/compiler-orchestrator
端到端编排 Rust 编译器移植。循环发现当前进度边界、修复失败的 pass、移植新 pass、评审并提交。
io.github.elastic/kibana/kbn-github
通过 gh 命令行工具为 Kibana 仓库进行 GitHub 交互。用于任何 GitHub 操作——创建、查看或修改 PR 或 issue,发表评论或审查,检查 CI 状态,应用标签,创建 release,或进行任意 gh/API 调用。
io.github.thedaviddias/Front-End-Checklist/review
适用于商品页、本地商家页、菜谱、图书以及任何聚合用户评价的页面。审计电商或评价类站点的富媒体搜索结果(rich result)资格时使用。