gitnexus-refactoring(GitNexus 安全重构)
io.github.abhigyanpatwari/GitNexus/gitnexus-refactoring
当用户想安全地重命名、提取、拆分、移动或重组代码时使用。示例:“重命名这个函数”“把这个提取成模块”“重构这个类”“把这个移到单独的文件”。
“Source Code” 共 1,690 个结果
io.github.abhigyanpatwari/GitNexus/gitnexus-refactoring
当用户想安全地重命名、提取、拆分、移动或重组代码时使用。示例:“重命名这个函数”“把这个提取成模块”“重构这个类”“把这个移到单独的文件”。
io.github.Panniantong/Agent-Reach/skill
当用户想要调研/research/搜索/search/查/找/look up 互联网上的任何内容时务必使用——例如“全网调研 X”“帮我调研一下 X”“查一下 X”“搜搜 X”“看看大家怎么评价 X”“X 上有什么讨论”“research this topic”。当用户提到任何平台或分享任何 URL/链接时也务必使用:小红书/xiaohongshu/xhs、Twitter/推特/X、B站/bilibili、Reddit、Facebook、Instagram、V2EX、LinkedIn/领英/招聘/求职/jobs、YouTube、GitHub code search、小宇宙播客、雪球/股票行情、RSS feeds 或任意网页 URL。覆盖 15 个平台、多后端路由(OpenCLI / 各平台 CLI / API),6 个渠道零配置。运行 `agent-reach doctor --json` 查看当前各平台的后端。不适用于:写报告/数据分析/翻译等内容加工(本 skill 只负责从互联网获取内容)、发帖/评论/点赞等写操作、已有专门 skill 的平台(应先用专门 skill)。【路由方式】SKILL.md 包含路由表和常用命令,复杂场景需按需阅读对应分类的 references/*.md。分类:search / social(小红书/推特/B站/V2EX/Reddit/Facebook/Instagram)/ career(LinkedIn) / dev(github) / web(网页/文章/RSS) / video(YouTube/B站/播客) / finance(雪球/股票)。
io.github.TriliumNext/Trilium/developing-capacitor-mobile
开发 Trilium 移动应用(apps/mobile,基于 Capacitor 的 Android/iOS)或仅在应用内运行的专用代码路径时使用:capacitor:// 与 https://localhost 的请求路由、iOS 的 fetch/XHR/图片/样式表拦截器、Android 原生流式 HTTP 代理(TriliumWebViewClient)、NativeHttpHandler 同步传输、MainActivity/ViewController 的 WebView 调整(edge-to-edge、键盘),以及客户端中的 isMobileApp() 门控和移动端 CI/夜间构建。当评审涉及这些文件的 diff 时也应加载,以免把仅在 iOS 生效的代码误判为死代码。
io.github.wekan/wekan/meteor-native
Use when building or maintaining Meteor 3 Android/iOS apps through Cordova. Triggers on meteor add-platform, android-device, ios-device, mobile-config.js, Cordova plugins, native signing or store artifacts, and mobile hot code push compatibility. Use this skill when the task already concerns Meteor's Cordova app workflow; use meteor-debugging for an unexplained cross-layer failure and meteor-deployment for the backend. React Native/Expo, Capacitor, and native Node.js addons are separate workflows.
io.github.metabase/metabase/transforms
使用 transform_write 编写 transform——查询来源(definition 与 query_handle 的区别)、目标表以及修补它会重命名什么、为何目标数据库不由你选择、工具拒绝的两种形态(python、incremental)、标签与文件夹。首次调用 transform_write 前先读本技能。触发语:"做一个 transform""把这个查询物化成表""建一张供其他查询使用的表""重命名 transform 的输出表""为什么不让编辑这个 transform"。
io.github.metabase/metabase/clojure-write
以 REPL 驱动的工作流、编码规范与最佳实践指导 Clojure 和 ClojureScript 开发。在编写、开发或重构 Clojure/ClojureScript 代码时使用。
io.github.heygen-com/hyperframes/oversized-cursor
HyperFrames 发布视频专用的自家风格超大 macOS 光标技巧。当场景涉及光标或指针驱动的动作、需要开启一个 UI 场景、需要用点击为 morph/过渡/打字机效果点火,或某个场景显得静止、生硬、呆板、需要一个低成本高收益的运动源来牵引观众视线并打破停滞状态时加载。涵盖光标的尺寸/外观(含品牌母题光标)、画外入场法则、尖端定位与点击动作、点击点燃下一节拍,以及退出/跨场景交接。
io.github.metabase/metabase/typescript-review
依据 Metabase 编码标准审查 TypeScript/JavaScript 代码变更,检查风格违规与代码质量问题。在审查包含 TS/JS 代码的 PR 或 diff 时使用。
io.github.metabase/metabase/typescript-write
按 Metabase 编码标准与最佳实践编写 TypeScript 和 JavaScript 代码。在开发或重构 TS/JS 代码时使用。
io.github.discourse/discourse/discourse-frontend-conventions
Discourse 前端代码(JavaScript 与 TypeScript,.js/.gjs/.ts/.gts)中 linter 不强制的核心、插件与主题约定。在编写、审查或准备提交类代码或模板时使用。涵盖私有符号模式(#、无前缀、下划线)、超出 lint 分桶范围的类成员排序、带注释字段前的空行、禁用横幅注释、模板内安全注释、调用处 attribute/argument/modifier 排序,以及注释必要性判断标准。
io.github.addyosmani/agent-skills/test-driven-development
以红-绿-重构循环用测试驱动开发。在实现任何逻辑、修复任何 bug 或改变任何行为时使用;在需要证明代码可用、收到 bug 报告或即将修改现有功能时使用。
io.github.addyosmani/agent-skills/doubt-driven-development
让每个非平凡决策在生效前接受全新上下文的对抗性审查。在你想在推进前交叉质询每个假设、对计划做隐性失败模式压力测试、正确性比速度更重要、在不熟悉的代码中工作、风险高企(生产认证、安全敏感逻辑、高风险迁移、不可逆操作),或任何「现在就验证比日后再调试更划算」的时刻使用。
io.github.addyosmani/agent-skills/git-workflow-and-versioning
规范 git 工作流实践。在做任何代码变更、提交、分支、解决冲突、把凌乱工作区拆成干净的原子提交、创建或审查 pull request、推送到远程,或需要在多条并行工作流间组织时使用。在版本发布(cut)、选择语义化版本递增、打 tag 或撰写 changelog 时使用。
io.github.netdata/netdata/docs-learn-site-structure
关于本仓库(及另外 5 个 Netdata 官方仓库)文档如何成为 `learn.netdata.cloud` 已发布页面的权威参考。涵盖 `<repo>/docs/.map/map.yaml` 唯一事实源(真正的开关——文件系统路径与路由无关)、learn 仓库中现役的 `ingest/ingest.py` 编排器(不是遗留的 `ingest.js`)、frontmatter 注入、slug 规则、侧边栏自动生成、MDX 转义规则、版本化、四机制重定向栈、6 个源仓库、每 3 小时一次的 CI 摄取、Netlify 部署,以及 learn 仓库手写文件的 `part_of_learn=True` 启用方式。在增删改移文档页面、Learn 上的页面看起来不对、犹豫该在本仓库还是 learn 仓库编辑文档,或阅读 `ingest.py`、`sidebars.js`、`docusaurus.config.js`、`static.toml`、`LegacyLearnCorrelateLinksWithGHURLs.json`、`netlify.toml`、`.mdx` 中的 `<!--startmeta` 块、`ingest.yml` 与 `daily-learn-link-check.yml` 工作流时使用。
io.github.langgenius/dify/frontend-testing
在 web/ 或 packages/dify-ui/ 下编写或修改 Vitest、React Testing Library 测试时使用,或用户明确要求制定前端测试策略(含评估现有策略)时使用。不适用于仅做前端代码审查、泛泛的可测试性讨论、Python 测试或 Cucumber/Playwright E2E。
io.github.koala73/worldmonitor/fetch-country-brief
按 ISO 3166-1 alpha-2 国家代码,获取当前的 AI 生成战略情报简报。当用户询问某国当前地缘政治、经济或安全局势摘要时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.supabase/supabase/clickhouse-logs-queries
针对 ClickHouse 支撑的 logs 表(logs.all.otel 分析端点)编写、评审与迁移 Supabase 日志查询。只要任务涉及 Logs Explorer SQL、log_attributes map、按日志 source 查询(edge_logs、postgres_logs、auth_logs 等)、把旧的 BigQuery cross join unnest(metadata) 日志查询翻译为 ClickHouse,或在 apps/studio/data/logs 与 apps/studio/components/interfaces/Settings/Logs 中接入分析日志 SQL 时使用。用户即使只说“日志查询”“Logs Explorer”或粘贴一段 BigQuery 日志查询待转换也应使用,不必非要提到 ClickHouse。
io.github.supabase/supabase/react-hook-form
在 monorepo 内正确使用 React Hook Form——数据流、订阅、reset、脏状态、数字输入以及受控输入规则。在编写或修改任何表单代码、给已有表单加字段、使用 watch/useWatch/formState/getValues/setValue/reset、把表单接入 dialog 或 sheet、或实现提交/取消底栏之前先加载本 skill,即使改动看起来很简单。仓库中普遍存在 RHF 反模式,不加载本 skill 会照抄它们。表单布局与选用组件请再加载 studio-ui-patterns。
io.github.saadeghi/daisyui/daisyui
Tailwind CSS 的官方 daisyUI 组件库技能。当你编写 HTML 或 JSX 代码时必须使用它;即使用户没有要求也应使用。
io.github.K-Dense-AI/scientific-agent-skills/uncertainty-and-units
Track physical units and propagate measurement uncertainty in scientific calculations using pint and uncertainties. Use for unit conversion and dimensional checking, GUM uncertainty budgets, Type A and Type B evaluation, coverage factors and expanded uncertainty, Monte Carlo propagation, significant-figure and plus-minus reporting, error propagation through curve fits, CODATA constants, auditing Python code for stripped units or broken uncertainty propagation, and order-of-magnitude plausibility checks using dimensionless groups (Reynolds, Peclet, Damkohler, Knudsen, Biot, Womersley), characteristic scales such as diffusion time or Debye length, and observed magnitude ranges. Trigger on "is this number physically reasonable", "sanity check these units", "what regime is this flow in", or a result that looks off by orders of magnitude.
io.github.K-Dense-AI/scientific-agent-skills/sympy
当需要在 Python 中进行精确符号数学时使用——代数、微积分、方程求解、符号线性代数,或经 lambdify/LaTeX 生成代码。浮点近似即可满足需求时优先使用 NumPy 或 SciPy。
io.github.langgenius/dify/e2e-cucumber-playwright
在 e2e/ 下编写、修改或审查 Cucumber 与 Playwright 测试时使用,涵盖 feature 文件、step 定义、支撑代码、scenario 标签、定位器和断言。不适用于 Vitest、React Testing Library、后端测试或 E2E 套件之外的通用浏览器自动化。
io.github.usestrix/strix/managed-pentesting-with-strix
通过 strix cloud CLI 或 REST API 在 app.strix.ai 平台上对 Web 应用、API、仓库或本地工作区进行托管式渗透测试,无需本地 Docker 或 LLM key。可安全审阅并上传本地源码、注册资产、启动并轮询扫描、分诊漏洞、导出 SARIF、下载合规报告、启动 PR 审查、购买额度和配置定时任务或 webhook。适用于托管式、持续、定时、团队跟踪或沙箱 agent 的安全测试。