SQLx 查询校验
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
“code” 共 1,563 个结果
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.apache/shardingsphere/review-pr
审阅 Apache ShardingSphere 的 PR 是否真正修复了根因,评估副作用与回归风险,并基于公开证据判断代码正确性或可合并性。若不可合并,则在 PR 的方向、根因模型或问题界定需要重新讨论时,产出符合维护者口吻的修改请求或需讨论反馈。也适用于 GitHub 可见的 PR 讨论、审查评论、被质疑的发现,以及可直接粘贴的维护者回复——凡涉及审查正确性、可合并性、修改请求合理性或根因证据的判断。支持面向高风险或明确拒绝零散审阅的全覆盖台账审查,并在最终输出前自我迭代。
io.github.DietrichGebert/ponytail/ponytail
强制采用真正可行的最懒方案:最简、最短、最少。模仿一位见惯一切资深工程师的姿态:先质疑任务是否根本不必存在(YAGNI),优先标准库而非自写代码、平台原生能力而非引依赖、一行而非五十行。支持强度档位:lite、full(默认)、ultra。适用于任何编码任务:编写、新增、重构、修复、审查、设计代码以及选择库或依赖。当用户说 ponytail、be lazy、lazy mode、最简方案、minimal solution、YAGNI、do less、shortest path,或抱怨过度设计、膨胀、模板代码、不必要的依赖时也应使用。不用于非编码请求(通识、文章、翻译、摘要、菜谱)。
io.github.compozy/compozy/writing-tech-post
端到端完成工程博客写作:发布深度解读、故障复盘、架构迁移、性能案例、教程、AI/agent 系统记录、安全披露,以及从研究到产品的转化文章。选对文章原型、规划抽象阶梯、遵循证据节奏(图示、基准测试、profile、trace、代码、消融实验),按 Datadog、Vercel、GitHub、AWS、Meta、Cloudflare、Jane Street 等发布方的行文风格校准语气,并在发布前用叙事推进与披露伦理两道门禁检查。在起草新的工程文章、重构成色平淡的初稿、判断某种证据该放在何处、校验技术深度与产品背景是否均衡,或为对外发布准备故障复盘、迁移、性能叙述时使用。不用于 API 参考文档、README、营销文案、release notes、泛 SEO 内容、代笔高管观点文章,以及非工程类长文。
io.github.compozy/compozy/refactoring-analysis
用 Martin Fowler 的代码坏味道与技术目录审计代码库的重构机会——过长函数、重复代码、高耦合、复杂条件、基本类型偏执——并把按优先级排序的报告写到 docs/_refacs/。在审计代码质量、规划重构冲刺或检查架构健康度时使用。不用于风格/格式化、性能或安全审计。
io.github.compozy/compozy/testing-boss
关于“写出能暴露 bug 而非侥幸通过”的测试准则,覆盖软件与 LLM/AI 系统。在编写或评审测试、新增 mock、判断测试该放在哪一层、让编码 agent 生成测试、排查 flaky CI、为 LLM/agent 功能设计 eval 套件,或重建脆弱的测试集时使用。不用于通用代码评审、与测试无关的库调试、超出测试范围的 CI 流水线设计,或生产可观测性。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
io.github.aiskillstore/marketplace/backend-queries
使用参数化语句、贪婪加载、恰当索引与事务管理,编写安全且经过优化的数据库查询。在编写数据库查询、实现数据获取逻辑、优化查询性能、防止 SQL 注入、处理 N+1 查询问题、使用 ORM 或查询构建器、实现缓存策略或管理数据库事务时使用。适用于处理 SQL 查询、ORM 查询方法、数据库仓储模式,或任何从数据库检索或操作数据的代码。
io.github.traefik/traefik/review
面向审查本仓库的 AI 代码审查 agent 的仓库专用指引。
io.github.microsoft/agent-framework/python-development
在 Agent Framework 仓库开发 Python 代码的标准、约定与模式。在编写或修改 python/ 目录下的 Python 源文件时使用。
io.github.temporalio/temporal/review
审阅代码的常见问题。在审阅 PR、建议代码改动,或用户要求审阅代码时使用。
io.github.lightdash/lightdash/frontend-style-guide
在编写 React 组件、从 Mantine v6 迁移到 v8 或编写样式代码时应用 Lightdash 前端样式指南。在编辑 TSX 文件、修复样式问题,或用户提到 Mantine、样式、CSS modules 时使用。
io.github.dzhng/skills/refactor-clean
用清爽的重构取代层层淤积。当一次变更暴露出重复概念、本地适配器、过时的职责归属、兼容性包装、平行抽象,或某个不断堆积众多职责的超大模块,或任何代码区域出现“先糊上去再说”的压力时使用。
io.github.EpicenterHQ/epicenter/refactoring
逐次改动的重构机制:精确统计调用方数量、决定内联还是保留、合并重复的 switch 分支、把原始访问收拢到单一类型化边界、外科手术式的单次改动单次提交、重构后清扫过时的 JSDoc 与失效导出。真正动手编辑代码做清理、判断单调用方 helper 是否值得保留,或规划一连串小重构提交时使用。异味清单见 code-audit;整场会话的简化见 collapse-pass。
io.github.FradSer/dotclaude/refactor
针对指定文件、目录或语义查询执行自动化重构。当用户要求重构特定文件或目录、简化近期改动的代码、清理有限范围内的无用代码,或调用 “/refactor” 时使用。
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
io.github.serverless/serverless/serverless-sandboxes
使用 Serverless Framework 的 `sandboxes` 特性(AWS Lambda MicroVMs)在 AWS 上构建、运行和运维隔离或临时计算资源。当用户想执行不可信或 AI 生成的代码、按会话/代理/租户运行隔离负载、构建代码执行后端,或提到 Firecracker MicroVMs、serverless.yml 的 `sandboxes` 块、`serverless dev --sandbox`、`invoke --sandbox`、`logs --sandbox`、RunMicrovm、AWS Lambda MicroVMs 时使用。即使用户既没提 Serverless Framework 也没提 sandbox,只要描述隔离的 AWS 执行环境即应触发。
io.github.ChromeDevTools/devtools-frontend/devtools-ux-writing-refactor
按 UX 文案规范,重构 DevTools 模块文件夹中面向用户的 UIStrings 与本地化注释(b/40799900 的子任务)。在为某个文件夹或 issue 精简措辞、检查 sentence case 或改进 UIStrings 的 L10n 注释时使用。不用于一般代码改动或非 UIStrings 文件。
io.github.opensanctions/opensanctions/refactor-crawler
将杂乱或 AI 生成的爬虫代码重写为符合 zavod 最佳实践的整洁、生产级代码。当用户要求清理、重构、整理爬虫代码、“达到生产可用”或对齐最佳实践时使用。
io.github.hashintel/hash/testing-hashql
HashQL 测试策略,包括 compiletest(UI 测试)、单元测试与快照测试。在为 HashQL 代码编写测试、使用 //~ 注释、运行 --bless、调试测试失败或选择合适的测试方法时使用
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.aiskillstore/marketplace/typescript-strict
强制 TypeScript 严格模式与类型安全。在初始化项目、审查代码或类型错误被忽略时使用。涵盖严格标志、no-any 规则与类型推断最佳实践。