swift-protocol-di-testing(Swift 协议依赖注入测试)
io.github.affaan-m/ECC/swift-protocol-di-testing
基于协议的依赖注入,用于可测试的 Swift 代码——使用聚焦协议和 Swift Testing 模拟文件系统、网络和外部 API。
“code” 共 1,563 个结果
io.github.affaan-m/ECC/swift-protocol-di-testing
基于协议的依赖注入,用于可测试的 Swift 代码——使用聚焦协议和 Swift Testing 模拟文件系统、网络和外部 API。
io.github.xalgord/xalgorix/testing-oauth2-implementation-flaws
检测 OAuth 2.0 与 OpenID Connect 实现中的安全缺陷,包括授权码拦截、redirect URI 篡改、OAuth 流程中的 CSRF、令牌泄露、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见错误配置,这些配置可导致账户接管或未授权访问。在涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 redirect 绕过或授权码流程测试的请求时激活。
io.github.prestodb/presto/review-presto-pr
审查 Presto 的 pull request、提交或本地改动,关注代码质量、风格、正确性与性能。当用户要求“code review”、“review commits”、审查最近 N 次提交、审查我的改动或审查分支时使用。仅在 Presto 仓库(prestodb/presto)中工作时使用,其他项目勿用。
io.github.giuseppe-trisciuoglio/developer-kit/typescript-security-review
为 TypeScript/Node.js 应用提供安全审查能力,针对 XSS、注入、CSRF、JWT/OAuth2 缺陷、依赖 CVE 和密钥泄露校验代码。适用于安全审计、部署前检查、评审认证/授权实现,或确保 Express、NestJS、Next.js 符合 OWASP 要求。触发词:"security review"、"check for security issues"、"TypeScript security audit"。
io.github.kubernetes-sigs/kubebuilder/plugin-helm
维护 Kubebuilder Helm 插件(helm/v2-alpha,位于 pkg/plugins/optional/helm/v2alpha/)的指南。在处理 Helm 插件代码、模板或 chart 生成时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.mcp-use/mcp-use/mcp-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.home-assistant/core/review
审查代码变更并给出建设性反馈。需要一致性审查行为与输出格式时应使用。可用于一般代码审查,不限于 GitHub pull request。
io.github.vellum-ai/vellum-assistant/typescript-eval
在把 TypeScript 代码片段保存为技能之前先进行测试。
io.github.gogs/gogs/react-doctor
在完成功能、修复缺陷、提交 React 代码前,或用户输入 `/doctor`、要求扫描、分诊或清理 React 诊断问题时使用。覆盖 lint、无障碍、bundle 体积与架构,包含回归检查以及会拉取官方 playbook 的完整本地分诊工作流。
io.github.nexu-io/open-design/imagegen-frontend-mobile
精英级移动应用图像生成技能,创建高端、应用原生的界面概念与流程。面向 iOS、Android 与跨平台移动产品。强调清晰层级、舒适可读的文字、多屏强一致性、克制的配色、非套路化的创意方向、质感表面、图像主导构图、有品位的手绘图标与干净的 phones 边框样机。默认将界面置于带可见边框的精致 iPhone 或类似手机样机中展示,焦点仍留在应用内容本身。此技能仅生成图像,不写代码。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-android-app-static-analysis-with-mobsf
使用 Mobile Security Framework(MobSF)对 Android 应用做自动化静态分析,在不运行应用的前提下识别硬编码密钥、不安全权限、脆弱组件、弱加密与代码层安全缺陷。适用于部署前评估 Android APK/AAB 的安全漏洞、渗透测试过程中,或作为 CI/CD 安全门禁。对涉及 Android 静态分析、MobSF 扫描、APK 安全评估或移动应用代码评审的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-oauth2-implementation-flaws
测试 OAuth 2.0 与 OpenID Connect 实现的安全缺陷,包括授权码劫持、重定向 URI 操控、OAuth 流程中的 CSRF、令牌泄漏、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见配置错误,这些错误可导致账号接管或未授权访问。当请求涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 重定向绕过或授权码流程测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities
测试 Web 应用的跨站脚本(XSS)漏洞:向反射型、存储型与 DOM 型上下文注入 JavaScript 载荷,以证明客户端代码执行、会话劫持与用户冒用的可行性。测试者需找出所有注入点与输出上下文,针对上下文构造载荷,并绕过净化与 CSP 防护。当请求涉及 XSS 测试、跨站脚本评估、客户端注入测试或 JavaScript 注入漏洞测试时启用。
io.github.a5c-ai/babysitter/writing-plans
在已有规格或需求、尚未动代码之前,为多步骤任务创建带依赖跟踪的小步 TDD 实施计划时使用
io.github.a5c-ai/babysitter/refactoring-assistant
建议并引导应用重构模式,以提升代码质量
io.github.microclaw/microclaw/testing
设计有效测试并决定测什么:单元测试与集成测试、边界用例、arrange-act-assert 结构,以及为一个缺陷编写最小失败测试。当用户要为代码添加测试、询问覆盖哪些用例、想有意义的提升覆盖率或实践 TDD 时使用。触发词:test、unit test、integration test、coverage、edge cases、TDD、assert、mock、测试、单元测试、用例、覆盖率、边界条件。
io.github.shiaho777/web-to-app/refactor
在不改变行为的前提下重组现有代码。
io.github.thedaviddias/Front-End-Checklist/improve-rule
审查或改进 Front-End Checklist 规则 MDX 文件,以提升其质量分、修复占位 prompt、补齐缺失字段或用真实代码示例丰富内容时使用。
io.github.thedaviddias/Front-End-Checklist/type-coercion
审查与“避免隐式类型转换”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/modern-array-methods
审查与“使用现代数组与对象方法”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/memory-leaks
审查与“防范常见内存泄漏模式”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/json-safety
审查与“带错误处理地安全解析 JSON”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。