no-bare-casts(禁止裸类型断言)
io.github.prisma/orm/no-bare-casts
适用于:在 TypeScript 或 TSX 生产代码中书写 `as`、修改包含裸 `as` 断言的文件、用断言压制类型错误、遇到 `as unknown as`,或审查断言使用点时。
“Python Code” 共 1,798 个结果
io.github.prisma/orm/no-bare-casts
适用于:在 TypeScript 或 TSX 生产代码中书写 `as`、修改包含裸 `as` 断言的文件、用断言压制类型错误、遇到 `as unknown as`,或审查断言使用点时。
io.github.supabase/supabase/react-hook-form
在 monorepo 内正确使用 React Hook Form——数据流、订阅、reset、脏状态、数字输入以及受控输入规则。在编写或修改任何表单代码、给已有表单加字段、使用 watch/useWatch/formState/getValues/setValue/reset、把表单接入 dialog 或 sheet、或实现提交/取消底栏之前先加载本 skill,即使改动看起来很简单。仓库中普遍存在 RHF 反模式,不加载本 skill 会照抄它们。表单布局与选用组件请再加载 studio-ui-patterns。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-secrets-management-with-vault
部署 HashiCorp Vault 做集中式密钥管理,涵盖数据库与云服务商的动态密钥生成、transit 加密、PKI 证书管理与 Kubernetes 集成。适用于消除应用代码或 CI/CD 流水线中的硬编码凭据、迁移到短期自动轮换的密钥,或让 Kubernetes 工作负载安全获取数据库/云服务商凭据。
io.github.novuhq/novu/nv-park-and-review
把本地改动提交为基线,跳入轻量 review worktree,仅针对该提交做“核弹级”代码质量审查,把由此产生的重构作为独立追加提交落地,然后合回并拆除工作树。当用户要求审查本地未提交改动中的 AI 垃圾代码与冗余代码,或调用 nv-park-and-review 时使用。
io.github.upstash/context7/find-docs
为任意开发者技术检索最新文档、API 参考和代码示例。只要用户询问特定库、框架、SDK、CLI 工具或云服务——包括 React、Next.js、Prisma、Express、Tailwind、Django、Spring Boot 等知名库——就使用本技能,因为训练数据可能未反映最近的 API 变更或版本更新。以下情况务必使用:API 语法问题、配置项、版本迁移问题、提到库名的 "how do I" 问题、涉及库特定行为的调试、安装说明,以及 CLI 工具用法。即使认为已知答案也应使用——不要依赖训练数据中的 API 细节、签名或配置项,务必对照当前文档核实;库文档与 API 细节优先于网络搜索。
io.github.upstash/context7/context7-docs
为任意库、框架、SDK、CLI 工具或云服务获取最新文档和代码示例。只要用户询问特定库——哪怕 React、Next.js、Prisma、Express、Tailwind、Django、Spring Boot 等常见库——都应使用,因为训练数据可能未反映最近的 API 变更或版本更新。以下情况务必使用:API 语法问题、配置项、版本迁移问题、提到库名的 "how do I" 问题、涉及库特定行为的调试、安装说明,以及 CLI 工具用法。即使你认为自己知道答案也要用——不要依赖训练数据中的 API 细节、函数签名或配置项,它们常常过时。库文档优先于网络搜索。
io.github.NousResearch/hermes-agent/pptx-author
使用 python-pptx 以无界面方式生成 PowerPoint 演示文稿。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.n8n-io/n8n/telemetry
指导通过 @n8n/telemetry 事件注册表添加、修改与评审遥测。在处理前端或后端代码中的遥测、分析、埋点、产品事件、track() 调用或 RudderStack/PostHog 产品事件时使用;需要查找已注册了哪些遥测事件、某个事件的含义及其携带的属性时也使用。
io.github.bytedance/deer-flow/engineer-system-change
从第一性原理评估并执行非平凡的软件系统变更。用于评估 RFC、issue、设计、功能、重构、依赖变更,以及所提字段、事件、API、模块与服务的必要性、消费者、系统适配、验证、回滚需要推敲的场景。阅读真实系统,识别具体问题与具名语义消费者,选择最小充分方案,拒绝伪需求与投机性抽象,并要求与风险相称的证据。不用于机械式编辑、源码讲解,或对已完成 diff 的专项审查。
io.github.home-assistant/core/ha-quality-scale-verify
Verifies that a Home Assistant integration follows a specific quality scale rule, checking whether it implements the required patterns, configurations, or code structures defined by the quality scale system. Use when asked to check a rule (e.g. "check if the peblar integration follows the config-flow rule") or to verify an integration reaches a quality tier (Bronze, Silver, Gold, Platinum).
io.github.Shubhamsaboo/awesome-llm-apps/commit-archaeologist
从本地 git 历史还原代码存在的原因:引入 commit、后续变更、当前作者、反复同行的文件以及可能的意图。当用户问“这段代码为什么存在”“这个函数是谁写的、为什么”、或在重写/重构/高风险编辑前要求“解释这个函数的历史”时使用。完全本地运行。
io.github.microsoft/ai-agents-for-beginners/testing-course-samples
当被要求对课程的 notebook 与代码样例做验证、测试、冒烟测试或运行(针对真实的 Microsoft Foundry / Azure OpenAI 配置)时使用。涵盖环境准备(.env、az login、依赖包)、scripts/validate-notebooks.ps1 运行器、PASS/FAIL 结果解读,以及哪些课程需要额外资源(Azure AI Search、GitHub MCP、Foundry Local、Playwright)。
io.github.vchelaru/Gum/refactoring-direction
Gum 的重构方向规则。在提出或执行改变代码形态的重构时触发——提取 helper、在 static 与 instance 之间取舍、决定新逻辑的存放位置。适用于所有 Gum 源码项目。
vdevelop
io.github.medusajs/medusa/reviewing-prs
评审 Medusa 仓库的 GitHub pull request。检查 PR 模板合规性、贡献指南、代码约定、安全、性能与缺陷,并输出结构化评审结论(标签 + 评审模板)供下游确定性步骤应用。当 PR 被创建或更新时使用。
io.github.ruvnet/ruflo/adr-review
对照已接受的 ADR(架构决策记录)审查代码改动,检查是否违反。
io.github.ruvnet/ruflo/security-scan
使用 Ruflo 安全工具对代码库执行完整安全扫描。评审 PR 的安全回退、审计认证/输入处理代码、生产部署前,或用户要求按 quick/standard/deep 深度做安全检查时使用。
io.github.ruvnet/ruflo/api-docs
从源代码生成 API 文档,支持 JSDoc 与 OpenAPI。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.flutter/agent-plugins/api-review
按权威的 API Design 指南对指定代码进行评审。当用户要求做 API 评审,或要求按 API 设计原则检查代码时使用。
vbeta
io.github.TanStack/table/api-not-found
诊断 TanStack Table v9 中缺失的导出项、选项、状态切片与实例方法。当代码出现类型错误、feature 方法未定义、对象键不存在、adapter 不匹配或沿用了 v8 写法的示例时,在凭空造 API 之前先加载本技能。
io.github.mastra-ai/mastra/react-best-practices
来自 Mastra 工程团队的 React 性能优化指南。在编写、审查或重构 React 代码以保证最优性能模式时使用;涉及 React 组件、数据获取、包体积优化或性能改进的任务会触发。
io.github.PostHog/posthog/setting-up-a-custom-rest-source
通过编写 JSON manifest,把任意 REST API 作为 Custom 源接入 PostHog 数据仓库,无需按源写代码。当用户指向一个没有 PostHog 内置连接器的 API——“从这个 REST API 导入数据”“同步我的内部 API”“根据文档连接这个 API”“构建自定义数据仓库源”——并给出文档 URL 或对端点的自然语言描述时使用。逐步讲解起草 RESTAPIConfig manifest(认证——bearer、API key、HTTP basic 或 OAuth2 客户端凭据/刷新令牌——分页、记录路径、增量游标、父子扇出)、校验、实际读取线上数据行以确认字段映射,并创建数据源。若该 API 已有 PostHog 原生连接器,请改用 setting-up-a-data-warehouse-source——本技能会先查连接器注册表,只处理没有原生连接器的 API。