FAST monorepo TypeScript
io.github.microsoft/fast/typescript
在 FAST monorepo 处理 TypeScript 变更时使用本指南——编写 Web Components、模板与样式、使用 observable/响应式系统,以及测试。
“Core Web Vitals” 共 485 个结果
io.github.microsoft/fast/typescript
在 FAST monorepo 处理 TypeScript 变更时使用本指南——编写 Web Components、模板与样式、使用 observable/响应式系统,以及测试。
io.github.vercel-labs/agent-browser/agent-browser
面向 AI agent 的浏览器自动化 CLI。当需要与网站交互时使用:导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括"打开某个网站""填写表单""点击按钮""截图""从页面抓取数据""测试这个 Web 应用""登录网站""自动化浏览器操作",以及任何需要程序化 Web 交互的任务。也用于探索性测试、dogfooding、QA、bug 排查、应用质量评审;以及自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读消息、发送 Slack 消息、搜索 Slack 会话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具使用。
io.github.sickn33/antigravity-awesome-skills/browser-extension-builder
擅长构建解决真实问题的浏览器扩展,涵盖 Chrome、Firefox 与跨浏览器扩展。讲解扩展架构、Manifest V3、内容脚本、弹出界面、变现策略与 Chrome 应用商店发布。
io.github.EKKOLearnAI/hermes-studio/apikey-image-gen
通过 Hermes Web UI 生成或编辑图像,使用所选/所请求 profile 在 config.yaml 中配置的 API-key 图像提供方。
io.github.nubjs/nub/agent-browser
面向 AI Agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括打开页面、填写表单、点击按钮、截图、抽取数据、测试 Web 应用或自动化任意浏览器任务。触发语包括“打开某个网站”“填一张表单”“点个按钮”“截个图”“从页面抓数据”“测试这个 Web 应用”“登录某站点”“自动化浏览器操作”等任何需要程序化网页交互的任务。也用于探索性测试、dogfooding、QA、找 bug 与评估应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 会话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云端浏览器。相对内置浏览器自动化工具,优先使用 agent-browser。
io.github.shuvonsec/claude-bug-bounty/mobile-pentest
面向漏洞赏金的移动应用渗透测试(Android APK + iOS IPA)——运行时优先流程:安装应用、经 Burp/mitmproxy 代理、驱动 UI、抓包,然后完全像 Web 目标一样测 API;仅当流量被 SSL pinning、加密或缺失时才升级到反编译(apktool/jadx)与 Frida/objection。涵盖通过 APK/IPA 反编译挖掘硬编码密钥 + 隐藏 API 端点 + Web 端从不暴露的 base URL、导出 Activity 与 deeplink intent 注入、WebView addJavascriptInterface 桥滥用、SSL pinning 绕过(objection patchapk / Frida CertificatePinner + checkServerTrusted hook)、用 OkHttp 拦截器链还原请求签名、JNI native-lib 初查,以及 apktool/grep 快速扫描密钥与端点。当项目范围含移动应用、Web 侦察陷入僵局需要新攻击面,或流量被 pinning 必须做 MitM 时使用。
io.github.affaan-m/ECC/cpp-coding-standards
基于 C++ Core Guidelines(isocpp.github.io)的 C++ 编码规范。在编写、评审或重构 C++ 代码时使用,以推行现代、安全、符合惯用法的实践。
io.github.affaan-m/ECC/ui-demo
用 Playwright 录制精致的 UI 演示视频。当用户要求制作 Web 应用的演示、走查、屏幕录制或教学视频时使用。输出带有可见光标、节奏自然、观感专业的 WebM 视频。
io.github.vercel-labs/agent-skills/vercel-optimize
用于已部署项目的 Vercel 成本与性能优化,尤其适合 Next.js、SvelteKit、Nuxt 以及部分 Astro 应用。先收集 Vercel 指标、用量、项目配置与代码扫描结果;只排查有指标支撑的候选项;产出基于已核实文件、并对齐 Vercel 与框架版本文档的排序建议。当用户要求降低 Vercel 账单、优化缓慢或高开销路由、寻找缓存机会,或提到 Function Invocations、Build Minutes、Fast Data Transfer、Core Web Vitals、Bot Management、Fluid compute、成本明细时使用。
io.github.affaan-m/ECC/cpp-coding-standards
基于 C++ Core Guidelines(isocpp.github.io)的 C++ 编码规范。在编写、评审或重构 C++ 代码时使用,以推行现代、安全、符合惯用法的实践。
io.github.xalgord/xalgorix/testing-jwt-token-security
在安全评估项目中检测 JSON Web Token 实现在密码学弱点、算法混淆攻击与授权绕过方面的漏洞。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-jwt-token-security
在安全项目中评估 JSON Web Token 实现,涉及密码学弱点、算法混淆攻击与绕过授权的漏洞。
io.github.PurpleAILAB/Decepticon/grpc
gRPC API 漏洞利用——用 grpcurl 做基于反射的服务发现、protobuf 模糊测试、流式 RPC 缺失鉴权、gRPC-Web → 后端 SSRF、mTLS 绕过、metadata 头部注入、针对 gRPC 前端的 h2c 走私。
io.github.kortix-ai/suna/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。也用于探索性测试、自用体验、QA、缺陷排查或审阅应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 对话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具。
io.github.affaan-m/ECC/skill-scout
在创建新 skill 之前,先搜索本地、市场、GitHub 和网页上已有的 skill。在要创建、构建、fork 或查找某个流程的 skill 时使用。
io.github.affaan-m/ECC/perl-security
全面的 Perl 安全,涵盖污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略。
io.github.Arize-ai/phoenix/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截取屏幕、提取数据、测试 Web 应用,或自动化任何浏览器任务。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“抓取页面数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,以及任何需要程序化 Web 交互的任务。也用于探索性测试、dogfooding、QA、找 bug 或评审应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 会话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先使用 agent-browser 而非任何内置浏览器自动化或 Web 工具。
io.github.agent0ai/agent-zero/browser-extension-control
为 Agent Zero 内置 Browser 插件创建、检视、安装并安全维护 Chrome 扩展。当用户要求构建浏览器扩展、修改已有扩展、安装 Chrome 应用商店扩展或审阅扩展权限时使用。
io.github.SnailSploit/Claude-Red/offensive-sqli
面向渗透评估与漏洞赏金的 SQL 注入测试 skill。涵盖报错注入、UNION 注入、布尔/时间盲注、带外注入、二阶注入、NoSQL、GraphQL、WebSocket 与 JSON 算子 SQLi。包含 WAF 绕过技巧、各数据库的利用方式(MySQL、MSSQL、PostgreSQL、Oracle)、云原生攻击路径、ORM CVE 跟踪与 SQLmap 自动化。在做 Web 应用 SQL 注入测试、数据库枚举、借 SQLi 提权,或评估 API 与新技术栈中的注入点时使用。
io.github.xstongxue/best-skills/frontend-design
创建具有高设计品质、可交付生产的前端界面。当用户要求构建 Web 组件、页面、海报或应用(如官网、落地页、仪表盘、React/Vue 组件、HTML/CSS 布局,或对任意 Web UI 进行样式/美化)时使用本技能。产出有创意、打磨到位且避免「AI 通用审美」的代码与界面设计。
io.github.openai/plugins/frontend-testing-debugging
通过 Build Web Apps 或 web dev 插件测试、调试或对已渲染的前端应用做定向改进时使用:本地开发服务器、UI 回归、交互 bug、控制台错误、响应式布局与视觉 QA。先检查 Browser 插件是否可用,可用则优先使用;否则使用常规 Playwright 并记录所选原因。
io.github.danielmiessler/LifeOS/Apify
通过 Apify actor 抓取社交媒体平台、商业数据与电商内容——Instagram 资料/帖子/话题标签/评论、LinkedIn 资料/职位/帖子、TikTok 资料/话题标签/视频/评论、YouTube 频道/搜索/评论、Facebook 帖子/群组/评论、Google Maps 商家搜索并提取联系方式/评论/图片、Amazon 商品/评论/价格,以及配合自定义 pageFunction 提取逻辑的通用多页网页爬取。基于文件的 TypeScript 封装(scrapeInstagramProfile、searchGoogleMaps、scrapeAmazonProduct、scrapeWebsite 等)在返回模型上下文前于代码中过滤与转换数据,相比直接走 MCP 协议可节省 95-99% 的 token。通过 Promise.all 并行查询多平台,支撑社媒监听看板。线索富化流水线:Google Maps → 合格过滤 → 可选 LinkedIn 富化。可同时在 Instagram、YouTube、TikTok 上做竞品分析。适用场景:抓取 Instagram、抓取 LinkedIn、抓取 TikTok、抓取 YouTube、抓取 Faceboo
io.github.danielmiessler/Personal_AI_Infrastructure/Apify
通过 Apify actor 抓取社交媒体平台、商业数据与电商内容——Instagram 资料/帖子/话题标签/评论、LinkedIn 资料/职位/帖子、TikTok 资料/话题标签/视频/评论、YouTube 频道/搜索/评论、Facebook 帖子/群组/评论、Google Maps 商家搜索并提取联系方式/评论/图片、Amazon 商品/评论/价格,以及配合自定义 pageFunction 提取逻辑的通用多页网页爬取。基于文件的 TypeScript 封装(scrapeInstagramProfile、searchGoogleMaps、scrapeAmazonProduct、scrapeWebsite 等)在返回模型上下文前于代码中过滤与转换数据,相比直接走 MCP 协议可节省 95-99% 的 token。通过 Promise.all 并行查询多平台,支撑社媒监听看板。线索富化流水线:Google Maps → 合格过滤 → 可选 LinkedIn 富化。可同时在 Instagram、YouTube、TikTok 上做竞品分析。适用场景:抓取 Instagram、抓取 LinkedIn、抓取 TikTok、抓取 YouTube、抓取 Faceboo
io.github.wgpsec/AboutSecurity/python-prototype-pollution
Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在递归合并(merge)、深度属性设置(pydash.set_)、JSON 配置更新接口时使用。覆盖污染入口识别、__globals__链构造、Flask SECRET_KEY/Jinja2定界符/searchpath污染、pydash路径过滤绕过、Sanic污染链、RCE/文件读取/权限提升利用