intent-driven-development(意图驱动开发)
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
“Prompt Engineering” 共 207 个结果
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
io.github.affaan-m/ECC/mle-workflow
面向数据契约、可复现训练、模型评估、部署、监控与回滚的生产级机器学习工程工作流。适用于构建、审查或强化一次性笔记本之外的 ML 系统。
io.github.xalgord/xalgorix/testing-mcp-server-security
在 AI 代理基础设施的授权渗透测试中,检测 Model Context Protocol(MCP)服务器及其消费客户端的工具投毒、经由工具描述/输出的提示注入、越权与窃取本地凭据的工具、配置/信任绕过,以及未认证 RCE。
io.github.mcp-use/mcp-use/mcp-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-ios-app-security-assessment
对 iOS 应用做全面安全评估:Frida 动态插桩、Objection 运行时探查、SSL pinning 绕过以拦截流量、keychain 提取做凭据分析,以及 IPA 静态分析做二进制级审查。适用于获授权的 iOS 渗透测试、对照 OWASP MASTG 评估移动应用安全态势,或评估 iOS 应用的数据保护与传输安全控制。对涉及 iOS 应用渗透测试、基于 Frida 的 iOS 插桩、移动应用 SSL pinning 绕过或 IPA 逆向的请求自动激活。
io.github.briiirussell/cybersecurity-skills/mobile-audit
依据 OWASP MASVS / MASTG 审计 iOS 与 Android 移动应用——不安全存储、弱加密、证书锁定、Deeplink、IPC、越狱/Root 检测、防逆向等。当用户提到移动安全、iOS/Android 安全、移动审计、移动渗透、MASVS、MASTG、证书锁定、越狱/Root 检测、Deeplink、URL Scheme、App Transport Security、钥匙串、keystore、移动逆向,或需要评审移动应用时使用。
io.github.PurpleAILAB/Decepticon/server-sent-events
Server-Sent Events(SSE / EventSource)漏洞利用——滥用 origin 实现跨站流式数据外泄、通过 SSE 消息向 LLM 客户端注入提示、retry-after 令牌泄露、拆分事件片段绕过 content-type 嗅探。
io.github.wshobson/agents/incident-runbook-templates
创建结构化的事故响应 runbook,包含分步流程、升级路径与恢复动作。适用于:为支付处理系统构建服务中断手册、编写数据库事故流程(覆盖连接池耗尽、复制延迟与磁盘空间告警)、为凌晨 3 点状态的新值班工程师准备按步骤的恢复指南,或在多个工程团队间标准化升级矩阵。
io.github.thedotmack/claude-mem/design-is
依据 Dieter Rams「好的设计是……」十原则审计设计,并输出 /make-plan 提示,指向三种结果之一——新设计、精修设计或重做设计。当用户说「audit this design」「design review」「用 Rams 原则检查这个 UI」「这个 UI 好吗」「critique this design」「design audit」,或要求给出应导向计划的批评时使用。
io.github.LeoYeAI/openclaw-master-skills/security-sentinel-skill
检测提示词注入、越狱、角色劫持与系统提示词提取尝试。通过语义分析与惩罚评分实施多层防御
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.davidtoby/agent-skills/automation-browser-api-workflows
类级工作流技能:浏览器自动化、API 逆向工程、macOS UI 自动化、tmux/交互式 CLI 控制、MCP 工具调用、摄像头画面抓取,以及用工具/API 直接替代脆弱的 UI 流程。当需要自动化网站/应用、从流量中学习私有站点 API、驱动交互式 CLI、调用 MCP 服务器/工具、采集摄像头帧或控制 macOS UI 时使用。
io.github.LeoYeAI/openclaw-master-skills/datadog-monitor-designer
设计能捕获真实生产问题、又不会被噪声触发呼叫的 Datadog 监控。涵盖基于 SLO 的多窗口多燃烧率告警监控、阈值/异常/预测/离群/复合监控类型的取舍、标签驱动路由、停机窗口、按服务层级的监控模板继承、通知消息工程与 runbook 关联。如同一位管理过 4000+ 个 Datadog 监控并精简到 600 个仍能捕获所有真实事故的资深 SRE。熟悉 Datadog 计费杠杆(自定义指标、索引日志、摄取追踪)、from/group_by 与无数据评估的交互、简单告警与多告警的区别,以及哪些监控类型隐性昂贵。适用于监控因表面波动误报、某服务层级需要成体系的监控集、SLO 需转化为燃烧率告警或监控泛滥难以管理时。触发词:“datadog”“datadog monitor”“monitor design”“slo”“burn rate”“anomaly mo
io.github.cursor/plugins/control-cli
构建或改造本地测试装置,以驱动、检查并剖析交互式 CLI 或 TUI,无需外部服务。适用于 CLI 体验检查、启动性能回归、内存泄漏、卡死、提示流程或终端演示。
io.github.cursor/plugins/cursor-sdk
指导用户基于 Cursor TypeScript SDK(`@cursor/sdk`)构建应用、脚本、CI 流水线或自动化。只要用户提到集成、安装或面向 Cursor SDK 编写代码;说出 `Agent.create`、`Agent.prompt`、`Agent.resume`、`agent.send`、`run.stream`、`CursorAgentError` 或 `@cursor/sdk`;询问如何以编程方式从脚本、CI/CD 流水线、GitHub Action、后端服务或任何非 Cursor IDE 本身的代码中运行 Cursor 代理;以及如何选择本地与云端运行时、为 SDK 代理配置 MCP 服务器、处理 SDK 代理的流式输出、取消或错误时,都应使用本技能。用户把 Cursor 接入自动化、编写运行 Cursor 的机器人、或将 REST `/v1/agents` 调用迁移到 SDK 时也要触发,即使未明确提及包名。应主动触发而非凭记忆作答;SDK 接口持续演进,本技能及其参考文档是其权威来源。
io.github.Shubhamsaboo/awesome-llm-apps/mcp-apps-builder
所有 MCP 服务器工作的必备指南——mcp-use 框架的最佳实践与模式。任何 MCP 服务器工作前先读本 skill,包括:新建 MCP 服务器、修改现有服务器(增改 tools、resources、prompts、widgets)、调试服务器问题、审查代码的质量/安全/性能、回答 MCP 开发或 mcp-use 模式问题,以及对 server.tool()、server.resource()、server.prompt() 和 widgets 做任何修改。内含关键的架构决策、安全模式和常见陷阱。实现任何 MCP 功能前务必先查阅对应参考文件。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.getsentry/sentry-mcp/mcp-audit
审计 MCP 服务器的协议合规性、元数据漂移与兼容性回归。在审查工具注解、工具/结果 schema、结构化输出、生命周期/初始化握手、capabilities、prompts/resources 支持、传输方式、认证、安全、版本漂移,或 Warden/CI 的 MCP 兼容性检查时使用。触发短语包括“audit MCP”“check MCP spec compliance”“review tool hints”“validate tools/list”“check initialize handshake”“review prompt or resource capabilities”以及“check MCP compatibility in Warden”。
io.github.dotnet/skills/mcp-csharp-create
使用 C# SDK 与 .NET 项目模板创建 MCP 服务器。涵盖脚手架、tool/prompt/resource 实现,以及 stdio 与 HTTP 传输配置。适用:新建 MCP 服务器项目、用 dotnet new mcpserver 搭脚手架、添加 MCP tools/prompts/resources、在 stdio 与 HTTP 传输间做选择、在 Program.cs 中配置 MCP 托管、用 MapMcp 设置 ASP.NET Core MCP 端点。不适用:调试或运行现有服务器(用 mcp-csharp-debug)、写测试(用 mcp-csharp-test)、发布或部署(用 mcp-csharp-publish)、构建 MCP 客户端、非 .NET 的 MCP 服务器。
io.github.majiayu000/claude-skill-registry-data/automation-tester
测试规划与优先级的核心 QA 工程思维。用于分析该测什么、设计测试用例、按风险排序及确定覆盖率策略。在触发于“该测什么”“测试策略”“覆盖率”“测试优先级”“设计测试用例”“P0 P1 P2”时启用。
io.github.MiniMax-AI/skills/react-native-dev
React Native 与 Expo 开发指南,涵盖组件、样式、动画、导航、状态管理、表单、网络请求、性能优化、测试、原生能力,以及工程化(项目结构、部署、SDK 升级、CI/CD)。适用场景:构建 React Native 或 Expo 应用、实现动画或原生 UI、管理状态、拉取数据、编写测试、优化性能、部署到 App Store/Play Store、搭建 CI/CD、升级 Expo SDK、配置 Tailwind/NativeWind。
io.github.nanocoai/nanoclaw/frontend-engineer
前端工程纪律:为每个 Web 项目强制 build-test-verify 流程;站点未经构建、测试、响应式、无障碍与真实浏览器视觉核验,不得宣告完成。建议与 vercel-cli 配合完成生产级部署。
io.github.github/awesome-copilot/gsap-framer-scroll-animation
当用户想构建滚动动画、滚动效果、视差、滚动触发的显示、钉住区块、横向滚动、文字动画或任何与滚动位置绑定的动效时使用本技能——适用于 vanilla JS、React 或 Next.js。覆盖 GSAP ScrollTrigger(pin、scrub、snap、时间线、横向滚动、ScrollSmoother、matchMedia)与 Framer Motion / Motion v12(useScroll、useTransform、useSpring、whileInView、variants)。即便用户只说“滚动时动画”“滚动时淡入”“做出苹果式滚动”“视差效果”“粘性区块”“滚动进度条”“入场动画”也应触发。也适用于 GSAP 或 Framer Motion 代码生成的 Copilot 提示词模式。与 premium-frontend-ui 技能搭配,提供创意哲学与设计级打磨。
io.github.sickn33/antigravity-awesome-skills/codebase-cleanup-refactor-clean
你是专注于整洁代码原则、SOLID 设计模式与现代软件工程最佳实践的代码重构专家。分析并重构给定代码,提升其质量、可维护性与性能。