Insight 错误页撰写与审查
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
“Audit” 共 229 个结果
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.nexu-io/open-design/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.sickn33/antigravity-awesome-skills/design-ux
UX/可用性审计——针对可交互 UI 的启发式评估(不只是视觉打磨)。当某个 UI“感觉不对”“用起来难受”、学习成本高、需要一堵说明墙,或在交付交互工具/编辑器/应用前,与 design 一同加载。
io.github.mono/SkiaSharp/api-docs
为 SkiaSharp 撰写并评审 XML API 文档(docs 子模块中的 ECMA/mdoc XML)。两种模式:(1) 新增:为含“To be added.”占位符的新 API 写文档;(2) 评审:按范围检查现有文档的准确性、时效性、示例与卫生。触发语:“document class”“add XML docs”“write XML documentation”“fill in missing docs”“remove To be added placeholders”“review documentation”“check docs for errors”“fix doc issues”“audit the docs”“review the font docs”“are the examples correct”“update out-of-date docs”,以及任何对 SkiaSharp API 文档做新增、校验、修正或扩充的请求。
io.github.forcedotcom/sf-skills/mobile-platform-offline-validate
审查 Lightning Web Component 的移动端离线兼容性——即 Komaci 离线静态分析器,为 Salesforce Mobile App Plus 与 Field Service Mobile App 预填充数据图谱。输出带代码级修复建议的问题清单,涵盖 @wire 配置中的内联 GraphQL 查询、新版 lwc:if / lwc:elseif / lwc:else 指令,以及 Komaci ESLint 规则违规(私有 wire 属性、非局部响应式引用、getter 副作用)。当用户要求“mobile offline review”“Komaci check”“offline priming audit”“offline priming failure”“offline data graph error”,或要求按 @salesforce/eslint-plugin-lwc-graph-analyzer 推荐规则集校验 LWC 时使用。通用 LWC 代码审查(请用相应领域审查技能)或构建带原生移动能力的 LWC(请用 mobile-platform-native-capabilities-integrate)不要使用。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.borghei/Claude-Skills/docker-development
当用户要求“分析 Dockerfile”“优化 Docker 层”“校验 docker-compose”“检查容器最佳实践”或“审计 Docker 配置”时使用此技能。
io.github.pascalorg/editor/review-architecture
对照 Pascal 架构规则审阅 PR——包边界(core/viewer/editor/nodes)、以注册表驱动的组装模型(def.geometry / def.renderer / def.system)、遗留分派回归、新节点/几何的 slots + 世界缩放 UV 约定、hook 规范(useEditor/useScene/useViewer),以及选择器性能。当用户要求审阅 PR、审计分支,或确认改动是否遵循代码库架构时使用。
io.github.NeverSight/learn-skills.dev/mobile-polish
为既有移动组件带来质的 UX 提升。添加触感反馈、底部弹层拖拽关闭、滑动手势、下拉刷新、骨架屏加载、触觉反馈(active:scale)、安全区处理与触控目标优化。可在 mobile-audit 之后用于修复其发现的问题,或针对某个具体组件进行精品级打磨。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.fossasia/voxbento/database-analysis
需要分析、审计或修改数据库模型、迁移与 CRUD 辅助函数时使用本技能。参考:`portal/models.py`、`portal/database.py`、`alembic/versions/`
io.github.alicankiraz1/CursorQB/cursorqb-implementer
CursorQB 流程中带关卡的第 4 步(目标驱动)—— 从已审计的计划中实现一个范围受限、可回滚、可验证的小切片。在第 3 步审计通过后、用户批准实现时使用,或通过 /cursorqb-implement 调用。仅当审计结果为 PASS 或 PASS_WITH_WARNINGS 且不存在 P0/P1 问题时才运行;否则会停止并建议先修复。挑选单个 READY 子计划,先定义校验命令,做最小改动,并在声称完成前先验证。
io.github.alicankiraz1/CursorQB/cursorqb-planner
具备仓库感知输入的五步(1、1.5、2、3、4)目标驱动项目规划总控。当用户运行 /cursorqb-plan 或要求 CursorQB 端到端规划项目时使用 —— 总计划、既有项目体检、阶段拆解、覆盖度审计,随后是可选的实现环节。先执行仓库感知的第 1 步输入并产出 Planner-docs/Main-Planing.md;对既有项目运行第 1.5 步体检(cursorqb-autopsy);再逐关卡进入阶段拆解(cursorqb-subplanner)、覆盖度/质量审计(cursorqb-auditor)与受控实现步骤(cursorqb-implementer)—— 均通过 define-goal 作为 Cursor 目标自动启动。每一步都用自带校验器验证。
io.github.TriliumNext/Trilium/ckeditor5-reviewing
评审或审计 Trilium(TriliumNext Notes)monorepo 中的 CKEditor 5 插件代码,或涉及 packages/ckeditor5-*、packages/ckeditor5 构建的 PR/diff。用于检查 Trilium CKEditor 5 插件的正确性与惯用写法:schema/转换/命令/UI/widget 代码、CKEditor 特有缺陷(upcast/downcast 不对称、upcast 元素未消费、缺少 inline-widget 位置映射、命令 refresh/isEnabled 问题、内存泄漏、t() 遗漏、editing/UI 职责越界),以及 Trilium 集成缺陷(未在 plugins.ts 注册、toolbar.ts 缺少按钮、import/文件扩展 lint 失败、错误的 augmentation 模块、.po 本地化缺口、错误的测试环境)。与 ckeditor5-plugin-development、ckeditor5-testing 配套并复用其检查清单。
v8.2
io.github.symfony/symfony/symfony-security-review
审查某个改动(PR、当前分支 diff 或一组文件),或审计某个组件乃至整个代码树的安全加固缺失或不当之处。从第一性原理出发推理信任边界,再对照 Symfony 的加固不变量族检查代码,并运行 .github/sa-tools 中的检查门禁。当用户说 security review、security audit、check hardening、review this PR/branch for security、audit <component> for <vuln class>、是否缺少安全加固,或点名要排查的漏洞类别时使用。
io.github.affaan-m/ECC/config-gc
为你的 Claude Code 配置做垃圾回收。定期扫描 ~/.claude(skill、memory、hook、权限、MCP 服务器、缓存),找出冗余、过期、孤立或低价值条目,然后引导用户逐项确认删除。当用户说“清理我的配置”“配置 GC”“skill 太多了”“审计一下我的配置”“我的 .claude 太臃肿”,或要求定期复查配置时使用。
io.github.FerroxLabs/wayland/mobile-privacy-guide
移动隐私专长,涵盖应用权限管理、iOS 与 Android 的跟踪防护、加密通讯应用选型、设备加密、注重隐私的浏览器与 DNS 配置、位置跟踪最小化、应用审计方法论,并在不牺牲可用性的前提下构建注重隐私的移动环境。当用户询问 mobile privacy guide、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile privacy guide 范围或需要其他专项技能时请勿使用。
io.github.mavlink/qgroundcontrol/qt-ui-design
为 Qt/QML、Qt 项目、Web 或嵌入式 MPU/MCU 目标设计或审查 UI。在创建界面、布局、导航或做 UX 审查时使用。
io.github.millionco/react-doctor/writing-guidelines
审查文档/文案是否符合写作指南。当被要求“审查我的文档”“检查写作风格”“审计文案”“审查文档语气与口吻”或“对照写作手册检查此页”时使用。
io.github.giuseppe-trisciuoglio/developer-kit/typescript-security-review
为 TypeScript/Node.js 应用提供安全审查能力,针对 XSS、注入、CSRF、JWT/OAuth2 缺陷、依赖 CVE 和密钥泄露校验代码。适用于安全审计、部署前检查、评审认证/授权实现,或确保 Express、NestJS、Next.js 符合 OWASP 要求。触发词:"security review"、"check for security issues"、"TypeScript security audit"。
io.github.code-yeongyu/oh-my-openagent/security-research
Team Mode 的安全研究 skill。编排 3 名漏洞猎手与 2 名 PoC 工程师并行审计代码库,验证可利用性、归类根因,并按真实可利用性校准严重级别。用于安全评审、漏洞研究、可利用性审计、发布前安全检查、威胁模型验证以及 /security-research。触发词:security-research、security research、security review、vulnerability audit、exploitability audit、보안 리뷰、취약점 감사。
io.github.nexu-io/open-design/taste-skill
面向落地页、作品集与重设计的反模板化(anti-slop)前端技能。代理读取需求、推断正确的设计方向,交付看起来不像模板的界面。适用时使用真实设计系统,重设计先做审查,并执行严格的发布前检查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。