Go 安全实践
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
“Context Management” 共 379 个结果
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.YosemiteCrew/Yosemite-Crew/mobile-patterns
在 apps/mobileAppYC 中开展工作时使用。涵盖 React Native 架构、导航、Redux Toolkit 状态管理及移动端专属约定
io.github.leookun/cursor-byok/cursor-client-e2e-debugging
在本仓库中调试 Cursor 客户端 Agent/本地模式/工具/后端存储/Provider 回放失败时使用,尤其是状态/上下文历史存储重构之后:只读分诊已安装的应用包、将已安装客户端行为与仓库代码关联、把用户提供 id 映射到会话/请求/模型调用证据、从调试日志回放 Provider 请求,或快速定位当前的客户端/后端/协议/日志文件
io.github.kubesphere/kubesphere/kubesphere-gateway
KubeSphere Gateway 扩展管理技能(基于 ingress-nginx,使用 Kubernetes Ingress API + Gateway CRD gateway.kubesphere.io/v2alpha2)。对于较新的 Kubernetes Gateway API(Traefik + GatewayProxy CRD),请改用 kubesphere-gateway-api 技能。涵盖安装、卸载、状态检查、网关状态检视与故障排查(网关卡住、Helm 失败、Pod 问题)。
io.github.kubesphere/kubesphere/kubesphere-gateway-api
KubeSphere Gateway API 扩展管理技能(基于 Traefik,使用 Kubernetes Gateway API + GatewayProxy CRD gatewayapi.kubesphere.io/v1alpha1)。这是较新的 Kubernetes Gateway API 标准。对于基于旧版 Ingress API 的网关(ingress-nginx + Gateway CRD gateway.kubesphere.io/v2alpha2),请改用 kubesphere-gateway 技能。涵盖安装、卸载、状态检查、GatewayProxy 状态检视与故障排查。
io.github.calesthio/OpenMontage/vercel-composition-patterns
可扩展的 React 组合模式。在重构布尔 prop 膨胀的组件、构建灵活组件库或设计可复用 API 时使用。涉及复合组件、render props、context provider 或组件架构的任务触发。包含 React 19 API 变更。
io.github.n8n-io/n8n/human-like-code-review
像一位细致的人类评审者那样审阅 GitHub PR,并把反馈写入 markdown 文件。优先考虑上下文、架构契合度、方案复杂度、缺陷、安全边界情形与缺失的测试。在被给定待评审的 PR 链接,或用户输入 /human-like-code-review 时使用。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.rommapp/romm/frontend-v2-input
RomM v2 前端的通用输入(鼠标、触摸、键盘、手柄)与响应式/通用视口布局。在添加交互式 v2 组件、焦点管理、空间导航、手柄/键盘处理、按模态门控的焦点环、断点或响应式布局时使用。涵盖 useInput、焦点几何原语、overlay scope stack、useBreakpoint 与 data-bp/data-input 属性。对 frontend/src/v2/ 下的交互或响应式工作触发。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-prompt-injection-in-rag-pipelines
通过投毒的检索上下文与嵌入操纵,探测 RAG 应用是否存在提示注入。
io.github.shinpr/claude-code-workflows/typescript-rules
React/TypeScript 前端开发规则,涵盖类型安全、组件设计、状态管理与错误处理。在实现 React 组件、TypeScript 代码或前端功能时使用。
io.github.lishuangqiang/backend-agent-resume-scout/backend-agent-project-selector
为学生或初级工程师从 GitHub 上寻找合适的传统软件后端或业务级 AI 智能体项目,评估简历价值并生成 Markdown 简历撰写包。当用户请求选择后端项目、Java/Spring 项目、分布式系统项目、完整 AI 智能体业务项目、多智能体系统、LLM 应用、用于简历的 GitHub 项目,或想把所选项目转化为简历要点/面试谈资时使用。支持模式:仅 agent、仅后端、混合、稳妥模式、挑战模式;未指定模式时先询问用户再搜索或推荐。后端推荐默认排除 IoT、嵌入式、硬件集成、设备管理与工控平台,除非用户点名。同时避免简单浏览器扩展、薄封装 LLM 套壳、浅层 AI 插件与浏览器自动化库,除非用户点名。
io.github.BankrBot/skills/base-deploy
使用 Foundry 在 Base 链上部署并验证智能合约——通过 CDP 获取测试网 faucet、加密 keystore 管理、BaseScan 合约验证和常见故障排查。
io.github.YosemiteCrew/Yosemite-Crew/mobile-patterns
在 apps/mobileAppYC 中开展工作时使用。涵盖 React Native 架构、导航、Redux Toolkit 状态管理及移动端专属约定
io.github.code-yeongyu/oh-my-openagent/git-master
任何 git 操作都务必使用:原子提交、rebase/squash、历史检索(blame、bisect、log -S)。强烈建议:配合 task(category='quick', load_skills=['git-master'], ...) 使用以节省上下文。触发词:commit、rebase、squash、who wrote、when was X added、find the commit that。
io.github.activepieces/activepieces/review-logging-patterns
审查代码中的日志模式并建议采用 evlog。指导在 Nuxt、Next.js、SvelteKit、Nitro、TanStack Start、React Router、NestJS、Express、Hono、Fastify、Elysia、oRPC、Cloudflare Workers 及独立 TypeScript 上的配置。检测 console.log 刷屏、无结构错误与缺失上下文。覆盖宽事件、结构化错误、drain 适配器(Axiom、OTLP、HyperDX、PostHog、Sentry、Better Stack、Datadog)、采样、enricher 与 AI SDK 集成(token 用量、工具调用、流式指标、遥测集成、成本估算、嵌入元数据)。
io.github.affaan-m/ECC/knowledge-ops
跨多个存储层(本地文件、MCP memory、向量存储、Git 仓库)的知识库管理、摄取、同步与检索。当用户想在知识系统中保存、整理、同步、去重或检索时使用。
io.github.affaan-m/ECC/recsys-pipeline-architect
使用 xAI 开源的 For You 算法所推广的六阶段 Source→Hydrator→Filter→Scorer→Selector→SideEffect 框架,设计可组合的推荐、排序与信息流流水线。适用于构建任何“为(用户,上下文)选出前 K 项”的系统——社交信息流、内容 CMS、RAG 重排器、任务优先级排序、通知分流、搜索重排、广告排序。
io.github.affaan-m/ECC/react-patterns
React 18/19 模式:hooks 纪律、服务端/客户端组件边界、Suspense + 错误边界、表单 action、数据获取、状态管理决策树,以及无障碍优先的组合方式。在编写或审查 React 组件时使用。
io.github.coollabsio/coolify/configuring-horizon
当用户在 Laravel 语境中提到 Horizon 时使用。覆盖 Horizon 全生命周期:安装(horizon:install、Sail 配置)、配置 config/horizon.php(supervisor 块、队列分配、平衡策略、minProcesses/maxProcesses)、修复仪表盘(通过 Gate::define viewHorizon 授权、指标空白、horizon:snapshot 调度),以及排查生产问题(worker 崩溃、超时链路顺序、LongWaitDetected 通知、waits 配置)。还包括任务打标签与静默。不适用于无 Horizon 的普通 Laravel 队列、SQS 或数据库驱动、独立 Redis 配置、Linux supervisord、Telescope 或任务批处理。
io.github.DekaPrayoga/AurixAgent/kubernetes-patterns
Kubernetes 工作负载模式、资源管理、RBAC、探针、弹性伸缩、ConfigMap/Secret 处理,以及 kubectl 调试,面向生产级部署。
io.github.alirezarezvani/claude-skills/code-to-prd
将任意代码库逆向工程为完整的产品需求文档(PRD)。分析路由、组件、状态管理、API 集成与用户交互,产出业务可读、详尽到足以让工程师或 AI agent 完整重建每个页面与端点的文档。支持前端框架(React、Vue、Angular、Svelte、Next.js、Nuxt)、后端框架(NestJS、Django、Express、FastAPI)与全栈应用。当用户提及生成 PRD、逆向需求、代码转文档、从代码提取产品规格、记录页面逻辑、分析页面字段与交互、生成功能清单、基于现有代码库撰写需求、记录 API 端点或分析后端路由时使用。
io.github.vibeeval/vibecosystem/kubernetes-patterns
Pod 设计模式、边车容器、init 容器、配置管理、滚动更新与资源限制。
io.github.pabpereza/pabpereza/kubernetes-specialist
在部署或管理 Kubernetes 工作负载时使用。用于创建 deployment 清单、配置 pod 安全策略、设置 service account、定义网络隔离规则、调试 pod 崩溃、分析资源限制、检查容器日志或合理调整工作负载规模。适用于 Helm chart、RBAC 策略、NetworkPolicy、存储配置、性能优化、GitOps 流水线与多集群管理。