Go 安全实践
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
“Best Practices” 共 473 个结果
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.bdfinst/agentic-dev-team/docker-image-audit
使用 hadolint、Trivy 和 Grype 审计 Docker 镜像与 Dockerfile 的安全漏洞、臃肿问题和最佳实践违规,输出带严重度分级和可执行修复建议的结构化报告。当用户想检查 Docker 镜像安全问题、扫描容器漏洞、审计 Dockerfile、加固镜像、缩小镜像体积、减少攻击面、查看容器 CVE,或问“这个 Dockerfile 安全吗”“扫描我的镜像”“检查我的容器漏洞”“怎么让镜像更小”“审计我的 Docker 配置”“加固这个容器”时使用。用户刚创建或修改 Dockerfile 并希望出货前验证时也应触发。
io.github.Arize-ai/phoenix/phoenix-typescript
Phoenix monorepo 中任何 TypeScript 代码的规范与模式——包括 js/packages/、app/ 及其他 TS 目录。只要编写、审查或修改 TypeScript 代码(新函数、类型、导出、测试或重构)就使用本技能。当用户询问本项目的 TS 模式、命名约定或最佳实践时也触发。
io.github.affaan-m/ECC/clickhouse-io
ClickHouse 数据库模式、查询优化、分析与数据工程最佳实践,适用于高性能分析型工作负载。
io.github.affaan-m/ECC/clickhouse-io
ClickHouse 数据库模式、查询优化、分析与数据工程最佳实践,适用于高性能分析型工作负载。
io.github.microsoft/skills/deploy-model
统一的 Azure OpenAI 模型部署 skill,按意图智能路由。支持快捷预设部署、完全自定义部署(版本/SKU/容量/RAI 策略),以及跨地域与项目的容量查询。适用:deploy model、deploy gpt、创建部署、模型部署、部署 openai 模型、初始化模型、预置模型、查容量、查模型可用性、该在哪个地域部署、容量分析。不适用:列出现有部署(请用 foundry_models_deployments_list MCP 工具)、删除部署、创建 agent(用 agent/create)、创建项目(用 project/create)。
io.github.cosmix/loom/loom-kubernetes
Kubernetes 部署、集群架构、安全与运维。用于清单、Helm 图表、RBAC、网络策略、Operator/CRD、PodSecurityStandards、故障排查与生产最佳实践。
io.github.sickn33/antigravity-awesome-skills/git-workflow-and-versioning
规范 Git 工作流实践。在进行任何代码改动、提交、建分支、解决冲突,或需要在多条并行工作线之间组织工作时使用。
io.github.sickn33/antigravity-awesome-skills/frontend-observability
面向任意 React 或 React Native 应用的可移植、框架无关的现场可观测体系。
io.github.sickn33/antigravity-awesome-skills/ui-review
审查 UI 代码在设计系统一致性、无障碍性与最佳实践方面的合规性
io.github.bluesky-social/atproto/testing
本 monorepo 的测试实践——在单元与端到端测试之间取舍、测试文件位置、tsconfig.test.json 的角色、如何驱动 Playwright、如何编写/适配 UI/端到端测试,以及该用哪个测试运行器(vitest 还是 jest)。当用户要求添加、编写或扩展测试、补充覆盖率、创建测试文件、在新包里搭建测试、提到 vitest/jest,或引用既有 *.test.ts 文件时,必须先调用本技能再做任何代码搜索或文件读取。同等适用于单元测试与端到端/UI 测试——后者会路由到 Playwright-MCP 优先的探索流程,与常规代码搜索工作流不同。
io.github.AI-Shell-Team/aish/devops-docker-patterns
Docker 容器化专家,精通多阶段构建、镜像优化、Docker Compose 模式与生产容器安全。适用于 Dockerfile 优化、compose 配置与容器最佳实践。
io.github.seaworld008/Commonly-used-high-value-skills/kubernetes-specialist
在管理 Kubernetes 集群、调试 Pod 与工作负载、设计 Helm 图表、评审清单,或改进部署、扩缩容与可观测性实践时使用。
io.github.bdfinst/agentic-dev-team/docker-image-create
从项目源码生成生产可用的 Dockerfile,自动识别语言/框架,并产出基于最小化、distroless 或 slim 基础镜像的多阶段构建。当用户想为应用容器化、创建 Dockerfile、把项目 dockerize、构建 Docker 镜像,或说“让这个应用跑在 Docker 里”“为这个应用创建容器”“我需要一个 Dockerfile”“为部署打包”“把这个服务容器化”时使用。当用户已有 Dockerfile 并希望按生产标准重写,或咨询项目的 Docker 最佳实践时也应触发。
io.github.TheDecipherist/claude-code-mastery-project-starter-kit/docker
编写 Dockerfile、Compose 文件与 Swarm stack 的生产级 Docker 最佳实践。在创建或编辑 Dockerfile、docker-compose / compose.yaml 或 stack 文件,或构建与优化镜像时使用。修正 Claude 常犯的几个问题:多阶段构建、层缓存顺序、exec 形式 ENTRYPOINT 以保证正确的信号与退出码、init:true、将密钥与环境变量排除在镜像外、非 root 用户与健康检查。立足生产而非默认值。
io.github.fastapi/fastapi/fastapi
FastAPI 最佳实践与约定。在处理 FastAPI 接口、Pydantic 模型、依赖、包含 Server-Sent Events(SSE)的流式响应,以及托管前端应用时使用。让 FastAPI 代码保持整洁并跟上最新的特性与模式。
io.github.genkit-ai/genkit/typescript
TypeScript 编码约定、最佳实践与模式,用于编写整洁、可维护的代码。
io.github.majiayu000/claude-skill-registry/backend-api-mshafei721-turbocat
遵循 URL 结构、HTTP 方法、状态码、版本控制与限流最佳实践来设计与实现 RESTful API 端点。在创建或修改 API 路由、控制器、端点处理程序或路由文件时使用。处理 routes.ts、api/*.ts、controllers/*.ts、endpoints/*.py、views.py 等服务端请求处理程序时使用。在设计资源 URL、实现 CRUD 操作、添加过滤/排序/分页的查询参数或设置 API 版本控制时使用。在审查或重构现有 API 代码的 REST 合规性时使用。
io.github.majiayu000/claude-skill-registry/backend-api-aiskillstore-marketplace-2
遵循路由、版本控制与 HTTP 标准最佳实践来设计与实现 RESTful API 端点。在创建或修改 API 路由、控制器或端点(如 routes/api.php、app/Http/Controllers/Api/ 下的 API 控制器、app/Http/Controllers/ 下的控制器、API 资源类)或实现 REST API 功能时使用。适用于 URL 结构、HTTP 方法处理(GET、POST、PUT、PATCH、DELETE)、API 版本策略、过滤/排序/分页的查询参数处理、HTTP 状态码响应、限流配置等端点设计决策。
io.github.borghei/Claude-Skills/docker-development
当用户要求“分析 Dockerfile”“优化 Docker 层”“校验 docker-compose”“检查容器最佳实践”或“审计 Docker 配置”时使用此技能。
io.github.shareAI-lab/Kode-CLI/mcp-builder
构建高质量 MCP(Model Context Protocol)服务器与工具的指南:MCP 是什么、如何面向 agent 易用性设计 tools/resources/prompts,以及用 TypeScript 或 Python 实现服务器。当你需要 MCP 最佳实践、服务器架构模式或分步构建工作流(含语言偏好)时使用。
io.github.marmelab/atomic-crm/backend-dev
Atomic CRM 的后端开发编码实践。用于判断是否需要后端逻辑,或创建/修改数据库迁移、视图、触发器、RLS 策略、edge function,以及调用 Supabase API 的自定义 dataProvider 方法。
io.github.browserbase/skills/browser-to-api
分析 `browser-trace` 抓包,把网站可观测的 HTTP 流量整理成尽力而为的 OpenAPI 3.1 规范。当用户想从浏览器会话中发现/提取 API 端点、基于网络流量构建 OpenAPI 文档,或为客户端集成梳理第三方站点的 XHR/fetch 接口面时使用。
io.github.rmyndharis/antigravity-skills/mobile-security-coder
安全移动编码实践专家,精通输入校验、WebView 安全与移动端特有的安全模式。在需要移动安全实现或移动安全代码审查时主动使用。