Supabase Postgres 最佳实践
io.github.supabase/agent-skills/supabase-postgres-best-practices
Supabase 维护的 Postgres 最佳实践,涵盖建模、迁移、安全与查询。
“SQL” 共 337 个结果
io.github.supabase/agent-skills/supabase-postgres-best-practices
Supabase 维护的 Postgres 最佳实践,涵盖建模、迁移、安全与查询。
io.github.prisma/skills/prisma-driver-adapter-implementation
实现 Prisma ORM 7 SQL 驱动适配器的接口与校验参考。
io.github.neondatabase/agent-skills/neon-postgres
提供在 Neon 上使用 Lakebase Postgres 的连接、迁移、分支等最佳实践。
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
v1.0.4
io.clawhub.ivangdavila/mongodb
设计 MongoDB 模式、索引和聚合管道,调试慢查询、连接错误和副本集故障。用于文档建模、内嵌与引用决策、读取 explain 计划或修复 COLLSCAN,以及查询超时、管道因内存限制中止、游标在循环中消亡、连接池耗尽导致 server selection 超时、写入因重复键或 not writable primary 失败、secondary 滞后、oplog 窗口关闭、分片键热点或 WiredTiger 缓存拖慢集群时。涵盖 mongosh 和 Compass、Atlas、Mongoose 和驱动连接字符串、事务和重试循环、Change Stream、时序集合、Atlas Search 和向量搜索、分片、备份、恢复和升级。不适用于 SQL 或关系型建模——规范化直觉在此反而有害。
v1.0.2
io.clawhub.ivangdavila/gcp
为 Google Cloud 做架构设计、调试、安全加固与成本优化——覆盖 Cloud Run、GKE、Compute Engine、BigQuery、Cloud SQL、IAM、VPC。适用于在 GCP 上部署或评审资源、账单激增或需降低 BigQuery 扫描成本、排查无显而易见的 403 PERMISSION_DENIED、SERVICE_DISABLED、RESOURCE_EXHAUSTED 配额错误、502/503/504 或 Cloud SQL 无法访问的原因,在计算(Cloud Run、GKE、Cloud Functions)或数据库(Cloud SQL、AlloyDB、Spanner、Firestore、Bigtable)之间选型,加固服务账号、组织策略、防火墙规则、公开存储桶或密钥,为 google provider 编写 Terraform,或审计继承的项目。涵盖 VPC/子网设计、Private Google Access、Vertex AI/GPU 配额、Pub/Sub/Dataflow、备份/容灾和 gcloud。不适用于编写 Kubernetes 清单(见 k8s)、Terraform 语言机制(见 terraform)或 Cloud SQL 内的 PostgreSQL 调优(见 pg)。
v1.0.2
io.clawhub.ivangdavila/json
解析、校验、转换并设计能经受真实解析器、客户端与数据规模考验的 JSON 载荷:处理字节偏移解析失败、尾逗号、精度丢失、乱码、重复键、schema 误判、$ref 解析失败、超大文件流式读取、jq/JMESPath/JSONPath 表达式、文档 diff 与补丁、webhook 签名、不可信输入安全解析与响应兼容性演进,覆盖 NDJSON、JSON Patch、规范形式、SQL JSON 列与 JSON5/JSONC 配置。不适用于约束 LLM 输出、YAML/TOML/XML/CSV 或 REST 端点设计。
v1.0.2
io.clawhub.ivangdavila/prisma
设计 Prisma schema,编写类型安全查询,并在 Node 与 TypeScript 中修复迁移、连接池与 N+1 关联加载问题。当编辑 schema.prisma、建模关联/索引/枚举/JSON 或 Decimal 列,或在 db push、migrate dev 与 migrate deploy 之间做选择时使用;当迁移漂移、失败,或因重命名可能丢列、数据库需要 baseline 时;当出现 P2002、P2025、P2024、P2034 或 P3009 报错时;当 Lambda、Vercel 或 PgBouncer 后面连接耗尽时;当查询缓慢或 include 加载过多时;事务超时、死锁与乐观锁;Decimal 或 BigInt 破坏 JSON.stringify;$queryRaw 与 TypedSQL;将 $use 中间件迁移到 client extensions;prisma generate 在 Docker、Alpine 或 CI 中失败;以及数据播种与测试隔离。不适用于数据库服务器调优或手写 SQL(pg、sql),以及其他 ORM。
v1.0.31
io.clawhub.vince-winkintel/planetscale-cli-skills
PlanetScale CLI command reference and workflows. Use for authentication; org, SSO, teams, and billing; databases, branches, Neki, internal or external keyspaces, logs, maintenance, extensions, metrics, insights, inspect, and SQL; deploy requests, schema migrations, MoveTables, throttlers, rollout concurrency, disk-storage settings, and Traffic Control; PgBouncers, read-only replicas, roles, passwords, backups, webhooks, audit logs, service tokens, D1 imports, and automation. Routes to focused pscale sub-skills. Triggers on PlanetScale CLI, pscale, pscale --skill, database, branch, Neki, keyspace, create-external, external keyspace, deploy request, move-tables, vtctl, vtctld, max rollout, disk scaling, max storage, throttler, traffic-control, metrics, insights, inspect, SQL, role, password, pgbouncer, read-only replica, backup, webhook, audit-log, billing, org, SSO, service token, import d1.
v2.1.1
io.clawhub.alirezarezvani/senior-data-engineer
用于构建可扩展数据管道、ETL/ELT 系统和数据基础设施的数据工程 skill。精通 Python、SQL、Spark、Airflow、dbt、Kafka 等技术。
io.github.lobehub/lobehub/db-migrations
用于 Drizzle 迁移上线、在线索引、数据回填、幂等 SQL,以及迁移生成或 rebase 冲突。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.supabase/supabase/test-the-docs
在一次性的 Docker Compose 沙箱(runner 容器 + 通过 supabase start 启动的本地 Supabase 栈)里执行文档中可运行的代码片段与示例。在 Draft 之后或 Self-review 期间,被要求测试文档、对 CLI/SQL/代码样例做事实核查或为文档 PR 产出验证报告时使用。作为 review-the-docs 的 lint/build 检查的补充而非替代。
io.github.NousResearch/hermes-agent/darwinian-evolver
使用 Imbue 的进化循环对提示词、正则、SQL/代码进行演化优化。
io.github.metabase/metabase/native-parameters
通过 question_write 的 native 编写原生 SQL 问题的模板标签——标签种类、field-filter 与 raw-variable 的区别、template_tags 结构、widget 类型、[[ ]] 可选块、把标签接入仪表盘。首次传 template_tags 前先读本技能。触发语:"给我的 SQL 加筛选控件""把这个查询参数化""字段筛选器""为什么我的变量查不到行""把仪表盘筛选器接到 SQL 卡片"。
io.github.PostHog/posthog/querying-posthog-data
在编写任何 HogQL/SQL 或调用 execute-sql 查询 PostHog 前的必读内容。当用户想搜索、查找或对 PostHog 实体(insight、仪表盘、群组、feature flag、实验、问卷、hog flow、数据仓库、person 等)做复杂聚合,以及查询分析数据(趋势、漏斗、留存、生命周期、路径、粘性、Web 分析、错误追踪、日志、会话、LLM traces)时使用。对受治理的业务或遥测指标(MRR、激活、计费用量、活跃组织、失败率)同样是第一站:先从原始事件或使用带类型的领域工具推导之前,检查语义层(system.information_schema.metrics 中的规范指标)。涵盖 HogQL 与 ClickHouse SQL 的语法差异、系统表 schema(system.*)、可用函数、查询示例与 schema 发现工作流。
io.github.supabase/supabase/clickhouse-logs-queries
针对 ClickHouse 支撑的 logs 表(logs.all.otel 分析端点)编写、评审与迁移 Supabase 日志查询。只要任务涉及 Logs Explorer SQL、log_attributes map、按日志 source 查询(edge_logs、postgres_logs、auth_logs 等)、把旧的 BigQuery cross join unnest(metadata) 日志查询翻译为 ClickHouse,或在 apps/studio/data/logs 与 apps/studio/components/interfaces/Settings/Logs 中接入分析日志 SQL 时使用。用户即使只说“日志查询”“Logs Explorer”或粘贴一段 BigQuery 日志查询待转换也应使用,不必非要提到 ClickHouse。
io.github.zhaoxuya520/reverse-skill/pentest-tools
主动渗透测试工具链。覆盖信息收集、端口扫描、漏洞扫描、Web 渗透、SQL 注入、目录爆破、密码破解等场景。通过 MCP server(pentestMCP / mcp-security-hub)将 20+ 安全工具暴露给 AI agent。触发关键词:渗透测试、端口扫描、Nmap、漏洞扫描、Nuclei、SQL 注入、SQLMap、目录爆破、FFUF、密码破解、Hashcat、信息收集、子域名、Web 渗透、ZAP、Burp。
io.github.K-Dense-AI/scientific-agent-skills/paperclip
使用 GXL 的 Paperclip CLI 检索和阅读生物医学论文全文、FDA/PMDA/EMA 监管文件、临床试验注册信息和 UniProt/PDB/ChEMBL 条目。涵盖用 PAPERCLIP_API_KEY 安装与鉴权 `paperclip` 二进制、/papers、/fda、/trials、/proteins、/clipboard 下的只读虚拟文件系统、来源范围的语义搜索、全语料 grep、元数据查询与 SQL、跨多篇论文的 map/reduce 阅读、图像视觉分析、带论断核验的可选论文仓库,以及锁定行号的引用。当被要求安装 paperclip、运行 paperclip search/grep/map/reduce/sql/repo、通过 paperclip 查找或阅读生物医学文献、监管文件或临床试验,或生成带行号的引用时使用。
io.github.PostHog/posthog/creating-box-plot-insights
在 PostHog 中创建基于产品分析或 SQL 的箱线图 insight。当用户要求创建、构建或保存箱线图、可视化数值分布、跨日期或分组比较四分位数/中位数,或把 SQL 结果变成箱线图时使用。在标准 Trends 箱线图与 SQL insight 之间做出选择、校验分布数据、保存 insight 并验证。
io.github.PostHog/posthog/debugging-experiments
为查看自己结果的客户调试和支持 PostHog Experiments(A/B 测试)。只要粘贴了实验支持工单或客户提出结果相关问题就使用,最常见的是“为什么我的曝光不均?”“为什么某个变体没有流量?”“为什么我缺少/只见很少曝光?”“为什么出现偏差横幅?”“为什么 PostHog 的数字和我的 SQL 对不上?”。以只读方式拉取实验真实数据,对照已知成因清单匹配,产出面向客户的解释、修复方案与相关数字的评审。加载 diagnosing-experiment-results 作为深度诊断库。不触发:创建实验(用 creating-experiments)、仅配置放量(configuring-experiment-rollout)或指标(configuring-experiment-analytics)、询问生命周期问题(managing-experiment-lifecycle),或行为异常的是底层 feature flag 而非结果(用 debugging-feature-flags)。
io.github.PostHog/posthog/turning-engineering-analytics-into-insights
把工程分析(PR / CI)数据转化为已保存的 PostHog insight、仪表盘与订阅,并说明如何用 SQL 直接查询产品数据。涵盖经 engineering-analytics-sources 发现按团队的 GitHub 仓库表、在 HogQL 中复刻精心的列语义、在涉及产品逻辑时读取暴露的 engineering_analytics_* 仓库视图(CI 成本、指纹化失败行、提交归属)、用 insight-create 保存查询,以及用 subscriptions-create 安排投递。当被要求“把这个存成 insight”“把 CI 健康度/合并时长做成仪表盘”“每周给我邮件发 PR 吞吐量”“画 CI 成本图”“跟踪首次评审时长”“订阅这些数字”“对 CI 成功率告警”或询问“工程分析读取哪些数据/表/视图”时使用。临时性 CI 与合并问题用 diagnosing-ci-and-merge-bottlenecks;调查某个具体 CI 失败用 investigating-ci-failures。
io.github.supabase/supabase/explorer
构建与修改 Supabase Studio Explorer 界面,包括 notebook、chat、SQL 代码片段、查询单元格及其共用的工具栏模式。
io.github.twentyhq/twenty/qa-scout
针对运行中的 Twenty 应用对 PR 做浏览器 QA:在 main 上合并后触发,或合并前通过 qa-scout 标签触发。从 PR diff 推导用户可见场景,用 Playwright MCP 浏览器执行,以 SQL 核验数据库效果,检查服务器与 worker 日志中被吞掉的错误,输出结构化结论和报告。由 ci-e2e-main.yaml 在确定性 e2e 套件后调用;也可针对本地 dev 栈手动运行。