后端安全编码
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
“Best Practices” 共 473 个结果
io.github.rmyndharis/antigravity-skills/backend-security-coder
精通输入校验、身份认证与 API 安全的后端安全编码专家。主动用于后端安全实现或安全代码审查。
io.github.Shubhamsaboo/awesome-llm-apps/code-reviewer
以安全、性能与最佳实践为侧重点的细致代码审查。适用场景:审查代码、做安全审计、检查代码质量、审查 pull request,或用户提到 code review、PR review、安全漏洞、性能问题。
io.github.K-Dense-AI/scientific-agent-skills/experimental-design
在数据采集之前设计实验与研究方案——选择设计类型、随机化、区组化以及安排处理组合,使结果真正可解释。当有人正在规划研究、询问如何把受试者/样本分组、提到随机化、区组、分层、对照、析因或部分析因设计、实验设计(DOE)、多因素筛选、响应面优化、交叉/重复测量/裂区设计、整群分组随机化、拉丁方、孔板布局、批次与进样顺序效应、重复与伪重复,或序贯/自适应/群序贯设计时使用。即使表述随意,例如这个实验该怎么安排、如何避免混杂、测试这 6 个因素的最佳方式、把这些小鼠分配到各处理组,也应触发。若设计已定、需要计算样本量或统计功效请使用 statistical-power,分析已采集的数据则使用 statistica。
io.github.affaan-m/ECC/cpp-coding-standards
基于 C++ Core Guidelines(isocpp.github.io)的 C++ 编码规范。在编写、评审或重构 C++ 代码时使用,以推行现代、安全、符合惯用法的实践。
io.github.affaan-m/ECC/angular-developer
生成 Angular 代码并提供架构层面的指导。在创建项目、组件或服务时触发,也适用于响应式(signals、linkedSignal、resource)、表单、依赖注入、路由、SSR、无障碍(ARIA)、动画、样式(组件样式、Tailwind CSS)、测试以及 CLI 工具方面的最佳实践。
io.github.mcp-use/mcp-use/mcp-apps-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.microsoft/hve-core/python-foundational
Python 的基础最佳实践、惯用写法与代码质量基本功。
io.github.FerroxLabs/wayland/automation-for-life
个人自动化专长,涵盖 IFTTT 小程序、Apple 快捷指令、Android 自动化、财务自动化(缴费、储蓄、投资)、通知管理、日常例程自动化、智能家居编排,以及构建能减少认知负担、节省重复生活事务时间的系统。当用户询问 automation for life、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 automation for life 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/automation-architect
基于 Zapier、Make 与 n8n 的工作流自动化设计,涵盖触发-动作架构、多步自动化流程、错误处理策略、个人与商业自动化模式、ROI 计算,以及常用自动化配方库。当用户询问 automation architect、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 automation architect 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/sqlite-specialist
面向应用开发的 SQLite 专长,涵盖 WAL 模式配置、并发访问模式、FTS5 全文检索、JSON 支持、虚拟表、PRAGMA 优化、备份策略、文件锁行为、桌面与移动应用的内嵌模式、迁移策略,以及对容量与并发限制的理解。当用户询问 sqlite specialist、sqlite specialist 最佳实践,或需要 sqlite specialist 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/sql-master
高级 SQL 专长,包括窗口函数、CTE、递归查询、基于 EXPLAIN 执行计划的查询优化、索引策略、pivot/unpivot 操作、JSON 操作、全文检索、存储过程,以及在 PostgreSQL、MySQL 与 SQL Server 中识别性能反模式。当用户询问 sql master、sql master 最佳实践,或需要 sql master 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/sql-analytics-expert
面向分析的高级 SQL,涵盖窗口函数、CTE、递归查询、查询优化、透视,以及面向数据仓库与分析型数据库的复杂分析模式。当用户询问 sql analytics expert、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 sql analytics expert 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/refactoring-patterns
指导实现专家级的重构模式:重构与整洁代码决策框架、生产可用的模式以及重构模式工作流的具体模板。当用户询问重构模式、refactoring patterns 配置,或重构项目的重构最佳实践时使用。当用户需要其他开发者工具能力时请勿使用——可查看 developer tools 子类目下的同级技能。
io.github.FerroxLabs/wayland/refactoring-guru
代码重构专家,运用 Martin Fowler 的重构目录、代码坏味道检测、安全的逐步变换与指标驱动的重构决策。当用户询问 refactoring guru、refactoring guru 最佳实践,或需要 refactoring guru 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/css-master
高级 CSS 专长,涵盖 Grid 与 Flexbox 精通、自定义属性架构、响应式设计方法论、CSS 方法论选型、动画性能、容器查询、层叠层级(cascade layers)与优先级管理。当用户询问 css master、css master 最佳实践,或需要 css master 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/css-architecture
指导实现专家级的 CSS 架构:html-css 与 web-development 决策框架、生产可用的模式以及 css 架构工作流的具体模板。当用户询问 css 架构、css architecture 配置,或 CSS 项目的 html-css 最佳实践时使用。当用户需要其他 Web 开发能力时请勿使用——可查看 web development 子类目下的同级技能。
io.github.FerroxLabs/wayland/accessible-mobile-developer
移动无障碍开发专长,涵盖 iOS VoiceOver 与 Android TalkBack 集成、SwiftUI 与 Jetpack Compose 的无障碍 API、触控目标尺寸、手势替代方案、动态字体支持、颜色对比合规、读屏软件测试,以及 WCAG 移动端专项成功标准。当用户询问 accessible mobile developer、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 accessible mobile developer 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/mobile-ui-designer
专业移动 UI/UX 模式,涵盖平台设计规范(Material Design、Human Interface)、响应式布局、手势处理、离线优先 UI、骨架屏、下拉刷新、无限滚动、底部面板与触觉反馈。当用户询问 mobile ui designer、mobile ui designer 最佳实践,或需要 mobile ui designer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-testing
专业移动应用测试,涵盖单元测试(XCTest、JUnit)、UI 测试(Espresso、XCUITest、Detox)、截图测试、设备农场测试、性能测试、网络状况模拟、无障碍测试与崩溃报告。当用户询问 mobile testing、mobile testing 最佳实践,或需要 mobile testing 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-security-engineer
移动应用安全,涵盖证书绑定实现、安全的本地存储模式、越狱与 root 检测、代码混淆与防篡改、面向移动客户端的 API 安全、生物识别认证、安全密钥管理、网络安全、逆向工程防御,以及 OWASP MASVS 合规。当用户询问 mobile security engineer、mobile security engineer 最佳实践,或需要 mobile security engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-cicd
专业移动持续集成与交付,涵盖 Fastlane 自动化、代码签名管理、TestFlight 与 Google Play 发布流水线、App Center 分发、CI 中的自动化测试、构建版本策略、环境配置,以及 iOS 与 Android 应用的发布管理。当用户询问 mobile cicd、mobile cicd 最佳实践,或需要 mobile cicd 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-app-quality-audit
全面的移动应用质量评估,覆盖性能、UX、无障碍、安全与应用商店合规,产出可执行的审计记分卡。当用户询问 mobile app quality audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile app quality audit 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/mobile-analytics
专业移动分析,涵盖归因追踪、漏斗分析、崩溃报告集成、A/B 测试框架、留存与同期群分析、事件分类体系设计、符合隐私规范的数据采集、实时看板,以及面向 iOS 与 Android 应用的可执行指标策略。当用户询问 mobile analytics、mobile analytics 最佳实践,或需要 mobile analytics 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-privacy-guide
移动隐私专长,涵盖应用权限管理、iOS 与 Android 的跟踪防护、加密通讯应用选型、设备加密、注重隐私的浏览器与 DNS 配置、位置跟踪最小化、应用审计方法论,并在不牺牲可用性的前提下构建注重隐私的移动环境。当用户询问 mobile privacy guide、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile privacy guide 范围或需要其他专项技能时请勿使用。