顾问路由 ask
io.github.Yeachan-Heo/oh-my-claudecode/ask
通过 `omc ask` 为 Claude、Codex、Gemini、Antigravity、Grok 或 Cursor 提供流程优先的顾问路由,附带产物留存,无需拼装原始 CLI 命令
“First Principles” 共 438 个结果
io.github.Yeachan-Heo/oh-my-claudecode/ask
通过 `omc ask` 为 Claude、Codex、Gemini、Antigravity、Grok 或 Cursor 提供流程优先的顾问路由,附带产物留存,无需拼装原始 CLI 命令
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-ransomware-canary-files
借助 Python 的 watchdog 库做实时文件系统事件检测,在关键目录中部署并监控勒索软件诱饵(canary)文件。放置按精心命名、模仿高价值目标(财务记录、凭据、数据库导出)的诱饵文件,位置选在勒索软件通常会优先枚举的目录。一旦监控到对诱饵文件的读取、修改、重命名或删除操作,就通过邮件、Slack webhook 或 syslog 立即告警,在全面加密开始之前给出早期预警。
io.github.sickn33/antigravity-awesome-skills/codex-fable5
将 Fable 式纪律应用于 Codex 工作:先检查、跟踪目标与发现、以证据支撑结论、完成前验证,并借鉴 Claude/Fable 的提示规范,不做身份或供应商声明。
io.github.sickn33/antigravity-awesome-skills/writing-great-skills
关于写好、改好技能(skill)的参考——让技能行为可预测的词汇与原则。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-design-everyday-things
应用基础设计原则:可供性、示能符、约束、反馈与概念模型。当用户提到“为什么这么让人困惑”“affordance”“error prevention”“discoverability”“human-centered design”“fault tolerance”“mental model”“mapping”或“seven stages of action”时使用。也可在诊断用户为何出错、降低产品复杂度、改进错误提示与反馈系统时触发。覆盖执行鸿沟与评估鸿沟。可用性评分见 ux-heuristics,iOS 专项模式见 ios-hig-design。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-refactoring-ui
审计并修复 Web UI 的视觉层级、间距、配色与层次感。当用户说“我的 UI 看着不对劲”“修一下设计”“Tailwind 样式”“配色方案”“视觉层级”“设计系统”“间距刻度”“组件样式”时使用。也可在构建一致的设计 token、编写深色主题、提升数据可视化清晰度,或上线前打磨 UI 细节时触发。覆盖 grayscale-first 工作流、受约束的设计刻度、阴影与组件样式。字体选择见 web-typography,可用性审计见 ux-heuristics。
io.github.NeverSight/learn-skills.dev/backend-refactor-quality-gate
CeroBase 中 Fintrack.Server 后端重构的质量门禁:在标记工作完成前,核验领域封装、CQRS 目录布局、基于 Result 的应用层消息、FluentValidation、EF 迁移、API 一致性与强制测试。只要你在重构聚合(如 Guid 迁移)、重组 Application 命令/查询、让某个功能向既有模式(如 Budgets)对齐,或进行任何“随手小修”就会令代码库失去一致性的多层后端改动——先加载此技能,并且只打开任务所需的被引用技能文件,不要复制其正文。
io.github.NeverSight/learn-skills.dev/bootstrap-mobile
面向 iPhone 15(Safari)的移动优先 Bootstrap 5 UI 开发。在为该项目构建模板、布局、组件或任何 HTML/CSS/JS 界面时使用,确保适合触控且性能良好。
io.github.shuvonsec/claude-bug-bounty/mobile-pentest
面向漏洞赏金的移动应用渗透测试(Android APK + iOS IPA)——运行时优先流程:安装应用、经 Burp/mitmproxy 代理、驱动 UI、抓包,然后完全像 Web 目标一样测 API;仅当流量被 SSL pinning、加密或缺失时才升级到反编译(apktool/jadx)与 Frida/objection。涵盖通过 APK/IPA 反编译挖掘硬编码密钥 + 隐藏 API 端点 + Web 端从不暴露的 base URL、导出 Activity 与 deeplink intent 注入、WebView addJavascriptInterface 桥滥用、SSL pinning 绕过(objection patchapk / Frida CertificatePinner + checkServerTrusted hook)、用 OkHttp 拦截器链还原请求签名、JNI native-lib 初查,以及 apktool/grep 快速扫描密钥与端点。当项目范围含移动应用、Web 侦察陷入僵局需要新攻击面,或流量被 pinning 必须做 MitM 时使用。
io.github.alicankiraz1/CursorQB/cursorqb-implementer
CursorQB 流程中带关卡的第 4 步(目标驱动)—— 从已审计的计划中实现一个范围受限、可回滚、可验证的小切片。在第 3 步审计通过后、用户批准实现时使用,或通过 /cursorqb-implement 调用。仅当审计结果为 PASS 或 PASS_WITH_WARNINGS 且不存在 P0/P1 问题时才运行;否则会停止并建议先修复。挑选单个 READY 子计划,先定义校验命令,做最小改动,并在声称完成前先验证。
io.github.ClickHouse/clickhouse-js/typescript-lsp
在 clickhouse-js 仓库中使用 TypeScript 语言服务器(typescript-language-server)进行精确的代码智能:转到定义、查找引用、悬停(类型签名与 JSDoc,含 @deprecated 信息)、全工作区符号搜索、补全与逐文件类型诊断。当需要解析符号的实际定义、查找导出 API 的所有用法或跨 packages/* 工作区检查推断类型时,优先使用它而非 grep。该服务器作为根 devDependency 预装——请先运行仓库的 setup 技能(npm install)以填充 node_modules。不要将本技能用于仅依赖 @clickhouse/client 的下游项目;它专用于在本仓库内工作。
vbeta
io.github.TanStack/table/getting-started
`@tanstack/react-table` v9 从零到一搭建首个表格的完整路径:安装 React adapter,用 `tableFeatures()` 声明 `features`(行模型工厂与 *Fns registry 和 feature 开关一起挂在 features 对象上),用同时带 `TFeatures` 与 `TData` 泛型的 column helper 创建列,实例化 `useTable`,并用 `<table.FlexRender>` 渲染。新用户应从这里入手,而不是 `useLegacyTable`。
v8.2
io.github.symfony/symfony/symfony-security-review
审查某个改动(PR、当前分支 diff 或一组文件),或审计某个组件乃至整个代码树的安全加固缺失或不当之处。从第一性原理出发推理信任边界,再对照 Symfony 的加固不变量族检查代码,并运行 .github/sa-tools 中的检查门禁。当用户说 security review、security audit、check hardening、review this PR/branch for security、audit <component> for <vuln class>、是否缺少安全加固,或点名要排查的漏洞类别时使用。
io.github.alirezarezvani/claude-skills/slo-architect
用于定义、评审或运维 SLO/SLI/错误预算。触发词包括「define an SLO」「what should our SLO be」「error budget」「burn rate」「SLI」「service level objective」「Google SRE workbook」「multi-window burn-rate alert」,或任何可靠性目标问题。附带 SLO 设计器、带多窗口燃烧率阈值的错误预算计算器,以及捕捉常见缺陷(目标过于激进、窗口过短、SLO 冲突、缺少 SLI 定义)的 SLO 评审器。4 份关于 SLO 原则+SLI 设计+错误预算数学+与 feature-flags-architect/chaos-engineering/kubernetes-operator 组合的参考文档。不是通用的可观测性技能——专注 SLO 这一学科。
io.github.alirezarezvani/claude-skills/chaos-engineering
用于规划、执行或从混沌工程实验中学习。触发词包括「chaos experiment」「fault injection」「gameday」「resilience test」「blast radius」「steady state」「abort criteria」「Chaos Toolkit」「Chaos Mesh」「Litmus」「Gremlin」「AWS FIS」,或任何刻意故障注入的问题。附带实验设计器、爆炸半径计算器与复盘生成器(均为 stdlib Python)、4 份关于混沌原则+实验设计+攻击分类法+工具生态的参考文档,以及 /chaos-experiment 斜杠命令。可与 feature-flags-architect(将 kill switch 作为中止触发器)及 kubernetes-operator(常见混沌目标)组合。
io.github.affaan-m/ECC/connections-optimizer
以先评审再删减的方式重整用户在 X 与 LinkedIn 上的人脉,给出添加/关注建议,并按各渠道特点用用户真实语气起草暖场触达内容。当用户想清理关注列表、朝当前重点方向拓展,或围绕更高信噪比的关系重新平衡社交图谱时使用。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的 ECC Tools 消耗与计费审计工作流。用于调查 ECC Tools 仓库中失控的 PR 创建、配额绕过、高级模型泄漏、重复作业或 GitHub App 费用激增。
io.github.affaan-m/ECC/finance-billing-ops
ECC 中证据优先的收入、定价、退款、团队计费与计费模型核实工作流。当用户需要销售快照、定价对比、重复扣费诊断,或需要基于代码的计费真实情况而非泛泛的支付建议时使用。
io.github.affaan-m/ECC/codebase-onboarding
分析一个陌生的代码库,生成结构化的上手指南,包括架构图、关键入口点、约定规范以及一份起始的 CLAUDE.md。当加入新项目,或在某个仓库中首次配置 Claude Code 时使用。
io.github.affaan-m/ECC/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.affaan-m/ECC/react-patterns
React 18/19 模式:hooks 纪律、服务端/客户端组件边界、Suspense + 错误边界、表单 action、数据获取、状态管理决策树,以及无障碍优先的组合方式。在编写或审查 React 组件时使用。
io.github.mcp-use/mcp-use/mcp-apps-builder
所有 MCP 服务器工作的**强制要求**——mcp-use 框架最佳实践与模式。在任何 MCP 服务器工作前先阅读本技能,包括:创建新 MCP 服务器;修改既有 MCP 服务器(添加/更新 tools、resources、prompts、widgets);调试 MCP 服务器问题或错误;审查 MCP 服务器代码的质量、安全与性能;回答 MCP 开发或 mcp-use 模式的问题;对 server.tool()、server.resource()、server.prompt() 或 widgets 做任何修改。本技能包含关键架构决策、安全模式与常见陷阱。实现 MCP 功能前务必先查阅相关参考文件。
io.github.getnao/nao/deploy-context
将 nao 项目的上下文目录连接(接线)到远程 nao 实例(云端或自托管),使每次推送到 `main` 分支都通过 GitHub Actions 自动执行 `nao deploy`。当用户已有本地版本化(Git 管理)的 nao 项目、并希望团队部署的实例始终反映最新提交的上下文时使用。涵盖 `nao deploy` 用法、GitHub Actions 工作流、组织 API 密钥、GitHub Secrets、`.naoignore`、`nao_config.yaml` 中的环境变量引用,以及新建与更新的行为差异。不适用于首次项目搭建(请用 `setup-context`),也不用于把仓库元数据回写提交的 `nao sync` 自动化(见文档 synchronization 页面)。
io.github.DekaPrayoga/AurixAgent/automation-audit-ops
面向 Multiversal 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前,了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。