hunt-nextjs
io.github.sickn33/agentic-awesome-skills/hunt-nextjs
Hunt Next.js specific vulnerabilities
“X Articles” 共 1,797 个结果
io.github.sickn33/agentic-awesome-skills/hunt-nextjs
Hunt Next.js specific vulnerabilities
io.github.ccxt/ccxt/ccxt-typescript
面向 TypeScript 与 JavaScript 开发者(Node.js 与浏览器)的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、处理鉴权与管理错误。适用于在 TypeScript/JavaScript 项目中对接加密货币交易所、交易机器人、套利系统或投资组合管理工具。包含 REST 与 WebSocket 示例。
io.github.NousResearch/hermes-agent/pretext
使用不依赖 DOM 的文字排版构建创意浏览器演示。
io.github.affaan-m/ECC/exa-search
通过 Exa MCP 进行神经检索,用于网页、代码和企业研究。当用户需要网页搜索、代码示例、公司情报、人物查找,或用 Exa 的神经搜索引擎做 AI 驱动的深度研究时使用。
io.github.affaan-m/ECC/dmux-workflows
基于 dmux(面向 AI 代理的 tmux 面板管理器)的多代理编排。涵盖 Claude Code、Codex、OpenCode 等多种运行框架下的并行代理工作流模式。在并行运行多个代理会话或协调多代理开发工作流时使用。
io.github.affaan-m/ECC/x-api
X/Twitter API 集成,用于发布推文、推文串、读取时间线、搜索和数据分析。涵盖 OAuth 认证模式、速率限制和平台原生内容发布。适用于用户希望以编程方式与 X 交互时。
io.github.affaan-m/ECC/nextjs-turbopack
Next.js 16+ 与 Turbopack:增量打包、文件系统缓存、开发速度提升,以及何时用 Turbopack 替代 webpack。
io.github.elie222/inbox-zero/inbox-zero-mcp
Search Inbox Zero mail, read threads, create mailbox drafts, and manage automation rules through a remote MCP server. Use when the user wants ChatGPT, Claude, or Cursor to work with their Gmail or Outlook inbox.
io.github.pixijs/pixijs/pixijs-create
Use this skill when scaffolding a new PixiJS v8 project with the create-pixi CLI or adding PixiJS to an existing project. Covers npm/yarn/pnpm/bun create commands, interactive vs non-interactive flows, bundler vs creation template categories, available template presets (bundler-vite, bundler-webpack, bundler-esbuild, bundler-import-map, creation-web, framework-react, extension-default), Node version requirements, `npm install pixi.js` for existing projects, TypeScript 5/6/7 tsconfig setup (moduleResolution, @webgpu/types, @types/web), post-scaffold dev flow, and the Vite top-level-await production-build gotcha. Triggers on: create pixi.js, npm create, npm install pixi.js, scaffold, template, bundler-vite, bundler-webpack, creation-web, framework-react, new project, existing project, getting started, quick start, TypeScript, tsconfig, moduleResolution, @webgpu/types, @types/web, Cannot find name GPUTextureUsage.
io.github.pixijs/pixijs/pixijs-scene-text
在 PixiJS v8 中渲染文本时使用。覆盖 Text(画布级高质量样式文本)、BitmapText(基于字形图集的低成本逐帧更新)、HTMLText(通过 SVG 渲染 HTML/CSS 标记),以及用于逐字符动画的 SplitText 和 SplitBitmapText,还包括 TextStyle、tagStyles、构造选项、TextOptions、HTMLTextOptions、BitmapText、SplitTextOptions、SplitBitmapTextOptions。触发词:Text、BitmapText、HTMLText、SplitText、SplitBitmapText、TextStyle、HTMLTextStyle、BitmapFont.install、tagStyles、fontFamily、wordWrap。
io.github.pixijs/pixijs/pixijs-events
在 PixiJS v8 中处理指针、鼠标、触摸或滚轮输入时使用。覆盖 eventMode(none、passive、auto、static、dynamic)、FederatedEvent 类型、冒泡与捕获阶段、hitArea、interactiveChildren、cursor 与 cursorStyles、用于拖拽的全局移动事件以及 eventFeatures 配置。触发词:eventMode、FederatedPointerEvent、pointerdown、click、tap、globalpointermove、drag、hitArea、cursor、stopPropagation。
io.github.abhigyanpatwari/GitNexus/gitnexus-refactoring
当用户想安全地重命名、提取、拆分、移动或重组代码时使用。示例:“重命名这个函数”“把这个提取成模块”“重构这个类”“把这个移到单独的文件”。
io.github.abhigyanpatwari/GitNexus/gitnexus-refactoring
当用户想安全地重命名、提取、拆分、移动或重组代码时使用。示例:“重命名这个函数”“把这个提取成模块”“重构这个类”“把这个移到单独的文件”。
io.github.expo/expo/expo-sqlite
Persist and query local data with expo-sqlite in Expo or React Native apps. Use for SQLite setup, SQL queries, schema migrations, transactions, SQLiteProvider, expo-sqlite/kv-store, or the localStorage polyfill.
io.github.storybookjs/storybook/fix-linting-types-on-pr
检出 PR(含 fork PR),修复所有 lint 与 TypeScript 错误后推回。当被要求修复 PR 上的 lint、types 或 TS 错误时使用。
io.github.ccxt/ccxt/ccxt-mcp
官方 CCXT MCP(Model Context Protocol)服务器——让 AI 代理连接 100+ 加密货币交易所与预测市场,进行行情、余额与可选的交易操作。涵盖在 Claude Desktop/Code、Cursor、VS Code 及其他 MCP 宿主中安装服务器;配置命名账户与 API key(保存在本地,模型永远接触不到);能力分层与安全护栏;sandbox/testnet 交易;以及如何驱动这些工具。当用户希望代理跨交易所获取价格/订单簿/K 线、查看余额/挂单/持仓、下单或撤单,或探索预测市场时使用。
io.github.vercel/next.js/next-partial-prefetching-optimizer
Optimize what selected Next.js client navigations include before the click under Partial Prefetching. Use after Cache Components and Partial Prefetching are adopted when the user wants selected URL-specific UI to be instant, wants reusable content to wait for navigation, or needs to choose between default, viewport, and intent prefetching. Requires Next.js 16.3+.
io.github.vercel/next.js/next-cache-components-optimizer
在 Cache Components / PPR 下,为把 Next.js 路由做到即时导航设定 agent 循环,覆盖首次加载(hard navigation)与客户端导航(soft navigation)。把目标编码为一个失败的 @next/playwright instant() e2e 并逐路由跑绿;固化的测试随后可防回归。当需要让某路由导航即时(static shell 立即 commit)、修复 static shell 未被预渲染/服务/预取的路由、扩大 static shell 或修复首屏缓慢、诊断是哪个 Suspense boundary 让路由无法进入 static shell,或为某个路由编写 instant() e2e 守卫时使用。需要 Next.js 16.3+ 且启用 cacheComponents;版本过旧则先升级。
io.github.K-Dense-AI/scientific-agent-skills/nextflow
端到端构建、运行和调试 Nextflow 数据流水线与 nf-core 工作流。只要用户提到 Nextflow、nf-core、.nf 文件、nextflow.config、DSL2、processes/channels/operators、samplesheet,或想运行社区流水线(如 nf-core/rnaseq、nf-core/sarek)、用 nf-test 编写和测试模块/subworkflow、配置执行器/容器(Docker、Singularity/Apptainer、Conda、Wave)、把工作流扩展到 HPC/SLURM 或云(AWS Batch、Google Batch、Azure、Kubernetes)、调试失败/续跑的运行,都应使用。即使用户没有说出 “Nextflow”,任何可复现的科学/生信工作流也应考虑使用,也包括编写 nf-core 合规的 pipeline、模块、配置和 lint。
io.github.vercel-labs/agent-browser/vercel-sandbox
在 Vercel Sandbox microVM 中运行 agent-browser + Chrome,为任何部署在 Vercel 上的应用提供浏览器自动化。当用户需要在 Vercel 应用(Next.js、SvelteKit、Nuxt、Remix、Astro 等)中做浏览器自动化、需要不受二进制体积限制地运行 headless Chrome、需要跨命令保持持久浏览器会话,或需要临时的隔离浏览器环境时使用。触发场景包括 “Vercel Sandbox browser”“microVM Chrome”“agent-browser in sandbox”“browser automation on Vercel”,或任何需要在 Vercel Sandbox 中运行 Chrome 的任务。
io.github.tracer-cloud/opensre/tools
通过 REST API 读取 Yandex Cloud。适用于任何关于 VM、指标、日志、审计事件、Kubernetes、托管数据库、serverless、网络或其他 Yandex Cloud 资源的问题。绝不通过 shell 调用 `yc` CLI——那不是本 agent 访问 Yandex Cloud 的方式,且它通常没有安装。
io.github.microsoft/vscode/ux-css-layout
VS Code 的 CSS 约定、文件组织、类名规范、标准尺寸、SplitView/Grid 布局、可滚动内容、响应式布局,以及文本溢出/省略号模式。在编写 CSS、构建布局或修复文本截断问题时使用。
io.github.PostHog/posthog/modifying-taxonomic-filter
指导安全修改 TaxonomicFilter——PostHog 用于事件、action、属性、群组等的多标签选择器。先讲清经验性的产品现实(用户实际挑选和搜索什么)以及三个在用变体(legacy-control、藏在 TAXONOMIC_FILTER_CATEGORY_DROPDOWN 开关后的 legacy-pill、藏在 TAXONOMIC_FILTER_MENU_REBUILD 后的自选重构菜单),让改动以真实行为为评判标准并在多个界面镜像同步,而不是孤立地针对一支实现。在新增功能、修 bug 或重构 TaxonomicFilter、重构菜单或无头筛选面板时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。