后端开发模式
io.github.affaan-m/ECC/backend-patterns
面向 Node.js、Express 和 Next.js API 路由的后端架构模式、API 设计、数据库优化与服务端最佳实践。当构建或审阅 Node.js、Express、Next.js 的 API 路由及其数据访问时使用。
“Access Control” 共 497 个结果
io.github.affaan-m/ECC/backend-patterns
面向 Node.js、Express 和 Next.js API 路由的后端架构模式、API 设计、数据库优化与服务端最佳实践。当构建或审阅 Node.js、Express、Next.js 的 API 路由及其数据访问时使用。
io.github.labring/FastGPT/deploy
FastGPT 的 Docker Compose 自托管部署流程。当用户要求 AI 智能体参照 /deploy/SKILL.md 用 Docker 部署 FastGPT 时使用,包括创建空的 fastgpt 目录、以非交互模式运行安装脚本、启动 Docker Compose、监控服务健康、排查 compose 问题,并返回访问地址、root 账号凭据与后续步骤。
io.github.K-Dense-AI/scientific-agent-skills/paper-lookup
在 11 个学术文献 API 中检索论文、预印本、引用与开放获取全文,并返回可复现的溯源结果。覆盖 PubMed、PMC(全文)、Europe PMC(全文与预印本检索)、bioRxiv、medRxiv、arXiv、OpenAlex、Crossref、Semantic Scholar、CORE、Unpaywall。适用于检索论文、引用、DOI/PMID/arXiv、摘要、全文、开放获取 PDF、预印本、引用网络、作者发文或任何学术文献查询。提及任一受支持数据库,或“find papers on X”“look up this DOI”“who cites this paper”“get me the PDF”等请求会触发。
io.github.deepseek-ai/deepseek-harness/record-browser-gif
使用可用的浏览器控制工作流,可选 Playwright Videos 提升采集帧率,并以确定性编码把浏览器或 Web UI 交互演示录制为优化后的 GIF,再用 gh --attach 将 GIF 附到 PR 上;无法附加时回退到专用 assets 分支。在被要求制作、录制或生成演示浏览器工作流的 GIF 时使用;凡改动面向产品用户的 GUI 行为的 PR,都必须附带从该 PR 真实服务端与模型流程录制的 GIF。
io.github.deepseek-ai/deepseek-harness/dsh-trim-cot-leakage
在审计或修正读起来像泄漏推理记录的文案时使用——例如(决策 N)、审计条目编号等指向未提交草稿的陈旧设计会话引用;used to、no longer、this cut 之类的变更叙述;基于栈或评审视角的表述(本 stack 中后续的 PR、评审中被否决);面向评审者的辩解;控制流叙述;以及注释、JSDoc、文档、Agent Notes 中残留的规划性试探语气。
io.github.CopilotKit/CopilotKit/react-core
@copilotkit/react-core——在 Next.js App Router / React Router v7 / TanStack Start / SPA 应用中挂载 CopilotKit provider(来自 @copilotkit/react-core/v2),接入 CopilotChat/CopilotPopup/CopilotSidebar(v2 聊天组件由 react-core/v2 提供,而非仅有 CSS 的 react-ui),通过 useAgent/useAgentContext/useCapabilities 访问和订阅 agent,在多个 agent 间切换,用 useThreads 管理持久的 Intelligence 会话线程,通过 useFrontendTool 注册浏览器端工具,用 useRenderTool/useComponent/useDefaultRenderTool 渲染工具调用,用 useHumanInTheLoop 做执行门控,用 useAttachments 接入文件附件,配置建议词,以及注册活动与自定义消息渲染器。publicLicenseKey 为正式字段(publicApiKey 是已废弃别名)。按任务加载 references/ 下对应的参考文件。
io.github.stablyai/orca/orchestration
协调受监督的 Orca worker:线程消息、阻塞式问答、任务派发、worker_done/escalation 等待、任务 DAG、决策关卡以及 agent 间的工作分解。完全所有权移交("hand off"、"handoff"、"give this to another agent"、"another worktree")用 orca-cli,除非需要监督、监控或协调 DAG;终端控制、轻量终端提示、shell 命令、Orca 工作树管理、读取/等待终端也用 orca-cli。仅当需要 OS/窗口级控制(焦点、菜单、对话框、坐标、截图)时,才用 Computer Use 操作外部浏览器窗口、webview、Orca 应用 UI 或 Orca 内置浏览器之外的桌面 UI。Orca 内置页面用 orca-cli,外部页面用 Playwright/CDP 等页面自动化工具。
io.github.PostHog/posthog/modifying-taxonomic-filter
指导安全修改 TaxonomicFilter——PostHog 用于事件、action、属性、群组等的多标签选择器。先讲清经验性的产品现实(用户实际挑选和搜索什么)以及三个在用变体(legacy-control、藏在 TAXONOMIC_FILTER_CATEGORY_DROPDOWN 开关后的 legacy-pill、藏在 TAXONOMIC_FILTER_MENU_REBUILD 后的自选重构菜单),让改动以真实行为为评判标准并在多个界面镜像同步,而不是孤立地针对一支实现。在新增功能、修 bug 或重构 TaxonomicFilter、重构菜单或无头筛选面板时使用。
io.github.serverless/serverless/serverless-mcp
使用 Serverless Framework 内置的 MCP 支持,将 Model Context Protocol(MCP)服务器托管到 AWS——基于官方 SDK 的服务器模块,部署到 AWS Lambda 的流式 API Gateway REST 端点后,自带网关访问控制与 OAuth protected-resource 发现,打包和 elicitation 状态均已代为实现。当用户要在 AWS 或 Lambda 上部署、托管、加固或调试 MCP 服务器,编写或编辑 serverless.yml 中的 `mcp:` 配置块,通过 HTTP 向 Claude 或其他 AI 客户端暴露 tools、resources 或 prompts,或遇到 `MCP_*` 配置错误(MCP_UNSUPPORTED_NODE_RUNTIME、MCP_FUNCTION_NAME_COLLISION、MCP_INVALID_STATE_ARN 等)时使用。即使用户没有点名 Serverless Framework 或 MCP,只要描述把自有工具通过 HTTPS 端点提供给 AI 客户端,也应触发。
io.github.browser-use/browser-use/browser-use
通过 CDP 直接控制浏览器完成 web 交互:自动化、抓取、测试、截图以及站点/应用操作。
io.github.K-Dense-AI/scientific-agent-skills/pytdc
通过 PyTDC Python 包使用 Therapeutics Data Commons:registry 发现、已批准数据集访问、任务感知的数据切分、评估指标、基准分组,以及有界的分子 oracle 工作流。
io.github.K-Dense-AI/scientific-agent-skills/datamol
RDKit 的 Pythonic 封装,接口更简单、默认值更合理。标准药物发现任务的首选:SMILES 解析、标准化、描述符、指纹、聚类、3D 构象、并行处理。返回原生 rdkit.Chem.Mol 对象。需要高级控制或自定义参数时直接使用 rdkit。
io.github.garrytan/gbrain/postgres-adopt
检测当前 gbrain 使用的是哪种引擎(PGLite 还是 Postgres),在智能体安装场景中优先选择 Postgres,并安装或开通 Postgres(通过 SUPABASE_ACCESS_TOKEN 发现 Supabase、本地 Postgres、需显式选择的 Docker),再用受保护的引擎迁移把已有的 PGLite brain 搬移过去。检测只需一条与引擎无关的命令,安装阶梯也只需一个参数。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-image-provenance-verification-with-cosign
用 Sigstore Cosign 签名与验证容器镜像溯源,涵盖基于密钥与免密钥 OIDC 签名(Fulcio、Rekor 透明日志)、SLSA attestation,以及通过 Kubernetes 准入控制强制执行签名验证。适用于为供应链安全给镜像签名、搭建免密钥 OIDC 签名、附加 attestation,或在准入端执行"仅允许已验证镜像"的策略。关键词:Cosign、Sigstore、Fulcio、Rekor、keyless、attestation、cosign verify、准入策略。不要用于基于 in-toto layout 的流水线 attestation——那用 implementing-supply-chain-security-with-in-toto。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-privilege-escalation-in-kubernetes-pods
结合准入控制(OPA 策略)、运行时监控(Falco)以及对安全上下文、Linux capabilities 与系统调用模式的审计日志分析,检测并预防 Kubernetes pod 内的提权。适用于调查以 root 或特权运行的 pod、加固工作负载防 pod 内提权,或搜寻超出预期范围的容器。关键词:allowPrivilegeEscalation、runAsRoot、capabilities、securityContext、OPA、Falco、审计日志。不要用于经 RBAC 与 service account 权限的提权——那用 auditing-kubernetes-rbac-privilege-escalation。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-kubernetes-etcd-security-assessment
评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、TLS 节点间与客户端传输、访问控制、备份加密与网络隔离。适用于审计或加固控制面、检查 Secrets 是否静态加密、保护 etcd 备份——因为 etcd 默认明文存储 Secrets、RBAC 策略与 ConfigMaps。关键词:etcd、EncryptionConfiguration、静态加密、peer TLS、snapshot、备份、控制面。不要用于覆盖全集群的 CIS 检查——那用 performing-kubernetes-cis-benchmark-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-kubernetes-cis-benchmark-with-kube-bench
把 kube-bench 输出整理成完整的 CIS Kubernetes Benchmark 审计:逐控制项解读 PASS/FAIL/WARN、判断托管集群上哪些失败是真实问题、编写修复方案,并为 SOC 2 或 PCI DSS 打包证据。适用于执行周期性合规审计、分诊 kube-bench 结果、判定 EKS/GKE/AKS 上哪些控制项不适用,或为审计方产出加固证据。不要用于安装和运行工具——那用 benchmarking-kubernetes-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-rbac-hardening-for-kubernetes
加固 Kubernetes RBAC:设计最小权限的 Role 与 ClusterRole、审计 RoleBinding、清除 cluster-admin 泛滥、拆分 service account,并接入外部 OIDC 身份提供方。适用于收紧集群访问控制、移除过多的 ClusterRoleBinding,或加固 service account 权限以防提权与横向移动。关键词:RBAC、Role、ClusterRole、RoleBinding、最小权限、service account、OIDC、cluster-admin。不要用于发现现有提权路径——那用 auditing-kubernetes-rbac-privilege-escalation。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-kubernetes-pod-security-standards
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted):各 profile 禁止什么、现有工作负载如何映射到 profile、哪些 securityContext 字段必须改,以及如何规划从 PodSecurityPolicy 到 PSS 的迁移而不打断运行中的 pod。适用于决定某 namespace 或工作负载该用哪个 pod 安全 profile、审计哪些工作负载过不了 Restricted、规划 PSP 迁移,或把 pod 安全态势映射到合规控制项。关键词:Pod Security Standards、PSS、Privileged、Baseline、Restricted、securityContext、runAsNonRoot、drop ALL capabilities、seccomp RuntimeDefault、PSP 迁移。不要用于配置执行这些 profile 的准入控制器——那用 implementing-pod-security-admission-controller。
io.github.mukul975/Anthropic-Cybersecurity-Skills/benchmarking-kubernetes-with-kube-bench
以 Job、DaemonSet 或独立二进制方式在 Kubernetes 集群上安装并运行 kube-bench,选择正确的基准版本与目标(控制面、etcd、kubelet、工作节点),并输出 JSON 或 JUnit 供流水线使用。适用于首次配置 kube-bench、决定运行哪个基准版本与节点目标、接入 CI,或排查被跳过/误判的检查项。关键词:kube-bench、DaemonSet、--benchmark、--targets、JSON 输出、JUnit、CI 集成。不要用于解读发现或出审计报告——那用 performing-kubernetes-cis-benchmark-with-kube-bench。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-kubernetes-audit-logs
解析 Kubernetes API server 审计日志(JSON 行),检测 exec 进 pod、secret 访问、RBAC 修改、特权 pod 创建与匿名 API 访问,并从事件模式构建 SIEM 检测规则。适用于调查疑似集群入侵、还原攻击者经由 API server 的操作,或编写 Kubernetes 专项检测内容。关键词:审计策略、审计日志、kube-apiserver、exec into pod、RBAC 变更、匿名访问、检测规则。不要用于运行中容器内的 syscall 级检测——那用 detecting-container-runtime-threats-with-falco。
io.github.affaan-m/ECC/homelab-wireguard-vpn
WireGuard VPN 服务器搭建、对端配置、密钥生成、分流隧道与全局隧道的路由选择,以及从手机和笔记本远程访问家庭网络。在通过 WireGuard 搭建家庭网络的远程访问,或在分流与全局隧道路由之间做选择时使用。
io.github.affaan-m/ECC/quarkus-patterns
Quarkus 3.x LTS 架构模式,使用 Camel 处理消息、RESTful API 设计、CDI 服务、Panache 数据访问与异步处理。适用于采用事件驱动架构的 Java Quarkus 后端工作,尤其涉及 Camel 消息或 Panache 数据访问时。