安全评审员 security-reviewer
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
“Code Review” 共 2,253 个结果
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
io.github.mono/SkiaSharp/api-add-review
通过包装 Skia C++ 功能为 SkiaSharp 新增 C# API,或评审现有 API PR 的正确性与风格。两套工作流:(1) 新增:C++ 分析 → C API → 绑定 → C# 包装 → 测试 → 评审;(2) 评审:检查命名、Span 重载、属性、测试与互操作安全。触发语:“add DrawFoo method”“expose SkSurface::draw”“wrap sk_foo_bar”“add API”“expose function”“wrap method”“create binding for”“review this API”“check the API surface”“review PR #NNN for API design”,以及被归类为“New API”的 Issue(获取并分类后)。
io.github.microsoft/vscode/vscode-dev-workbench
当用户希望本地运行 vscode.dev 服务器,并在内置浏览器中针对本地 microsoft/vscode 源码操作 VS Code 工作台或 Agents 窗口时使用。涵盖启动开发服务器、vscode-quality=dev 的 URL、浏览器驱动的交互模式,以及可选地为 Agents 窗口接入本地模拟 agent host。
io.github.replicate/cog/python-review
Cog SDK 的 Python 代码审查准则。
io.github.midudev/autoskills/sqlalchemy-alembic-expert-best-practices-code-review
面向安全、高效数据库 schema 的 SQLAlchemy ORM 与 Alembic 迁移最佳实践。在编写、审查或重构 SQLAlchemy 模型、Alembic 迁移或数据库查询模式时应使用本技能。触发于涉及 SQLAlchemy ORM、Alembic 迁移、数据库 schema 变更或查询优化的任务。
io.github.NeverSight/learn-skills.dev/safe-refactor-code
以小步可验证的方式安全重构代码,同时在活跃 agent 自己的目录内保持仓库连续性文档同步。当 agent 被要求重构、重组、清理、移除或替换代码、现代化模块,或在仓库中做后续卫生清理时使用。
io.github.open-metadata/OpenMetadata/connector-review
依据黄金标准审查 OpenMetadata 连接器。运行多 agent 分析,覆盖架构、代码质量、类型安全、测试与性能。给出 PR 编号时,自动将质量摘要发布到 PR 描述,并以 PR 评论形式发布详细审查。
io.github.ComposioHQ/awesome-codex-skills/codebase-migrate
运行大规模代码库迁移与多文件重构。使用 Composio CLI 协调问题跟踪、分批 PR 与 CI 验证,同时 agent 在本地跨数百个文件执行变换。
io.github.project-chip/connectedhomeip/python-test-reviewer
评审 Matter(connectedhomeip)仓库中 Python 测试的专家指导。在审查测试变更时使用,重点针对异步执行、mock cluster 交互与断言质量方面的常见陷阱。
io.github.CyberStrikeus/CyberStrike/Mobile Code (03.13.13)_mobile-code
定义可接受的移动代码及移动代码技术。
io.github.openai/codex/code-review-context
模型可见上下文。
io.github.bitwarden/clients/writing-client-code
Bitwarden 面向 Angular 与 TypeScript 的客户端代码规范。在创建组件、服务或修改 web/browser/desktop 应用时使用。
io.github.bitwarden/android/testing-android-code
在为 Bitwarden 的 Android 代码编写或审查测试时使用本技能。触发词:“BaseViewModelTest”、“BitwardenComposeTest”、“BaseServiceTest”、“stateEventFlow”、“bufferedMutableSharedFlow”、“FakeDispatcherManager”、“expectNoEvents”、“assertCoroutineThrows”、“createMockCipher”、“createMockSend”、“asSuccess”、“Why is my Bitwarden test failing?”,以及关于 Bitwarden 的 ViewModel、repository、Compose 界面或数据源的测试问题。
io.github.openinterpreter/openinterpreter/code-review
对拉取请求执行最终代码审查。
io.github.majiayu000/claude-skill-registry-data/css-coder
强调 Web 标准、无障碍与性能的 CSS 编写指导。在编写、审查或重构 CSS 时使用。提供以原生 CSS 优先于框架、语义化结构与可维护代码为核心的模式、片段与约定。具体模式与片段参见 references/patterns.md。
io.github.openai/codex/code-review-change-size
变更规模指导(800 行上限)。
io.github.openai/codex/code-review-breaking-changes
破坏性变更(审查要点)。
io.github.openai/codex/code-review-testing
测试编写方面的指导。
io.github.nearai/ironclaw/security-review
针对代码变更与 PR 的安全审计——OWASP top 10、认证流程、数据处理、密钥泄露、供应链风险。以可执行条目形式写出发现。
io.github.majiayu000/claude-skill-registry/agent-ops-docker-review
Docker 镜像审查、优化与分步构建指导。分析 Dockerfile 的最佳实践、安全问题与反模式。
io.github.majiayu000/claude-skill-registry/agent-ops-docker-review
Docker 镜像审查、优化与分步构建指导。分析 Dockerfile 的最佳实践、安全问题与反模式。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
io.github.udecode/plate/testing-review
审查全仓库的测试质量,重跑覆盖率,为其余值得测试的文件打分,检查缓慢漂移与过期测试债,并发布下一批测试任务。每隔数周或在重大破坏性变更与重构之前使用。
io.github.nearai/ironclaw/code-review
以多疑架构师视角审查代码变更中的缺陷、安全问题、缺失测试与未记录的假设。可作用于本地 git diff 或 GitHub pull request(如 `owner/repo N`)。对于 PR,可将发现以行级审查评论发布。