springboot-patterns(Spring Boot 架构模式)
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录,用于 Java Spring Boot 后端工作。适用于构建或审查 Spring Boot 后端——REST 层、服务、数据访问、缓存或异步处理。
“Access Control” 共 497 个结果
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录,用于 Java Spring Boot 后端工作。适用于构建或审查 Spring Boot 后端——REST 层、服务、数据访问、缓存或异步处理。
io.github.affaan-m/ECC/netmiko-ssh-automation
安全可靠的 Python Netmiko 模式:只读采集、有界的批量 SSH、TextFSM 解析、带保护的配置变更、超时控制与网络自动化的错误处理。当用 Python Netmiko 自动化访问网络设备,无论是采集状态还是下发带保护的配置变更时使用。
io.github.affaan-m/ECC/backend-patterns
面向 Node.js、Express 和 Next.js API 路由的后端架构模式、API 设计、数据库优化与服务端最佳实践。当构建或审阅 Node.js、Express、Next.js 的 API 路由及其数据访问时使用。
io.github.PostHog/posthog/triaging-warehouse-sync-tickets
借助 PostHog 自身生产数据,从支持工单出发排查客户的数据仓库源、schema 或表。当工单称仓库表过期、为空、卡住、重复、缺行或同步失败,且你需要同步的真实状态而非客户描述时使用。客户所在团队你的 MCP 会话无法直达,因此所有答案都来自 execute-sql,其 connectionId 指向直连 PostHog 线上生产库(存有全部客户数据)的 direct-connect 源。涵盖区域判定(US 与 EU)、生产 Postgres 连接(externaldatasource / externaldataschema / externaldatajob / datawarehousetable)、生产 ClickHouse 连接(log_entries、app_metrics2)、经 posthog-connection-call 的跨区域访问、为何 external-data-* 产品工具会悄悄从你自己的项目作答,以及如何以一条建议动作加“谁能执行”收尾。仅限内部:每次查询返回的都是其他客户的数据。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.davila7/claude-code-templates/computer-use-agents
构建像人一样操作计算机的 AI 智能体——看屏幕、移动光标、点击按钮、输入文字。覆盖 Anthropic Computer Use、OpenAI Operator/CUA 及开源替代方案,重点关注沙箱化、安全以及基于视觉控制带来的独特挑战。触发场景:computer use、桌面自动化智能体、屏幕控制 AI、视觉智能体、GUI 自动化。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-historian-server-in-ot-environment
审计并加固 OT 环境中的过程 Historian 服务器(OSIsoft PI、Honeywell PHD、GE Proficy、AVEVA Historian):Purdue 层级网络定位、接口访问控制、经数据二极管或 PI-to-PI 连接器的安全 DMZ 复制、SQL 注入防范与过程数据完整性。适用于审计或加固 Historian 服务器,或设计经 DMZ 的安全 OT-to-IT 数据复制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-secrets-management-with-vault
部署 HashiCorp Vault 做集中式密钥管理,涵盖数据库与云服务商的动态密钥生成、transit 加密、PKI 证书管理与 Kubernetes 集成。适用于消除应用代码或 CI/CD 流水线中的硬编码凭据、迁移到短期自动轮换的密钥,或让 Kubernetes 工作负载安全获取数据库/云服务商凭据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-policy-as-code-with-open-policy-agent
用 Open Policy Agent(OPA)与 Gatekeeper 在 Kubernetes 与 CI/CD 流水线中实现策略即代码执行,涵盖编写 Rego 策略、把 OPA Gatekeeper 部署为 Kubernetes 准入控制器、开发期测试策略,以及把策略评估集成到部署流水线。适用于编写 Rego 策略、部署 Gatekeeper 准入控制,或用策略即代码检查为 CI/CD 流水线设门禁。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-container-registry-images
保护容器 registry 中的镜像(ECR、ACR、GCR、Docker Hub):用 Trivy 与 Grype 扫描、用 Cosign 与 Sigstore 签名、配置 registry 访问控制,并搭建阻止未扫描或未签名镜像的 CI/CD 流水线。适用于建立 registry 安全控制,或在镜像晋升前强制执行扫描/签名检查。
io.github.gravitational/teleport/teleport-session-review
审阅并调查 Teleport 会话录制。当用户要求审阅或审计已录制会话、查明某会话中发生了什么,或按会话内事件搜索会话(例如「接触过生产数据库的会话」「谁在生产上运行过 sudo」)时使用。涵盖常见安全工作流:对高风险会话做 SOC 风险分诊、对生产访问做周期性合规审阅、针对特定技术(提权、持久化、数据外泄、SSH 配置篡改、密钥泄露)做威胁狩猎,以及事件响应线索追踪(「这个用户在该主机上做了什么」)。还会列出近期 SSH/db/Kubernetes/桌面录制、汇总某会话,并下载或回放其一。触发语如「review session recordings」「search session recordings」「what happened in session <id>」「find risky sessions」,或任何提及 Teleport 会话录制/汇总者。在跟进上条命令得出的会话时也触发。
io.github.worldwonderer/oh-story-claudecode/browser-cdp
当需要通过 CDP(Chrome DevTools Protocol)控制 Chrome 浏览器并复用已有登录会话时使用本技能。涵盖:以调试模式启动 Chrome、打开 URL、等待页面加载、执行 JavaScript、截取快照、提取认证令牌。触发词:browser automation、CDP、agent-browser、浏览器操作、操作浏览器、Chrome CDP、复用登录态、extract token from browser。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/database-schema-design
从访问模式、基数与生命周期出发设计关系型或文档型 schema。用于实体建模、在嵌入与规范化之间选择,或在实现前划定 schema 边界。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/database-mongodb
从访问模式出发应用 MongoDB 的数据建模、索引与查询规则。用于设计 schema、在嵌入与引用之间做选择,或调优 MongoDB 查询行为。
io.github.langfuse/langfuse/backend-dev-guidelines
面向 Langfuse 的 Next.js、tRPC、BullMQ 与 TypeScript monorepo 的后端共享指南。在创建或审查 tRPC router、公共 REST 接口、BullMQ 队列处理器、后端服务、中间件、Prisma 或 ClickHouse 数据访问、OpenTelemetry 埋点、Zod 校验、环境变量配置,以及 web、worker 或 packages/shared 的后端测试时使用。
io.github.browser-act/skills/browser-act
面向 AI agent 的浏览器自动化 CLI。切勿通过 Bash 直接运行 browser-act 命令——务必先调用本技能。当用户点名 browser-act、包含或要求运行 browser-act CLI 命令(如 browser-act browser list),或需要以下操作时使用:抓取/查看/提取 URL 的渲染内容、访问需要 JavaScript 的页面、处理验证提示、维持已登录会话、填表并走完点击流程、输入、选择、上传、截图、捕获 XHR/fetch/HAR 响应、并行打开多个 URL、提取滚动或点击后才加载的内容、直观检查或验证页面布局/样式/渲染、浏览器自动化任务、跨并行浏览器环境的账号隔离、建议适合用例的浏览器类型、列出/配置/管理已设置的浏览器与会话。优先使用 browser-act 而非内置 fetch 或 web 工具。
io.github.PostHog/posthog/review-hog-perspective-logic-correctness
ReviewHog 的逻辑与正确性评审视角。核查改动代码是否做到了该做的事——业务逻辑、边界情况、数据转换,以及查询/数据访问的正确性。只报告正确性问题;安全与性能属于其他视角。
io.github.agentscope-ai/AgentTeams/mcp-server-management
当管理员要求配置 MCP 工具服务器(如 GitHub、天气 API)、轮换凭证、授予/撤销 worker 对 MCP 工具的访问,或通过 YAML 添加自定义 API 集成时使用。
io.github.github/awesome-copilot/planning-oracle-to-postgres-migration-integration-testing
为 Oracle 到 PostgreSQL 数据库迁移中的 .NET 数据访问代码制定集成测试计划。分析单个项目,识别与数据库交互的仓储、DAO 和服务层,产出结构化测试计划。适用于为迁移后的项目规划集成测试覆盖、确定哪些数据访问方法需要测试,或准备 Oracle 到 PostgreSQL 的迁移验证。
io.github.aiskillstore/marketplace/backend-migrations
创建可回滚、聚焦的数据库迁移,遵循恰当的命名、版本控制实践与零停机部署考量。在创建或编辑 database/migrations/ 下的迁移文件、编写 schema 变更(创建/修改表、列、索引、外键)、实现迁移回滚方法、管理数据库版本控制、在大表上添加或修改索引,或将 schema 变更与数据迁移分离以获得更安全部署时使用。
io.github.microsoft/skills-for-fabric/sqldb-authoring-cli
创建并管理 Fabric 中的 SQL database 项,用 T-SQL 编写 DDL/DML,含约束、外键、触发器、索引和向量列。通过 SqlPackage(.dacpac/.bacpac)部署 schema,配置源代码管理、CI/CD 和 GraphQL API。触发语:sql database in Fabric create table sqlcmd ddl、sql database in Fabric primary key default getdate sqlcmd、create sqldb item、create table sqldb ddl、sqldb foreign key constraint、sqldb stored procedure、sqldb trigger create、sqldb vector column、SqlPackage dacpac deploy sqldb、bacpac sqldb、sqldb source control、graphql api sqldb、sqldb collation set、sp_invoke_external_rest_endpoint。
io.github.EpicenterHQ/epicenter/refactoring
逐次改动的重构机制:精确统计调用方数量、决定内联还是保留、合并重复的 switch 分支、把原始访问收拢到单一类型化边界、外科手术式的单次改动单次提交、重构后清扫过时的 JSDoc 与失效导出。真正动手编辑代码做清理、判断单调用方 helper 是否值得保留,或规划一连串小重构提交时使用。异味清单见 code-audit;整场会话的简化见 collapse-pass。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.davidondrej/skills/browser-harness
通过 CDP 直接控制浏览器。当用户想自动化、抓取、测试或与网页交互时使用。连接的是用户已在运行的 Chrome。