springboot-security(Spring Boot 安全)
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
“Best Practices” 共 473 个结果
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、输入验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.gptme/gptme/python-repl
带常用助手与最佳实践的交互式 Python REPL 自动化。
io.github.langflow-ai/langflow/backend-code-review
依据既定检查清单规则,从质量、安全、可维护性和最佳实践角度审查后端代码。当用户请求审查、分析或改进 src/backend/ 目录下的后端文件(如 .py)时使用。不适用于前端文件(.tsx、.ts、.js)。支持待提交变更审查、代码片段审查和按文件审查。
io.github.cohen-liel/hivemind/docker-deployment
Docker、docker-compose 与部署配置的最佳实践。在编写 Dockerfile、docker-compose.yml、CI/CD 配置或搭建任何容器化部署时使用。
io.github.open-metadata/OpenMetadata/writing-playwright-tests
在编写新的 Playwright E2E 测试或新增测试用例时使用。提供源自 Playwright Developer Handbook 的测试理念、模式与最佳实践。
io.github.giuseppe-trisciuoglio/developer-kit/nextjs-performance
专业的 Next.js 性能优化技能,涵盖 Core Web Vitals、图片/字体优化、缓存策略、流式渲染、包体积优化及 Server Components 最佳实践。适用于针对 Core Web Vitals(LCP、INP、CLS)优化 Next.js 应用、使用 next/image 与 next/font、通过 unstable_cache 和 revalidateTag 配置缓存、将 Client Components 转为 Server Components、实现 Suspense 流式渲染,或分析并减小包体积。支持 Next.js 16 + React 19 模式。
io.github.vibeeval/vibecosystem/backend-patterns
面向 Node.js、Express 和 Next.js API 路由的后端架构模式、API 设计、数据库优化与服务端最佳实践。
io.github.vibeeval/vibecosystem/docker-ops
Dockerfile 最佳实践、多阶段构建、docker-compose、容器网络、数据卷管理与镜像优化。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.alirezarezvani/claude-skills/review
审阅 Playwright 测试的质量。当用户说「review tests」「check test quality」「audit tests」「improve tests」「test code review」或「playwright best practices check」时使用。
io.github.wshobson/agents/code-review-excellence
掌握有效的代码评审实践:给出建设性反馈、尽早发现缺陷、促进知识共享,同时维护团队士气。适用于评审 pull request、制定评审标准或指导开发者。
io.github.vercel-labs/open-agents/web-animation-design
设计并实现自然而有目的感的 Web 动画。当用户询问动画、motion、缓动、时序、时长、弹簧、过渡或动画性能问题时,主动使用本技能。包括:如何为特定 UI 元素做动画、该用什么缓动、动画最佳实践,以及动效的无障碍考量。触发词:easing、ease-out、ease-in、ease-in-out、cubic-bezier、bounce、spring physics、keyframes、transform、opacity、fade、slide、scale、hover effects、microinteractions、Framer Motion、React Spring、GSAP、CSS transitions、入场/出场动画、页面过渡、stagger、will-change、GPU 加速、prefers-reduced-motion、弹窗/下拉/提示气泡/抽屉动画、手势动画、拖拽交互、按钮按压手感、感觉卡顿、想要顺滑效果。
io.github.libukai/awesome-agent-skills/mcp-config
为 Claude Code 配置 MCP(Model Context Protocol)服务器。以最佳实践在用户级或项目级管理 MCP 服务器,避免上下文污染。
io.github.aj-geddes/useful-ai-prompts/kubernetes-deployment
在 Kubernetes 集群上部署、管理和扩缩容器化应用,包含面向生产负载、资源管理与滚动更新的最佳实践。
io.github.aj-geddes/useful-ai-prompts/docker-containerization
通过多阶段构建、安全最佳实践和最小镜像体积创建优化的 Docker 容器。适用于应用容器化、编写 Dockerfile、优化容器镜像或搭建 Docker Compose 服务。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全,基于 Supabase 最佳实践。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全,基于 Supabase 最佳实践。
io.github.akin-ozer/cc-devops-skills/dockerfile-validator
对 Dockerfile 进行校验、lint、审计或安全扫描。
io.github.phuryn/pm-skills/review-resume
全面的产品经理简历审阅与定制,对照 10 项最佳实践,包括 XYZ+S 公式、关键词优化、按岗位定制与结构。用于审阅 PM 简历、准备求职申请或提升简历影响力。
io.github.diegosouzapw/awesome-omni-skill/cursor-agent-dustland
使用 Cursor 命令行工具(agent)完成软件工程任务。涵盖安装、鉴权、命令、终端自动化,以及 AI 编码工作流的最佳实践。
io.github.diegosouzapw/awesome-omni-skill/kubernetes-operations-k8s-manifest-generator
遵循最佳实践与安全标准,为 Deployment、Service、ConfigMap 与 Secret 创建生产可用的 Kubernetes 清单。适用于生成 K8s YAML 清单、创建 K8s 资源或落地生产级 Kubernetes 配置。使用时机:任务确实属于 kubernetes-operations 插件中 k8s manifest generator 的职责范围。不要使用:当有更契合的框架或任务型技能明显更合适时。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules
在创建或编辑 .cursor/rules 目录下的 Cursor 规则文件(.mdc 格式)时应使用本技能。提供规则类型、frontmatter 配置、高效的规则写法模式,以及为 Cursor IDE 组织 AI 指令结构的最佳实践。
io.github.tech-leads-club/agent-skills/security-threat-model
基于仓库的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,输出一份精炼的 Markdown 威胁模型。当用户要求对代码库或路径做威胁建模、枚举威胁或滥用路径、开展 AppSec 威胁建模时使用。不要用于通用架构综述、代码审查、安全最佳实践(用 security-best-practices)或非安全设计工作。