SQL 哨兵
io.github.sickn33/antigravity-awesome-skills/sql-sentinel
审计 SQL 中会烧掉数仓额度的成本与性能反模式。为数仓健康度打分 0-100,并针对 BigQuery、Snowflake、Redshift 与 Postgres 输出按优先级排序的成本削减方案。
“Audit” 共 1,046 个结果
io.github.sickn33/antigravity-awesome-skills/sql-sentinel
审计 SQL 中会烧掉数仓额度的成本与性能反模式。为数仓健康度打分 0-100,并针对 BigQuery、Snowflake、Redshift 与 Postgres 输出按优先级排序的成本削减方案。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-refactoring-ui
审计并修复 Web UI 的视觉层级、间距、配色与层次感。当用户说“我的 UI 看着不对劲”“修一下设计”“Tailwind 样式”“配色方案”“视觉层级”“设计系统”“间距刻度”“组件样式”时使用。也可在构建一致的设计 token、编写深色主题、提升数据可视化清晰度,或上线前打磨 UI 细节时触发。覆盖 grayscale-first 工作流、受约束的设计刻度、阴影与组件样式。字体选择见 web-typography,可用性审计见 ux-heuristics。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.github/awesome-copilot/github-actions-efficiency
审计 GitHub Actions 工作流的效率并给出优化建议,减少 CI 分钟数与成本。
io.github.github/awesome-copilot/github-codespaces-efficiency
审计并提升 GitHub Codespaces 的效率。当用户希望加快 Codespaces 启动、降低 Codespaces 开销、精简 devcontainer、调整机器规格、优化空闲超时,或把预构建限定到持续使用的分支时使用。
io.github.thedotmack/claude-mem/design-is
依据 Dieter Rams「好的设计是……」十原则审计设计,并输出 /make-plan 提示,指向三种结果之一——新设计、精修设计或重做设计。当用户说「audit this design」「design review」「用 Rams 原则检查这个 UI」「这个 UI 好吗」「critique this design」「design audit」,或要求给出应导向计划的批评时使用。
io.github.openclaw/openclaw/healthcheck
审计并加固 OpenClaw 主机:SSH、防火墙、系统更新、暴露面、备份、磁盘加密、网关安全。
io.github.Community-Access/accessibility-agents/mobile-accessibility
审计 React Native、Expo、iOS、Android 的无障碍性。审查 accessibilityLabel、accessibilityRole、accessibilityHint、点击目标(最小 44x44pt)、读屏支持与平台语义。
vdevelop
io.github.SparkDevNetwork/Rock/css-cleanup
审计并重构 Obsidian .obs 块文件中的 CSS,使其遵循 Rock 的样式优先级。用 Rock 工具类与 CSS 变量替换内联样式、硬编码数值和不必要的作用域 CSS。当用户说“clean up css”“css cleanup”“polish styles”“refactor css”“style audit”“fix the styling”“use rock utilities”,或在 /convert-block 之后使用。审阅 .obs 文件发现内联样式、硬编码十六进制色值或过量作用域 CSS 时也应使用。不适用于:编写新块、C# 更改、JavaScript 逻辑更改,或在 styles-v2/ 中新建 SCSS 文件。不适用于通用代码评审(请改用 /review-conversion)。
io.github.anthropics/knowledge-work-plugins/design-system
审计、记录或扩展你的设计系统。用于检查组件间命名不一致或硬编码值、撰写组件的变体/状态/无障碍说明文档,或设计契合现有系统的新模式。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules-review
用五道关卡的评审流程,按质量标准检查 Cursor IDE 规则(.mdc 文件)。校验 frontmatter(YAML 语法、必填字段、描述质量、触发配置)、glob 模式(精确度、性能、正确性)、内容质量(聚焦、组织、示例、交叉引用)、文件长度(建议 500 行以内)以及功能性(触发、交叉引用、可维护性)。适用于评审包含 Cursor 规则改动的 PR、周期性规则质量审计、提交前校验新规则、发现改进空间、整理规则供团队共享,或排查规则未按预期生效的原因。
io.github.cursor/plugins/review-plugin-submission
审计 Cursor 插件是否达到市场上架标准。在发布前校验清单、组件元数据、发现路径与提交质量。
io.github.emilkowalski/skills/improve-animations
以资深动效顾问视角巡检代码库中的动画与动效代码,产出按优先级排序的审计报告和可独立执行的实现方案,交由其他 agent 落地;对源码只读,只规划改进不直接修改。
io.github.coreyhaines31/marketingskills/content-strategy
帮助规划内容策略、决定创作哪些内容并梳理选题方向,涵盖博客策略、主题集群、编辑日历与内容支柱。
io.github.coreyhaines31/marketingskills/programmatic-seo
基于模板与数据批量生成面向 SEO 的页面,如目录页、地域页、[关键词]+[城市]页、对比页和模板化落地页。
v1.0.8
io.clawhub.icemilo414/cognitive-memory
智能多存储记忆系统,具备类人编码、巩固、衰减与回忆。在配置智能体记忆、设置记住/遗忘触发器、启用睡眠期反思、构建知识图或添加审计追踪时使用。以认知架构取代基础的扁平文件记忆,包含情景、语义、程序与核心记忆存储。支持带共享读、门槛写访问模型的多智能体系统。包含哲学式元反思,随时间深化理解。涵盖 MEMORY.md、情景日志、实体图、衰减评分、反思周期、演化追踪与全系统审计。
v1.2.1
io.clawhub.phenomenoner/openclaw-agent-optimize
当你需要对 OpenClaw 工作区进行“审计 → 选项 → 推荐计划”的结构化改进(成本、模型路由、上下文纪律、委派、r……)时使用本技能(原文截断)。
v4.1.1
io.clawhub.asif2bd/openclaw-token-optimizer
OpenClaw Token 优化器 v3.2.0 — 面向 OpenClaw 智能体的实用成本控制工具包。懒加载上下文、感知 Sonnet/Opus 的路由、心跳调度等。
io.smithery.cyanheads.nist-nvd-mcp-server
按关键词、严重级别、CWE、CISA KEV 状态与 CPE 检索并审计 NIST NVD 的 CVE。
v1.0.0
io.clawhub.antonia-sz/frontend-design-pro
前端设计质量提升 skill。让 AI 生成的 UI/前端代码更专业,避免常见设计反模式。 参考 impeccable 项目的设计语言规范,提供 audit/polish/critique 等设计审查命令。
v0.3.4
io.clawhub.ottttto/safe-exec
面向 OpenClaw 智能体的安全命令执行,具备自动危险模式检测、风险评估、用户审批工作流和审计日志。当智能…时使用。
v1.1.2
io.clawhub.ivangdavila/writing
以用户自己的口吻起草、编辑与改写文章——邮件、帖子、随笔、备忘录、提案、社交文案。当被要求写、起草、编辑、精简、缩短、改写或校对某内容;初稿平淡、啰嗦、机械或不像本人;文章开不了头、句子怎么都调不顺或结尾后继乏力;邮件需要传达坏消息、说不、催回复或提出得体请求;帖子需要钩子、标题或压缩到字数限制;顺序、过渡或段落结构才是真正的问题;用第二语言写作或匹配团队文风、拼写变体、字数要求时使用。跨会话学习并复用用户口吻。不适用于纯语法修正(grammar)、销售文案(copywriting)、书稿(book-writing)、期刊论文(academic-writing)、叙事技巧(storytelling)、带版本管理的起草审计流程(write)或收件箱分诊与跟进(email-management)。
v1.2.0
io.clawhub.jdrhyne/google-ads
查询、审计并优化 Google Ads 广告活动。通过已连接的浏览器或 Google Ads API 进行广告系列、关键词、预算、转化跟踪与无效花费分析;仅在用户明确要求已审核的账号变更时使用。默认只读报表;账号写操作需有界预览并在执行时经批准。
io.smithery.malinoto.tracepass-mcp-server
TracePass 的 MCP 服务器——TracePass 是面向 ESPR 与欧盟电池法规的欧盟数字产品护照(DPP)合规平台。让 AI 助手创建产品、构建并审核数字产品护照(电池:91 个字段;电子产品:166 个),设置经济运营方主体,并读取或写入 GS1 EPCIS 2.0 供应链事件。6 个工具、2 个资源、5 个提示。用 TracePass 的 tp_ 前缀 API key 连接托管端点(https://ai.tracepass.eu/mcp),或通过 npx -y tracepass-mcp-server 本地运行。