sql-injection-testing(SQL 注入测试)
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
“Ui” 共 828 个结果
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
io.github.zebbern/claude-code-guide/api-fuzzing-bug-bounty
当用户要求「测试 API 安全」「模糊测试 API」「发现 IDOR 漏洞」「测试 REST API」「测试 GraphQL」「API 渗透测试」「漏洞赏金 API 测试」,或需要 API 安全评估技术指导时使用此技能。
io.github.BTMuli/TeyvatGuide/typescript-standards
TypeScript 开发规范,与 ESLint 配置保持一致。包含类型定义、数组语法、类型注解等规范。
io.github.microsoft/fluentui/review-pr
从正确性、模式合规、测试、无障碍与安全性审阅 PR。给出可合并就绪的置信度评分。
io.github.QuilibriumNetwork/quorum-desktop/css-convert
当用户要求把 CSS 或 SCSS 文件改用项目的 `_variables.scss` 令牌、把 `@apply` 替换为原生 CSS,或让样式表符合样式规范时使用。触发词:"convert this CSS"、"use variables in this stylesheet"、"remove @apply"、"align with styling guidelines"。
io.github.EKKOLearnAI/hermes-web-ui/apikey-image-gen
通过 Hermes Web UI 使用所选/请求的 config.yaml 中 fun-codex 提供方生成或编辑图像。
io.github.javimosch/supercli/quickstart
当用户希望统一格式化 CSS 并按预设顺序排序属性时使用本技能。
io.github.javimosch/supercli/quickstart
当用户希望为生产环境优化并压缩 CSS 时使用本技能 —— 通过 PostCSS 减小文件体积、合并规则、去除重复声明并压缩颜色值。
io.github.microsoft/FluidFramework/testing-anti-patterns
在编写或修改测试、添加 mock,或想往生产代码里加仅供测试使用的方法时使用——防止测试 mock 行为、防止用测试专用方法污染生产代码、防止在不理解依赖关系的情况下做 mock。
io.github.microsoft/FluidFramework/writing-plans
当设计已完成、需要为缺少代码库上下文的工程师编写详细实现任务时使用——假设工程师领域知识有限,产出包含精确文件路径、完整代码示例与验证步骤的全面实现计划。
io.github.FlorianBruniaux/claude-code-ultimate-guide/mcp-integration-reference
与 MCP 服务器集成的技能模板。演示参考文件模式:Claude 在发起任何工具调用前先阅读特定领域的 MCP 速查表,减少因服务器特有坑点导致的查询失败。可 fork 此技能,把 Sentry 示例替换为你的目标 MCP。
io.github.javimosch/supercli/quickstart
Cursor 编辑器 CLI。
io.github.opensquilla/opensquilla/pdf-toolkit
结构化的 `.pdf` 操作:提取文本/表格、从多个 PDF 合并页面、按页码范围拆分 PDF、填写 PDF 表单字段,以及从 JSON 生成全新 PDF。当用户想要程序化处理 PDF 而无需自然语言改写时触发——示例:从报告中拉取表格、合并三个 PDF、提取第 5-12 页、填写报税表,或基于数据构建新 PDF。与 `nano-pdf` 不同:后者由 LLM 按一句话改写整页;本技能是通过 pypdf、pdfplumber 与 reportlab 完成的确定性字节级操作。
io.github.guilhermemarketing/esc-skills/css-border-gradient
用伪元素蒙版技术(.border-gradient::before 写法)创建并应用 CSS 渐变描边,包含适配 Tailwind 的用法,以及角度、颜色、描边粗细与圆角的自定义。当被要求实现渐变描边、描边发光,或需要特定的 mask-composite 渐变描边片段时使用。
io.github.guilhermemarketing/esc-skills/cursor-subagent-creator
为复杂多步工作流创建上下文隔离的 Cursor 专用 AI 子智能体。在专为 Cursor 编辑器创建子智能体时使用,遵循 Cursor 的模式与目录(.cursor/agents/)。触发词:"cursor subagent"、"cursor agent"。
io.github.microsoft/FluidFramework/api-changes
当对客户可见的 API 做出改动时使用——即 API 报告 .md 文件与 main 分支不一致时。指导发布标签分配、API 委员会评审要求、破坏性变更分类、弃用流程与 changeset 指引。当 ci-readiness-check 检测到 api-report diff 时会自动触发。
io.github.Comfy-Org/ComfyUI_frontend/writing-playwright-tests
为 ComfyUI_frontend 编写 Playwright 端到端测试。在创建、修改或调试浏览器测试时使用。触发词:playwright、e2e test、browser test、spec file
io.github.Devolutions/UniGetUI/translation-review
审查 UniGetUI 的 .json 语言文件的本地化质量,检测对等性问题、与英文相同条目、错误脚本内容与跨语言离群项,并生成供 LLM 辅助语言审阅的数据集。当用户要求审阅翻译、审计本地化、检查 i18n 或 l10n 质量,或校验语言文件时使用。
io.github.javimosch/supercli/quickstart
当用户希望用 css generator 基于设计令牌转换界面样式时使用本技能。
vstable
io.github.LuisaGroup/LuisaCompute/backend_architecture
LuisaCompute 中的后端插件架构、DeviceInterface API、动态加载、命令编码与后端注册模式。
io.github.davepoon/buildwithclaude/ops-deploy
查看所有项目的部署状态。展示 ECS 服务版本、Vercel 部署、最近部署、待部署与 CI/CD 流水线状态。
io.github.gsd-build/gsd-2/security-review
针对变更、功能或子系统的威胁模型驱动安全审查。执行 STRIDE 式扫描(假冒、篡改、否认、信息泄露、拒绝服务、权限提升),检查实际代码,并输出含严重性、利用场景与具体修复建议的可归档报告。当被要求“安全审查”“威胁建模”“查漏洞”“做安全审计”“加固此代码”,或在交付涉及认证、输入处理、数据访问或外部接口的任何变更前使用。
io.github.gsd-build/gsd-2/api-design
设计或审查 HTTP/REST/GraphQL API 的版本管理、分页、错误格式、幂等性、认证与可演进性。当被要求“设计 API”“规划端点”“设计 schema”“添加新端点”“审查此 API”,或在构建/修改公共或内部 HTTP 接口时使用。补充 `design-an-interface`(接口无关),涵盖 HTTP 特有关注点如状态码、缓存头与破坏性变更管理。
io.github.gsd-build/gsd-2/design-an-interface
为一个模块、API 或接口产出 3 个以上截然不同的设计方案,用文字对比优劣并综合出推荐方案。当被要求“设计一个接口”“塑造这个 API”“设计两次”“探索模块边界”,或规划一个新的深层模块且首个想法未必最佳时使用。源自《A Philosophy of Software Design》的“Design It Twice”——价值在于对比,而非初稿。