Go 安全实践
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
“Project Management” 共 749 个结果
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.pproenca/dot-skills/nextjs-bundle-optimizer
Next.js 16 包体积与构建时长优化——运行数据驱动的迭代循环:测量基线 → 分析最大占用项 → 应用一个优化配方 → 重新测量 → 验证一切未被破坏(构建 + 类型 + 测试 + 无回退)→ 提交或回滚。面向默认启用 Turbopack 的 Next.js 16,项目尚未迁移时回退到 webpack 模式工具链。触发语句如“First Load JS is huge”“bundle size”“build takes too long”“page is slow to TTI”“reduce bundle”“tree-shake”,或用户贴出 `next experimental-analyze` / `@next/bundle-analyzer` 的输出时——即便没有明说“优化”。
io.github.netalertx/NetAlertX/mcp-activation
启用与 NetAlertX 运行时的实时交互。此技能配置 Model Context Protocol(MCP)连接,授予完整 API 访问权限,用于调试、故障排查与实时操作,包括数据库查询、网络扫描与设备管理。
io.github.Arize-ai/phoenix/phoenix-typescript
Phoenix monorepo 中任何 TypeScript 代码的规范与模式——包括 js/packages/、app/ 及其他 TS 目录。只要编写、审查或修改 TypeScript 代码(新函数、类型、导出、测试或重构)就使用本技能。当用户询问本项目的 TS 模式、命名约定或最佳实践时也触发。
io.github.shadcn-ui/ui/migrate-radix-to-base
把 React 工程及组件从 Radix UI 迁移到 Base UI。当被要求从 radix 迁移、转用 base-ui、转换 radix 原语,或替换 shadcn 项目的底层组件库时使用。既支持单组件(“migrate accordion”)也支持整项目迁移。
io.github.dotnet/roslyn/code-review
审阅 dotnet/roslyn 中的代码改动的正确性、性能,以及与项目约定的一致性。在审阅 PR 或代码改动时使用。
io.github.microsoft/skills/deploy-model
统一的 Azure OpenAI 模型部署 skill,按意图智能路由。支持快捷预设部署、完全自定义部署(版本/SKU/容量/RAI 策略),以及跨地域与项目的容量查询。适用:deploy model、deploy gpt、创建部署、模型部署、部署 openai 模型、初始化模型、预置模型、查容量、查模型可用性、该在哪个地域部署、容量分析。不适用:列出现有部署(请用 foundry_models_deployments_list MCP 工具)、删除部署、创建 agent(用 agent/create)、创建项目(用 project/create)。
io.github.Kentico/xperience-by-kentico-kenticopilot/automation-action-create
在 Xperience by Kentico 中实现自定义自动化流程动作。审阅项目约定与动作 API,与用户确认动作的行为和属性,然后生成动作类、带表单组件注解的可选属性类,以及程序集级 RegisterAutomationAction 注册。
io.github.sickn33/antigravity-awesome-skills/github-presence
当用户想优化 GitHub 主页、README 或项目可发现性时使用。触发词包括“GitHub README”“README 优化”“GitHub 主页”“GitHub star”“GitHub 可发现性”“awesome 榜单”“GitHub 营销”。
io.github.nexu-io/open-design/brand-extract
通过驱动内置浏览器从实站提取完整品牌套件。当品牌提取项目带着浏览器标签中的站点打开,或用户要求「提取品牌」「拉取 <url> 的品牌」「从这个站点获取配色/字体/Logo」,或基于参考网站构建品牌/设计系统时使用。与 agent-browser 工具配合测量,并在反爬墙拦截页面时暂停等待用户处理。
io.github.YosemiteCrew/Yosemite-Crew/mobile-patterns
在 apps/mobileAppYC 中开展工作时使用。涵盖 React Native 架构、导航、Redux Toolkit 状态管理及移动端专属约定
io.github.markus-global/markus/cursor-agent
使用 Cursor CLI 的 agent 模式进行 IDE 集成编码,支持项目规则与感知仓库的编辑。
io.github.kubesphere/kubesphere/kubesphere-gateway
KubeSphere Gateway 扩展管理技能(基于 ingress-nginx,使用 Kubernetes Ingress API + Gateway CRD gateway.kubesphere.io/v2alpha2)。对于较新的 Kubernetes Gateway API(Traefik + GatewayProxy CRD),请改用 kubesphere-gateway-api 技能。涵盖安装、卸载、状态检查、网关状态检视与故障排查(网关卡住、Helm 失败、Pod 问题)。
io.github.kubesphere/kubesphere/kubesphere-gateway-api
KubeSphere Gateway API 扩展管理技能(基于 Traefik,使用 Kubernetes Gateway API + GatewayProxy CRD gatewayapi.kubesphere.io/v1alpha1)。这是较新的 Kubernetes Gateway API 标准。对于基于旧版 Ingress API 的网关(ingress-nginx + Gateway CRD gateway.kubesphere.io/v2alpha2),请改用 kubesphere-gateway 技能。涵盖安装、卸载、状态检查、GatewayProxy 状态检视与故障排查。
io.github.static-web-server/static-web-server/security
为 Static Web Server(SWS)项目评审或实现安全措施——路径穿越防护、TLS、安全响应头、CORS 与输入校验。
io.github.static-web-server/static-web-server/testing
为 Static Web Server(SWS)项目编写或评审测试——单元测试、集成测试、测试 fixture 与 mock 策略。
io.github.imbhargav5/nextbase-nextjs-supabase-starter/nextjs-cache-components
面向 Next.js 16 应用的代码生成与转换,使用 Cache Components(PPR)。当用户请求在项目或页面级别“转换为使用 cacheComponents”、创建带正确缓存指令的新 Next.js 页面/组件、将页面拆分为缓存与动态部分并配合 Suspense 边界、或使用 Next.js 16 新缓存模型(包括 use cache、cacheLife、Suspense 以及对缓存友好的匿名 Supabase 客户端数据获取)时使用。
io.github.bdfinst/agentic-dev-team/docker-image-create
从项目源码生成生产可用的 Dockerfile,自动识别语言/框架,并产出基于最小化、distroless 或 slim 基础镜像的多阶段构建。当用户想为应用容器化、创建 Dockerfile、把项目 dockerize、构建 Docker 镜像,或说“让这个应用跑在 Docker 里”“为这个应用创建容器”“我需要一个 Dockerfile”“为部署打包”“把这个服务容器化”时使用。当用户已有 Dockerfile 并希望按生产标准重写,或咨询项目的 Docker 最佳实践时也应触发。
io.github.pierrecomputer/pierre/typescript-monorepo
在新增或修改 packages/apps、TypeScript 配置、workspace 依赖、项目引用、exports 或 monorepo 项目引用关系时使用。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.pdsuwwz/nextjs-nextra-starter/nextjs-nextra-starter-distill
蒸馏并应用本仓库 Next.js Nextra 启动模板的架构、已实现功能、扩展点与迁移模式。适用于需要理解本项目、继续第二阶段开发、修改 docs/landing/i18n/theme/auth/UI 行为,或把 Next.js 16 + Nextra 4 + Tailwind CSS 4 这些模式复用到其他项目的场景。
io.github.rommapp/romm/frontend-v2-input
RomM v2 前端的通用输入(鼠标、触摸、键盘、手柄)与响应式/通用视口布局。在添加交互式 v2 组件、焦点管理、空间导航、手柄/键盘处理、按模态门控的焦点环、断点或响应式布局时使用。涵盖 useInput、焦点几何原语、overlay scope stack、useBreakpoint 与 data-bp/data-input 属性。对 frontend/src/v2/ 下的交互或响应式工作触发。
io.github.SRombauts/SQLiteCpp/sqlitecpp-release
SQLiteCpp 的发布步骤:在所有文件中同步提升版本号、定稿 CHANGELOG、发起 Release PR 并打 tag。在切新版本、提升项目版本或打 tag 时使用。
io.github.Melvynx/aiblueprint/nextjs-setup-better-auth
在 Next.js 项目中搭建 Better Auth,支持邮箱 OTP 认证与 shadcn/ui 组件。