Gossiper Shopify 后台 MCP
v1.0.0
ai.gossiper/shopify-admin-mcp
让智能体通过提示词控制 Shopify 后台任务,集成轻量、快速且安全。
“Prompt Injection” 共 616 个结果
v1.0.0
ai.gossiper/shopify-admin-mcp
让智能体通过提示词控制 Shopify 后台任务,集成轻量、快速且安全。
v1.0.0
io.github.bahfahh/noteit-mcp
面向 AI 智能体画像与智能笔记的 MCP 服务器,内置 60+ 套专家人设编码提示词包。
v0.3.6
io.github.mcp-fortress/mcp-fortress
MCP 服务器安全扫描器:检测漏洞、提示注入与工具投毒。
v0.1.2
io.github.n0zer0d4y/mercury-spec-ops
模块化的 MCP 服务器,提供动态提示词生成与软件开发分析工具。
v1.0.0
ai.smithery/kodey-ai-mapwise-mcp
按需发送友好的个性化问候。
io.github.anthropics/skills/claude-api
Claude API / Anthropic SDK 参考——模型 id、定价、参数、流式输出、工具调用、MCP、agent、缓存、token 计数、模型迁移。TRIGGER——在打开目标文件前先阅读本参考,不要因为“看起来只是一行代码”而跳过,凡是:提示中出现 Claude/Anthropic 的任何形式(Claude、Anthropic、Fable、Opus、Sonnet、Haiku、anthropic、@anthropic-ai、claude-*、us.anthropic.*、[1m]);用户询问 LLM 相关问题(定价/选型/限制/缓存)——不要凭记忆作答;或任务呈 LLM 形态但未指明提供方(agent/MCP/工具定义/多智能体/RAG/LLM 评审/computer-use;对自然语言做生成/摘要/抽取/分类/改写/对话;调试拒答/截断/流式/工具调用/token)。仅当处理的是其他提供方时可 SKIP(覆盖所有触发条件):查询中点名 OpenAI/GPT/Gemini/Llama/Mistral/Cohere/Ollama;或对项目执行 grep -rE 'openai|langchain_openai|google.generativeai|genai|mistralai|cohere|ollama' 命中(先跑这条 grep
io.github.anthropics/skills/claude-api
Claude API / Anthropic SDK 参考——模型 id、定价、参数、流式输出、工具调用、MCP、agent、缓存、token 计数、模型迁移。触发条件:提示中出现任何 Claude/Anthropic 相关名称(Claude、Anthropic、Fable、Opus、Sonnet、Haiku 等);用户询问 LLM 相关问题(定价/选型/限额/缓存)时不要凭记忆回答;或任务属于 LLM 类且未指明供应商。仅当明确针对其他供应商(OpenAI/GPT/Gemini/Llama/Mistral/Cohere/Ollama)时跳过。
io.github.affaan-m/ECC/hookify-rules
Create and configure hookify rules — markdown files with YAML frontmatter that match bash, file, prompt, or stop events by regex or conditions and show warn/block messages to the agent. Use when creating a hookify rule, writing hook rule syntax, configuring hookify, or adding pattern guardrails such as blocking dangerous commands, .env edits, or debug code.
io.github.affaan-m/ECC/eval-harness
面向 Claude Code 会话的正式评估框架,落实评估驱动开发(EDD)原则。当 Claude Code 工作流在获得信任或被修改前需要正式评估时使用。
io.github.affaan-m/ECC/ecc-recipes
把描述出来的工作流映射到合适的 ECC 命令组,给出执行顺序与停止条件,并可浏览全部命令组配方族。在扁平的命令目录之上增加了“按族分组 + 执行顺序 + 何时停止”这一层。仅提供建议。触发时机:用户问某件事该用哪些命令、哪个命令组负责它、查看 ECC 配方、列出 ECC 流水线,或问如何用 ECC 跑某个工作流。不触发:用户想直接执行任务、想要单条命令的详细文档(改用 ecc-guide),或想改写提示词草稿(改用 prompt-optimizer)。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.deepseek-ai/deepseek-harness/agent-experience
Use when writing or changing a model-facing tool definition (name, description, parameter schema, or its system-prompt section), and when designing skills, context loading, or multi-step workflows, to make information discoverable and use context efficiently.
io.github.affaan-m/ECC/skill-comply
可视化 skill、规则和代理定义是否真的被遵循——自动生成 3 个提示词严格度档位的场景、运行代理、对行为序列分类,并给出附带完整工具调用时间线的遵循率报告。在核查代理是否真的遵循了交给它的 skill、规则与定义(而不是默认它会遵循)时使用。
io.github.usestrix/strix/api-security-testing
用 Strix 对 REST、GraphQL 或 gRPC API 做安全测试——自主 agent 从 OpenAPI/GraphQL schema(或通过爬取)枚举端点,并实际利用 OWASP API Security Top 10(2023)中的 API 特有漏洞类别:对象级授权失效(BOLA/IDOR)、对象属性级授权失效(过度数据暴露与批量赋值)、功能级授权失效、资源消耗不受限、SSRF、注入以及认证/token 缺陷。每个发现都附带可工作的 proof-of-concept 请求。当用户要求对 API、端点或后端服务做渗透测试、安全测试、审计或查找漏洞时使用。
io.github.netdata/netdata/docs-learn-site-structure
关于本仓库(及另外 5 个 Netdata 官方仓库)文档如何成为 `learn.netdata.cloud` 已发布页面的权威参考。涵盖 `<repo>/docs/.map/map.yaml` 唯一事实源(真正的开关——文件系统路径与路由无关)、learn 仓库中现役的 `ingest/ingest.py` 编排器(不是遗留的 `ingest.js`)、frontmatter 注入、slug 规则、侧边栏自动生成、MDX 转义规则、版本化、四机制重定向栈、6 个源仓库、每 3 小时一次的 CI 摄取、Netlify 部署,以及 learn 仓库手写文件的 `part_of_learn=True` 启用方式。在增删改移文档页面、Learn 上的页面看起来不对、犹豫该在本仓库还是 learn 仓库编辑文档,或阅读 `ingest.py`、`sidebars.js`、`docusaurus.config.js`、`static.toml`、`LegacyLearnCorrelateLinksWithGHURLs.json`、`netlify.toml`、`.mdx` 中的 `<!--startmeta` 块、`ingest.yml` 与 `daily-learn-link-check.yml` 工作流时使用。
io.github.supabase/supabase/safe-sql-execution
只要代码会构建、返回、拉取或执行针对用户真实 Postgres 数据库的 SQL,就使用本 skill——即使需求读起来像普通功能或 bug 修复,完全没提“security”“injection”或“SafeSqlFragment”。覆盖:编写或修改任何构造/返回数据库对象(表、视图、函数、DB 触发器、索引、RLS 策略)SQL 的 pg-meta 函数、查询构造器或接口;把 schema/表/列/搜索词/路由参数插入 SQL 文本;存储、读取或重跑从数据库往返的 SQL(策略定义、函数/视图定义、片段保存内容);以及任何把 SQL 发到项目库的 Run/Apply/Execute 动作(SQL 编辑器执行选中、策略编辑器应用、片段执行器)。在动手写这类代码前就要加载,不要只在评审成品 diff 时才用。仅在改动完全不涉及 SQL 文本或执行时跳过——样式、无关的数据 hook、非 SQL 表单校验或 UI 布局工作。
io.github.affaan-m/ECC/cost-aware-llm-pipeline
LLM API 用量的成本优化模式——按任务复杂度进行模型路由、预算跟踪、重试逻辑和提示缓存。适用于需要降低 LLM 开支,或在不同模型层级与预算间路由任务时。
io.github.microsoft/vscode/agent-customization
工作流技能:创建、更新、评审、修复或调试 VS Code 代理定制文件(.instructions.md、.prompt.md、.agent.md、SKILL.md、copilot-instructions.md、AGENTS.md)。适用场景:保存编码偏好;排查指令/技能/代理为何被忽略或未被调用;配置 applyTo 模式;定义工具限制;创建自定义代理模式或专项工作流;打包领域知识;修复 YAML frontmatter 语法。不适用:一般编码问题(用默认代理);运行时调试或错误诊断;MCP 服务器配置(直接查 MCP 文档);VS Code 扩展开发。会调用:文件系统工具(读写定制文件)、提问工具(向用户访谈需求)、用于代码库探索的子代理。单一操作:若只是快速修 YAML frontmatter 或按已知模式创建单个文件,直接编辑即可,无需本技能。
io.github.netdata/netdata/learn-site-structure
关于本仓库(及另外 5 个 Netdata 官方仓库)文档如何成为 `learn.netdata.cloud` 已发布页面的权威参考。涵盖 `<repo>/docs/.map/map.yaml` 唯一事实源(真正的开关——文件系统路径与路由无关)、learn 仓库中现役的 `ingest/ingest.py` 编排器(不是遗留的 `ingest.js`)、frontmatter 注入、slug 规则、侧边栏自动生成、MDX 转义规则、版本化、四机制重定向栈、6 个源仓库、每 3 小时一次的 CI 摄取、Netlify 部署,以及 learn 仓库手写文件的 `part_of_learn=True` 启用方式。在增删改移文档页面、Learn 上的页面看起来不对、犹豫该在本仓库还是 learn 仓库编辑文档,或阅读 `ingest.py`、`sidebars.js`、`docusaurus.config.js`、`static.toml`、`LegacyLearnCorrelateLinksWithGHURLs.json`、`netlify.toml`、`.mdx` 中的 `<!--startmeta` 块、`ingest.yml` 与 `daily-learn-link-check.yml` 工作流时使用。
io.github.affaan-m/ECC/dotnet-patterns
地道的 C# 与 .NET 模式、约定、依赖注入、async/await 及最佳实践,用于构建稳健、可维护的 .NET 应用。在编写或评审 C# / .NET 代码——DI、异步或通用约定——时使用。
io.github.affaan-m/ECC/openclaw-persona-forge
为 OpenClaw AI Agent 锻造完整的龙虾灵魂方案。根据用户偏好或随机抽卡, 输出身份定位、灵魂描述(SOUL.md)、角色化底线规则、名字和头像生图提示词。 如当前环境提供已审核的生图 skill,可自动生成统一风格头像图片。 当用户需要创建、设计或定制 OpenClaw 龙虾灵魂时使用。 不适用于:微调已有 SOUL.md、非 OpenClaw 平台的角色设计、纯工具型无性格 Agent。 触发词:龙虾灵魂、虾魂、OpenClaw 灵魂、养虾灵魂、龙虾角色、龙虾定位、 龙虾剧本杀角色、龙虾游戏角色、龙虾 NPC、龙虾性格、龙虾背景故事、 lobster soul、lobster character、抽卡、随机龙虾、龙虾 SOUL、gacha。当需要创建、设计或定制 OpenClaw 龙虾人设(身份、SOUL.md、名字或头像提示词)时使用。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。适用于审查 Django 认证、输入处理或部署设置。
io.github.affaan-m/ECC/fastapi-patterns
FastAPI 最佳实践,涵盖项目结构、Pydantic v2 模型、依赖注入、异步处理器、认证、授权、事务性服务层,以及使用 httpx 和 pytest 的测试。适用于构建或审查 FastAPI 应用——Pydantic 模型、依赖、异步处理器、认证或测试。
io.github.affaan-m/ECC/swift-protocol-di-testing
基于协议的依赖注入,用于可测试的 Swift 代码——使用聚焦协议和 Swift Testing 模拟文件系统、网络和外部 API。适用于需要测试 Swift 代码且必须模拟文件系统、网络或外部 API 时。