安全评审
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
“code” 共 1,871 个结果
io.github.codeaholicguy/ai-devkit/security-review
AI DevKit·对代码、技能与提示词进行安全评审,检查 OWASP Top 10、提示词注入、业务逻辑缺陷与不安全默认值。适用于评审 PR、审计模块、审查 AI 技能/提示词或发布前检查
io.github.tirth8205/code-review-graph/review-changes
借助变更检测与影响分析执行结构化代码审查。
io.github.code-yeongyu/oh-my-openagent/dev-browser
带持久页面状态的浏览器自动化。当用户要求浏览网站、填写表单、截图、提取网页数据、测试 Web 应用或自动化浏览器工作流时使用。触发短语包括 “go to [url]”“click on”“fill out the form”“take a screenshot”“scrape”“automate”“test the website”“log into”,或任何浏览器交互请求。
io.github.code-yeongyu/oh-my-openagent/git-master
任何 git 操作都务必使用:原子提交、rebase/squash、历史检索(blame、bisect、log -S)。强烈建议:配合 task(category='quick', load_skills=['git-master'], ...) 使用以节省上下文。触发词:commit、rebase、squash、who wrote、when was X added、find the commit that。
io.github.code-yeongyu/oh-my-openagent/agent-browser
自动化浏览器交互,用于 Web 测试、表单填写、截图与数据提取。当用户需要浏览网站、与页面交互、填表单、截图、测试 Web 应用或从页面提取信息时使用。
io.github.code-yeongyu/oh-my-openagent/lsp-setup
为特定语言配置 Language Server(LSP),使编辑器/agent 工具链的诊断、跳转定义、查找引用与重命名可用。当需要配置 LSP、setup 或安装语言服务器、修复 “no LSP server configured”/“server not installed”、在多个服务器间选择(basedpyright vs pyright vs ty vs ruff)、或打通 .codex/lsp-client.json / .opencode/lsp.json 时使用。按文件路由到 references/<language>/README.md,给出确切的内置 server、各操作系统安装命令(macOS/Linux/Windows)、两份配置文件的片段、初始化选项、替代方案与排障。附带脚本:detect-lsp.ts(扫描项目语言及各 server 的安装/配置状态)与 verify-lsp.ts(执行一次真实的诊断往返)。覆盖 typescript、python、go、rust、c/c++、java、kotlin、c#/razor、swift、ruby、php、dart、elixir、zig、lua、bash、yaml、terraform、haskell、julia。
io.github.code-yeongyu/oh-my-openagent/review-work
实现完成后的审查编排器。并行启动 5 个后台子 agent:Oracle(目标/约束核验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过才算审查通过。完成任何重要实现工作后必须使用。触发词:'review work'、'review my work'、'review changes'、'QA my work'、'verify implementation'、'check my work'、'validate changes'、'post-implementation review'。
io.github.code-yeongyu/oh-my-openagent/refactor
智能重构命令。触发词:refactor、refactoring、cleanup、restructure、extract、simplify、modernize。
io.github.MarceloClaro/OpenCode_Ecosystem/automation-governance
面向 OpenCode 生态的自动化治理技能。
io.github.HKUDS/CLI-Anything/codex-skill
当用户希望 Codex 为 GUI 应用或源码仓库构建、完善、测试、验证或列出 CLI-Anything harness 时使用。将完整的 CLI-Anything 方法论适配到 Codex,不改变生成的 Python harness 格式。
io.github.daymade/claude-code-skills/pdf-to-html
将 PDF 转换为单个自包含、可读性好的 HTML 文件,保留图片、表格、图表和阅读顺序——还可选择翻译为另一种语言同时保留全部图形。使用结构化抽取(PyMuPDF)、基于字号的版式推断、压缩的 base64 内联图片(单一可携带文件),以及强制的无头 Chrome 视觉校验。当有人想把 PDF 作为网页或干净文档来阅读、把 PDF 转成 HTML,或在保留图/表/图表的前提下翻译 PDF 时使用——例如“PDF 转 HTML”“把这个 PDF 转成中文网页版”“让这份报告变得可读”“翻译这份 PDF 但别丢图表”“我只想在手机上读这份 PDF”。与 doc-to-markdown(纯 Markdown 文本)和 pdf-creator(Markdown→PDF)不同——本技能产出带样式、忠实还原图片的 HTML 阅读体验。
io.github.daymade/claude-code-skills/pdf-creator
将 Markdown 文件转换为专业 PDF 文档,具备完善的中文(CJK)字体支持、主题体系和视觉自检。当用户要求创建 PDF、把 Markdown 转成 PDF、生成可打印文档或为印刷/移动端阅读排版时使用。必须使用此技能而非手动调用 pandoc/Chrome——它会处理 CJK 排版、Chrome 页眉页脚抑制以及手动方式容易遗漏的强制视觉校验。**范围——仅 Markdown → PDF。** Word(.docx)输出请使用 `minimax-docx`;此技能不产出 docx,两条流水线刻意互不依赖。
io.github.code-yeongyu/oh-my-openagent/git-master
凡任务需要提交或调查 git 历史时必须使用。涵盖原子提交、暂存、提交信息风格、rebase、squash、fixup/autosquash、blame、bisect、reflog、git log -S/-G,以及"这是谁写的""何时加入的"之类的问题。普通代码编辑不要使用,除非用户要求处理 git。
io.github.FlorianBruniaux/claude-code-ultimate-guide/design-patterns
在 TypeScript/JavaScript 代码库中检测、建议并评估 GoF 设计模式。适用于重构代码、应用单例/工厂/观察者/策略模式、评估模式使用质量,或为 React、Angular、NestJS、Vue 寻找框架原生替代方案。
io.github.FlorianBruniaux/claude-code-ultimate-guide/refactor
分析代码中的 SOLID 原则违规,并给出针对性的改进建议。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security
聚焦 OWASP Top 10 漏洞的快速安全评估。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-audit
进行全面安全审计,并给出量化评分的安全态势评估。
io.github.code-yeongyu/oh-my-openagent/security-research
Team Mode 的安全研究 skill。编排 3 名漏洞猎手与 2 名 PoC 工程师并行审计代码库,验证可利用性、归类根因,并按真实可利用性校准严重级别。用于安全评审、漏洞研究、可利用性审计、发布前安全检查、威胁模型验证以及 /security-research。触发词:security-research、security research、security review、vulnerability audit、exploitability audit、보안 리뷰、취약점 감사。
io.github.GerritCodeReview/gerrit/typescript_style_review
按照 Google TypeScript 风格指南审查 TypeScript 代码。
io.github.pingdotgg/t3code/scratchpad
将最接近当前源码选区或光标的 JSDoc 示例抽取到 ./scratchpad 下的一个 TypeScript 文件中。当用户要求在 scratchpad 中导出、复制、打开或试用某段源码示例时使用。
io.github.udecode/plate/react
React 模式:解构 props、编译器优化、Effects 与 Tailwind v4 语法。使用 React 时务必启用。
io.github.Chachamaru127/claude-code-harness/cursor-rescue
诊断并恢复 Harness 工作流中 Cursor 后端的失败。当用户调用 cursor:rescue、Cursor 委托失败、cursor-agent 缺失、setup-cursor 失败,或后端解析意外回落到 claude 时使用。
io.github.Chachamaru127/claude-code-harness/cursor-do
通过 cursor-companion.sh 在隔离的 worktree 中把单个写入任务委托给 Cursor Composer,随后由 Lead 评审 diff 并 cherry-pick。当用户调用 cursor:do、说委托给 cursor、让 composer 写、用 cursor 重构、把某个文件的修改交给 Composer 时使用。不要用于:制定计划、仅做代码评审、只读排查,或多任务团队运行(请改用 breezing --cursor 或 cursor:ask)。
io.github.Chachamaru127/claude-code-harness/cursor-ask
以只读方式委托 cursor-agent(Composer)回答问题、排查代码、讨论设计方案并做对抗性校验。不建 worktree、不做 cherry-pick、也不评审 Lead 的 diff——cursor-agent 锁定在 ask 模式,无法写入。当用户说:问 cursor、让 cursor 校验一下、要第二意见、对抗式评审、设计讨论、用 cursor 排查、cursor:ask 时使用。不要用于:编码实现、重构、修改文件、提交/推送等需要写权限的工作(请改用 cursor:do 或 breezing --cursor)。