CLI/TUI 本地驱动测试
io.github.cursor/plugins/control-cli
构建或改造本地测试装置,以驱动、检查并剖析交互式 CLI 或 TUI,无需外部服务。适用于 CLI 体验检查、启动性能回归、内存泄漏、卡死、提示流程或终端演示。
“Prompt Injection” 共 616 个结果
io.github.cursor/plugins/control-cli
构建或改造本地测试装置,以驱动、检查并剖析交互式 CLI 或 TUI,无需外部服务。适用于 CLI 体验检查、启动性能回归、内存泄漏、卡死、提示流程或终端演示。
io.github.Jeffallan/claude-skills/python-pro
用于需要类型安全、异步编程或健壮错误处理的 Python 3.11+ 应用。生成带类型标注的 Python 代码,以 strict 模式配置 mypy,编写带 fixture 与 mock 的 pytest 测试套件,并用 black 与 ruff 校验代码。在涉及类型提示、async/await 模式、dataclasses、依赖注入、日志配置与结构化错误处理时调用。
io.github.cursor/plugins/cursor-sdk
指导用户基于 Cursor TypeScript SDK(`@cursor/sdk`)构建应用、脚本、CI 流水线或自动化。只要用户提到集成、安装或面向 Cursor SDK 编写代码;说出 `Agent.create`、`Agent.prompt`、`Agent.resume`、`agent.send`、`run.stream`、`CursorAgentError` 或 `@cursor/sdk`;询问如何以编程方式从脚本、CI/CD 流水线、GitHub Action、后端服务或任何非 Cursor IDE 本身的代码中运行 Cursor 代理;以及如何选择本地与云端运行时、为 SDK 代理配置 MCP 服务器、处理 SDK 代理的流式输出、取消或错误时,都应使用本技能。用户把 Cursor 接入自动化、编写运行 Cursor 的机器人、或将 REST `/v1/agents` 调用迁移到 SDK 时也要触发,即使未明确提及包名。应主动触发而非凭记忆作答;SDK 接口持续演进,本技能及其参考文档是其权威来源。
io.github.Shubhamsaboo/awesome-llm-apps/mcp-apps-builder
所有 MCP 服务器工作的必备指南——mcp-use 框架的最佳实践与模式。任何 MCP 服务器工作前先读本 skill,包括:新建 MCP 服务器、修改现有服务器(增改 tools、resources、prompts、widgets)、调试服务器问题、审查代码的质量/安全/性能、回答 MCP 开发或 mcp-use 模式问题,以及对 server.tool()、server.resource()、server.prompt() 和 widgets 做任何修改。内含关键的架构决策、安全模式和常见陷阱。实现任何 MCP 功能前务必先查阅对应参考文件。
io.github.foryourhealth111-pixel/Vibe-Skills/security-reviewer
专职的安全审计路径,面向 OWASP 式风险、密钥泄露、鉴权缺陷、注入、不可信输入处理、SSRF/XSS 与敏感数据暴露。当用户明确要求做 security、漏洞、威胁、鉴权或 OWASP 评审时,用它替代 code-reviewer。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/typescript-security
校验输入、保护认证令牌并在 TypeScript 中防范注入攻击。用于输入校验、处理认证令牌、数据净化,或管理密钥与敏感配置。
io.github.getsentry/sentry-mcp/mcp-audit
审计 MCP 服务器的协议合规性、元数据漂移与兼容性回归。在审查工具注解、工具/结果 schema、结构化输出、生命周期/初始化握手、capabilities、prompts/resources 支持、传输方式、认证、安全、版本漂移,或 Warden/CI 的 MCP 兼容性检查时使用。触发短语包括“audit MCP”“check MCP spec compliance”“review tool hints”“validate tools/list”“check initialize handshake”“review prompt or resource capabilities”以及“check MCP compatibility in Warden”。
io.github.dotnet/skills/mcp-csharp-create
使用 C# SDK 与 .NET 项目模板创建 MCP 服务器。涵盖脚手架、tool/prompt/resource 实现,以及 stdio 与 HTTP 传输配置。适用:新建 MCP 服务器项目、用 dotnet new mcpserver 搭脚手架、添加 MCP tools/prompts/resources、在 stdio 与 HTTP 传输间做选择、在 Program.cs 中配置 MCP 托管、用 MapMcp 设置 ASP.NET Core MCP 端点。不适用:调试或运行现有服务器(用 mcp-csharp-debug)、写测试(用 mcp-csharp-test)、发布或部署(用 mcp-csharp-publish)、构建 MCP 客户端、非 .NET 的 MCP 服务器。
io.github.github/awesome-copilot/gsap-framer-scroll-animation
当用户想构建滚动动画、滚动效果、视差、滚动触发的显示、钉住区块、横向滚动、文字动画或任何与滚动位置绑定的动效时使用本技能——适用于 vanilla JS、React 或 Next.js。覆盖 GSAP ScrollTrigger(pin、scrub、snap、时间线、横向滚动、ScrollSmoother、matchMedia)与 Framer Motion / Motion v12(useScroll、useTransform、useSpring、whileInView、variants)。即便用户只说“滚动时动画”“滚动时淡入”“做出苹果式滚动”“视差效果”“粘性区块”“滚动进度条”“入场动画”也应触发。也适用于 GSAP 或 Framer Motion 代码生成的 Copilot 提示词模式。与 premium-frontend-ui 技能搭配,提供创意哲学与设计级打磨。
io.github.sickn33/antigravity-awesome-skills/frontend-mobile-security-xss-scan
你是专注于跨站脚本(XSS)漏洞检测与防护的前端安全专家。分析 React、Vue、Angular 与原生 JavaScript 代码,识别注入点……(原文不完整)
io.github.vabole/apple-skills/guide-swiftui-view-refactor
重构并评审 SwiftUI 视图文件,默认实践包括拆分为小型专用子视图、MV 优于 MVVM、稳定视图树、显式依赖注入以及正确使用 Observation。适用于整理 SwiftUI 视图、拆分过长 body、移除内联动作或副作用、减少计算属性 `some View` 辅助函数,或统一 `@Observable` 与视图模型初始化模式。
io.github.UsefulSoftwareCo/executor/effect-http-testing
对 Effect HttpApi 服务做端到端测试。在编写涉及 Effect 的 HttpApi、HttpApiBuilder、HttpClient、HttpServer 的测试,或测试任何用 @effect/platform 构建的 HTTP 服务/插件时使用。涵盖 layer 组合、测试服务器搭建、HttpClient 注入与常见坑。
io.github.RhysSullivan/executor/effect-http-testing
端到端测试 Effect HttpApi 服务。在编写涉及 Effect 的 HttpApi、HttpApiBuilder、HttpClient、HttpServer 的测试,或测试任何使用 @effect/platform 构建的 HTTP 服务/插件时使用。涵盖正确的层组合、测试服务器搭建、HttpClient 注入与常见陷阱
io.github.anthropics/knowledge-work-plugins/linux
Zoom Video SDK 的 Linux 支持——C++ 无头 bot、原始音视频采集/注入、Qt/GTK 集成与 Docker 支持。
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。
io.github.bradygaster/squad/security-review
如何对 PR 做安全审查——凭据与密钥、注入、工作流权限、供应链、Git 操作安全。
io.github.CopilotKit/CopilotKit/mcp-apps-builder
所有 MCP server 工作的强制技能——mcp-use 框架的最佳实践与模式。做任何 MCP server 工作前先读:新建 MCP server;修改现有 server(增改 tools/resources/prompts/widgets);调试 MCP server 问题;从质量、安全、性能角度评审 MCP server 代码;回答 MCP 开发或 mcp-use 模式的问题;以及对 server.tool()、server.resource()、server.prompt()、widgets 做任何修改。本技能包含关键的架构决策、安全模式和常见坑。实现 MCP 功能前务必先查阅相应的参考文件。
io.github.tradermonty/claude-trading-skills/skill-designer
从结构化的想法规格出发设计新的 Claude skill。当技能自动生成流水线需要产出 Claude CLI 提示词,以按仓库约定创建完整技能目录(SKILL.md、参考资料、脚本、测试)时使用
io.github.affaan-m/ECC/golang-patterns
Go 语言特有的设计模式与最佳实践,包括函数式选项、小接口、依赖注入、并发模式、错误处理与包组织。适用于处理 Go 代码并应用地道的 Go 模式。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.sickn33/antigravity-awesome-skills/sqlmap-database-pentesting
提供使用 SQLMap 进行自动化 SQL 注入检测与利用的系统化方法论。
io.github.eigent-ai/eigent/skill-security-auditor
面向代码、配置与基础设施的安全审计。当用户希望审计或加强安全时使用:扫描漏洞(SQL 注入、XSS、命令注入、路径穿越)、检测硬编码密钥与凭据、审查认证与授权、检查依赖的已知 CVE、审计配置文件的不安全默认值,或生成安全报告。触发词包括 “security audit”、“vulnerability scan”、“code review for security”、“find secrets”、“check for vulnerabilities”、“OWASP”、“CVE”,以及关于代码安全的问题。
io.github.AltimateAI/altimate-code/sql-review
合并前的 SQL 质量门禁——检查 26 种反模式、按 A-F 为可读性/性能评级、校验语法并扫描注入威胁。在提交或评审 SQL 变更前使用。
io.github.Dimillian/Skills/swiftui-view-refactor
以强默认规则重构并评审 SwiftUI 视图文件:小巧专用子视图、MV 优先于 MVVM 的数据流、稳定视图树、显式依赖注入、正确的 Observation 用法。在整理 SwiftUI 视图、拆分超长 body、移除内联动作或副作用、削减计算属性 `some View` 助手,或统一 `@Observable` 与视图模型初始化模式时使用。