数据库查询性能
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/database-query-performance
借助 explain 执行计划、索引归属与查询形态审阅来诊断数据库延迟。用于查询缓慢、缺失索引,或出现全表扫描与 N+1 模式时。
“Review” 共 715 个结果
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/database-query-performance
借助 explain 执行计划、索引归属与查询形态审阅来诊断数据库延迟。用于查询缓慢、缺失索引,或出现全表扫描与 N+1 模式时。
io.github.EpicenterHQ/epicenter/ui-design
从产品方向到组件体系收敛,设计、探索、实现、打磨、重设计并评审 Epicenter 界面。用于共创界面、追问「别的应用怎么做」、对比 UI 方向或同类产品、把粗略功能想法变成可构建的 Svelte 界面、选择 @epicenter/ui 组件、修改 packages/ui,或替换堆满 class 的标记与本地界面原语。纯 CSS 小修不属于本技能范围,除非它暴露出更大的模式问题。
io.github.fastrepl/anarlog/sqlite-schema-design
按 SQLite Sync 约束为 `crates/cloudsync` 设计或评审 schema,而非套用泛泛的 SQLite 建议。在添加同步表、修改同步列或规划对 CloudSync 安全的迁移时使用。
vdevelop
io.github.handsontable/handsontable/code-graph
查询预构建的 code-review-graph 知识图谱(基于 Tree-sitter、覆盖整个 monorepo),而非用 Grep+Read 遍历调用链——成本低 2-6 倍,且能捕捉 grep 漏掉的分派调用。用于任何跨多文件的任务,即便用户从未提及图谱或主动索取:修复或追踪缺陷(「fix this bug」「why does X happen」「trace this」)、探索陌生代码(「how does X work」「who calls X」「what imports Y」「where is X used」)、规划或执行重构(「rename X」「is it safe to change or remove X」「what would break」「blast radius」「find dead code」),或审阅改动(「review this PR」「review this branch or diff」)。若你即将用 Grep 查找某符号的调用者/被调用者/引用者,停下来改用本技能。
io.github.rustfs/rustfs/security-advisory-lessons
应用从仓库 GitHub Security Advisories 中提炼出的 RustFS 安全经验。在提交或评审 RustFS 代码改动、做安全检查、处理认证/授权、IAM、存储、RPC、日志、CORS、控制台/浏览器、加密、策略或接口相关改动时使用,也用于判断需要补充哪些安全回归测试。
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
io.github.coreyhaines31/marketingskills/marketing-loops
当用户想设置周期性、自动运行的营销工作流——由 AI 代理按固定节奏(每周、每天或按触发器)重复执行的循环,而不是一次性任务——时使用。用户提到 marketing loop、recurring marketing workflow、automate my marketing、marketing on autopilot、weekly marketing review、ad fatigue check、content refresh loop、churn watch、ranking drop alert、always-on marketing、marketing automation workflow 或“每周都跑一次这个”等场景时也适用。用于选择、适配并排期一个持续运行的营销循环,由它编排其他营销技能。一次性营销点子见 marketing-ideas,实验循环见 ab-testing。
io.github.nexu-io/open-design/html-ppt-zhangzara-capsule
产品经理的年终自我复盘——职责、成果、成长与诉求,全部有证据支撑。以面向上级与评审委员会的决策级职业幻灯片构建。
io.github.DietrichGebert/ponytail/ponytail
适用于任何编码任务(编写、重构、修复、审查)的偷懒资深开发模式:YAGNI、标准库优先、不做未经要求的抽象。不适用于非编码请求。
io.github.compozy/compozy/testing-boss
关于“写出能暴露 bug 而非侥幸通过”的测试准则,覆盖软件与 LLM/AI 系统。在编写或评审测试、新增 mock、判断测试该放在哪一层、让编码 agent 生成测试、排查 flaky CI、为 LLM/agent 功能设计 eval 套件,或重建脆弱的测试集时使用。不用于通用代码评审、与测试无关的库调试、超出测试范围的 CI 流水线设计,或生产可观测性。
io.github.openai/plugins/security-diff-scan
当用户要求对 pull request、commit、分支 diff、工作树补丁或其他基于 Git 的变更集做安全审查时使用。
io.github.openai/plugins/security-scan
用于对整个仓库或某个限定路径、包目录、子模块做标准单轮安全审计(没有 diff 可审的情况)。这是默认的仓库扫描。不用于 PR/commit/分支/工作树 diff,也不用于深度多轮或降低方差的扫描。
io.github.Stirling-Tools/Stirling-PDF/ui-walkthrough
对当前分支功能做完整的 UI 调查。枚举每个视图与状态(空态、有数据、加载、错误、每个对话框/菜单/面板、响应式断点、浅色+暗色+RTL),用内置 Playwright 工装捕获,汇总为带全局明暗切换滑杆的单图 HTML 走查,随后跑两轮审查:视觉/一致性(对齐、间距、专业感、明暗一致、对比度、截断)与 UX/易用性(流程、可发现性、可供性、空态/错误态、预期)。当被要求做 UI 走查、截图审查、设计或 QA 巡检、「找出可以更易用/更好的地方」或前端工作合并前使用。加 --fix 自动应用安全的前端修复并重新捕获;--theme 限定主题;--no-rtl 跳过 RTL。
io.github.Stirling-Tools/Stirling-PDF/feature-walkthrough
端到端讲解当前分支的完整逻辑与流程,让毫无前置知识的人也能理解、审查并复现。从分支 diff 界定变更范围,追踪其触达的每一层流程(前端工具/hook/组件、Java controller/service/endpoint、Python 引擎、配置、i18n、测试),产出带 Mermaid 图(时序/流程/架构)、可点击引用的带注释文件地图、前后行为对比、涉及 UI 时的截图、「本地试跑」章节与边界情况/风险的自包含走查文档。当被要求做功能或分支走查、「解释这个分支做了什么」、设计/逻辑说明、PR 审查者上手或交接文档时使用。加 --html 可同时输出渲染的 HTML 版;--no-screens 跳过截图。
io.github.dotnet/skills/writing-mstest-tests
编写、现代化或修复全面的 MSTest 单元测试,覆盖 MSTest 3.x/4.x API。适用:编写、创建、评审或现代化 MSTest 测试与断言,比 Assert.IsTrue 更好的 MSTest 断言,用 IsInstanceOfType 替代硬转义,MSTest 断言 API(Contains、ContainsSingle、HasCount、IsEmpty、IsNotEmpty、DoesNotContain、AreSame、IsNull、StartsWith、EndsWith、MatchesRegex、IsGreaterThan、IsLessThan、IsInRange),纠正 Assert.AreEqual 颠倒的 Expected/Actual 参数,用 Assert.Throws 替换 ExpectedException,数据驱动(DataRow、DynamicData、ValueTuples),生命周期(TestInitialize、TestCleanup、TestContext),异步与取消测试,条件执行/重试/清理(OSCondition、Retry),并行化(Parallelize/DoNotParallelize),MSTest.Sdk 配置,MSTESTxxxx 分析器修复。不适用:测试质量审计(用 test-anti-patterns)、运行测试(用 run-tests)、MSTest 版本迁移(用 migrate-mstest 技能)、xUnit/NUnit/TUnit、非 .NET 语言。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.cloudflare/security-audit-skill/security-audit
对代码库做安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等均可。在需要发现安全缺陷、做安全评审、漏洞审计或对代码做渗透测试时使用。聚焦真实可被利用、有实际影响的问题,不涉及理论风险或行业惯例行为。
io.github.actualbudget/actual/writing-release-notes
只要在 Actual Budget 仓库中新增、撰写、起草或修复一条发布说明,就使用本技能。它就是随代码改动一起发布的 changelog 条目,以 Markdown 文件形式存放在 `upcoming-release-notes/`。触发请求如添加发布说明、写 changelog 条目、为这个 PR 或改动补发布说明、创建 upcoming release note,或在本仓库完成一个面向用户的改动、下一步自然就是补发布说明的任何时刻。这些说明是给人读的,因此必须短、用平实语言、不含技术细节。写成 commit message 风格或带实现术语,产出会在评审中被退回重写。
io.github.langflow-ai/langflow/frontend-i18n
使用 i18n 体系(i18next / react-i18next)添加、修改或审查 Langflow 前端的用户可见文案。当变更涉及新增或编辑 UI 字符串——标签、按钮、tooltip、模态框、toast、错误提示、空状态——或审查包含用户可见文案的 diff 时使用。所有用户可见字符串必须走翻译体系,且每个新 key 必须存在于全部 locale 文件中。不适用于后端字符串、日志消息或代码标识符。
io.github.forcedotcom/sf-skills/mobile-platform-native-capabilities-integrate
构建使用原生移动设备能力的 Salesforce LWC——条码扫描、生物识别、定位、NFC、日历、通讯录、文档扫描、地理围栏、AR 空间捕捉、应用评价与支付。当用户要求 LWC 执行条码扫描、文档拍照、定位或地理围栏、生物识别提示、读写设备日历或通讯录、NFC 触碰、收款、应用评价提示或 AR 空间扫描时使用。也由“lightning/mobileCapabilities”“mobile capability”“Nimbus”“device capability”触发。移动离线/Komaci priming 审查请勿使用(改用 mobile-platform-offline-validate),挑选通用 Lightning 基础组件请勿使用(改用 design-systems-slds-apply)。
io.github.supabase/supabase/clickhouse-logs-queries
针对 ClickHouse 支撑的 logs 表(logs.all.otel 分析端点)编写、评审与迁移 Supabase 日志查询。只要任务涉及 Logs Explorer SQL、log_attributes map、按日志 source 查询(edge_logs、postgres_logs、auth_logs 等)、把旧的 BigQuery cross join unnest(metadata) 日志查询翻译为 ClickHouse,或在 apps/studio/data/logs 与 apps/studio/components/interfaces/Settings/Logs 中接入分析日志 SQL 时使用。用户即使只说“日志查询”“Logs Explorer”或粘贴一段 BigQuery 日志查询待转换也应使用,不必非要提到 ClickHouse。
io.github.sickn33/antigravity-awesome-skills/design-thinking
为前端设计提供方向与意图。与 design 技能配合,用于定义目的、基调、领域、色彩世界和审查标准;借鉴电影、建筑、营销、UX、汽车与工业设计等跨领域视角。
io.github.mono/SkiaSharp/api-docs
为 SkiaSharp 撰写并评审 XML API 文档(docs 子模块中的 ECMA/mdoc XML)。两种模式:(1) 新增:为含“To be added.”占位符的新 API 写文档;(2) 评审:按范围检查现有文档的准确性、时效性、示例与卫生。触发语:“document class”“add XML docs”“write XML documentation”“fill in missing docs”“remove To be added placeholders”“review documentation”“check docs for errors”“fix doc issues”“audit the docs”“review the font docs”“are the examples correct”“update out-of-date docs”,以及任何对 SkiaSharp API 文档做新增、校验、修正或扩充的请求。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。