gh-issues
io.github.openclaw/openclaw/gh-issues
拉取 GitHub issue,挑选候选项,生成后台修复代理并发起 PR,可选处理 PR 审查评论。
“Literature Review” 共 736 个结果
io.github.openclaw/openclaw/gh-issues
拉取 GitHub issue,挑选候选项,生成后台修复代理并发起 PR,可选处理 PR 审查评论。
io.github.actualbudget/actual/writing-actual-docs
只要在 Actual Budget 仓库中创建、更新、编辑、撰写、重组或修复文档——具体指 `packages/docs/` 下的任何内容(发布在 actualbudget.org/docs 的 Docusaurus 站点),或该包内任何 .md 与 .mdx 文件的改动——都使用本技能。触发请求如为 X 新增一个文档页、更新 FAQ、为新特性写指南、给这个设置写文档、修一下关于 Y 的文档、新增贡献指南页面,或任何文档站点相关工作,即便用户没有明确提到风格、结构或约定也要触发。Actual 的文档遵循严格的 Docusaurus 约定(front matter、标题层级、图片放置与命名、提示块语法、Title Case、语气、拼写白名单),不查阅项目风格指南就动笔,写出的内容几乎必然过不了评审并需要返工。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.dotnet/runtime/api-proposal
为 dotnet/runtime 创建带原型佐证的 API 提案。在被要求起草 API 提案、撰写 api-suggestion issue、把模糊的 API 想法打磨成完整提案,或改进标记为 api-needs-work 的提案时使用。涵盖从研究、原型、参考源码生成到发布的完整流水线。不用于 bug 修复、代码审查、性能基准测试,或不影响公共 API 面的内部改动。
io.github.HKUDS/CLI-Anything/video-creation
面向视频生产的按能力组合的多工具矩阵。agent 按能力挑选 provider(CLI-Anything harness、公开 CLI、Python 库、原生二进制、云 API),而非固定阶段流水线,涵盖分镜规划、故事/声音指导、素材分诊、网络视频/音乐搜索下载、采集/生成、分析、声音设计、高质量字幕设计、NLE/渲染问题排查、审阅与打包交付。
io.github.biersoeckli/QuickStack/backend-testing
使用项目的 Vitest、Prisma、SQLite 与 k3s 约定创建并审查 QuickStack 后端单元与集成测试。在编辑 src/server/、src/shared/ 或 src/__tests__/integration/ 下的后端测试文件,或用户要求后端测试覆盖、mock、Prisma 测试库搭建或 Kubernetes 集成测试时使用。
io.github.affaan-m/ECC/orch-refine-code
编排保持行为不变的重构——先确认测试全绿、在不改变行为的前提下重组结构、保持测试全绿、评审、带门槛的提交。当结构需要改善但行为必须保持不变时使用。
io.github.affaan-m/ECC/orch-change-feature
编排对某个已有且可用功能的改动,使其符合新的期望行为——按新规格更新测试、据此修改实现、评审、带门槛的提交。当行为没坏但需要变化时使用。
io.github.affaan-m/ECC/connections-optimizer
以先评审再删减的方式重整用户在 X 与 LinkedIn 上的人脉,给出添加/关注建议,并按各渠道特点用用户真实语气起草暖场触达内容。当用户想清理关注列表、朝当前重点方向拓展,或围绕更高信噪比的关系重新平衡社交图谱时使用。
io.github.affaan-m/ECC/config-gc
为你的 Claude Code 配置做垃圾回收。定期扫描 ~/.claude(skill、memory、hook、权限、MCP 服务器、缓存),找出冗余、过期、孤立或低价值条目,然后引导用户逐项确认删除。当用户说“清理我的配置”“配置 GC”“skill 太多了”“审计一下我的配置”“我的 .claude 太臃肿”,或要求定期复查配置时使用。
io.github.affaan-m/ECC/orch-fix-defect
编排缺陷修复——把 bug 复现为失败的回归测试、改到测试通过、评审、带门槛的提交——把每个阶段委派给对应的 ECC 代理。在已有行为出错或坏掉时使用。
io.github.affaan-m/ECC/orch-add-feature
端到端编排全新功能的构建——调研、规划、TDD 实现、评审、带门槛的提交——把每个阶段委派给对应的 ECC 代理。在添加尚不存在的能力时使用。
io.github.affaan-m/ECC/codehealth-mcp
通过 CodeScene MCP 获取实时的结构化代码健康度——修改前审查、变更后核对分数变化,并作为提交与 PR 的门禁。当审查代码质量、做重构、检查 AI 改动是否让某个文件质量下降,或在提交/PR 之前使用。
io.github.affaan-m/ECC/agent-sort
通过并行的、感知仓库的审查流程,将技能、命令、规则、钩子与扩展内容分到 DAILY 与 LIBRARY 两类中,为指定仓库形成有证据支撑的 ECC 安装计划。当希望按项目实际需要精简 ECC、而不是加载完整套件时使用。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.mohitagw15856/pm-claude-skills/database-schema-design
记录或设计数据库 schema,包含实体关系、表定义、约束、索引和访问模式。当需要设计数据库、为现有 schema 编写文档、为实体与关系建模、定义表结构、规划索引策略或产出供评审的数据模型时使用。产出结构化 schema 文档,包含 ER 图、表 DDL 定义、索引策略、访问模式分析、规范化决策与迁移说明。
io.github.FerroxLabs/wayland/backend-architect
化身为资深后端架构师,设计可扩展、高可用的服务端系统,明确 API 契约、合理的模型与有据可查的取舍。当用户需要系统设计、数据库架构、API 契约定义、缓存策略或后端技术选型时使用。编写前端 UI 组件、CSS,或对现有 PR 做代码评审时请勿使用。
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
io.github.kortix-ai/suna/codex-cli
在 Claude Code 内部将 OpenAI 的 Codex CLI(codex exec)作为非交互式编码子代理驱动。当你想把编码/分析/重构任务委派给 Codex、从另一个模型获得第二意见/对抗式审查、跨文件或 worktree 扇出并行代理,或在你保持规划者的同时运行长时机械任务时随时加载。涵盖确切的 codex exec 标志、沙箱层级、输出捕获、JSON/schema 模式、会话续接、并行扇出,以及强制的「委派 → 捕获 → 独立验证,绝不轻信自我汇报」监督循环。
io.github.TanStack/router/server-components
在 React 19 应用中实现、审查、调试与重构 TanStack Start React Server Components。当任务涉及 @tanstack/react-start/rsc、renderServerComponent、createCompositeComponent、CompositeComponent、renderToReadableStream、createFromReadableStream、createFromFetch、Composite Components、React Flight 流、loader 或 query 持有的 RSC 缓存、router.invalidate、structuralSharing: false、选择性 SSR、过时名称如 renderRsc 或 .validator,或从 Next App Router RSC 模式迁移时使用。除简短对比外,不用于通用 SSR 或非 TanStack 的 RSC 框架。
io.github.code-yeongyu/oh-my-openagent/security-research
Team Mode 的安全研究 skill。编排 3 名漏洞猎手与 2 名 PoC 工程师并行审计代码库,验证可利用性、归类根因,并按真实可利用性校准严重级别。用于安全评审、漏洞研究、可利用性审计、发布前安全检查、威胁模型验证以及 /security-research。触发词:security-research、security research、security review、vulnerability audit、exploitability audit、보안 리뷰、취약점 감사。
io.github.shader-slang/slang/design-docs-incremental-update
增量刷新 docs/generated/design/ 下由 LLM 生成的设计文档。当源码变更后用户要求更新、刷新或重新生成生成的设计文档时使用。按 docs/generated/design/_meta/regenerate.md 定义的三阶段操作循环执行——(1) Claude 重新生成过期文档,(2) 指引用户运行非 Claude 评审,(3) Claude 应用整改——阶段 1 与 3 前均需显式确认。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-ios-app-security-assessment
对 iOS 应用做全面安全评估:Frida 动态插桩、Objection 运行时探查、SSL pinning 绕过以拦截流量、keychain 提取做凭据分析,以及 IPA 静态分析做二进制级审查。适用于获授权的 iOS 渗透测试、对照 OWASP MASTG 评估移动应用安全态势,或评估 iOS 应用的数据保护与传输安全控制。对涉及 iOS 应用渗透测试、基于 Frida 的 iOS 插桩、移动应用 SSL pinning 绕过或 IPA 逆向的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-android-app-static-analysis-with-mobsf
使用 Mobile Security Framework(MobSF)对 Android 应用做自动化静态分析,在不运行应用的前提下识别硬编码密钥、不安全权限、脆弱组件、弱加密与代码层安全缺陷。适用于部署前评估 Android APK/AAB 的安全漏洞、渗透测试过程中,或作为 CI/CD 安全门禁。对涉及 Android 静态分析、MobSF 扫描、APK 安全评估或移动应用代码评审的请求自动激活。