springboot-verification(Spring Boot 验证闭环)
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
“Security Audit” 共 935 个结果
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/django-verification
Django 项目的验证闭环:发布或 PR 前的数据库迁移、代码风格检查、带覆盖率的测试、安全扫描与部署就绪检查。
vdevelop
io.github.medusajs/medusa/reviewing-prs
评审 Medusa 仓库的 GitHub pull request。检查 PR 模板合规性、贡献指南、代码约定、安全、性能与缺陷,并输出结构化评审结论(标签 + 评审模板)供下游确定性步骤应用。当 PR 被创建或更新时使用。
io.github.rustfs/rustfs/code-change-verification
从 diff 或补丁出发,验证代码改动在正确性、回归、安全与性能上的风险,输出带文件/行号证据和具体修复建议的优先级问题清单。用于上线前后审查 commit、PR 与已合并补丁。
io.github.ruvnet/ruflo/swarm-init
以抗漂移配置初始化多 agent swarm。用于启动需要 3 个以上协同 agent 的复杂多文件任务(功能实现、跨模块重构、安全审计)。单文件编辑或简单提问可跳过。
io.github.nrwl/nx/review-pr
对 nrwl/nx 中单个开启的 PR 做深度代码审查。先建立隔离的 worktree,然后运行 pr-review-toolkit 审查智能体、reproduce-verifier 智能体(结合关联 issue 佐证结论,若可本地运行则在 master 与 PR 上分别执行复现)、alternative-approach 智能体(独立设计替代方案并与 PR 的选型对比)、performance-analyzer 智能体(确认改动不浪费 CPU 或内存,并能在工作区规模下快速执行)以及 security-analyzer 智能体(在真实信任边界上排查注入类漏洞——命令注入、zip-slip、SSRF、凭据泄露),只保留严重与重要问题(以及优势;可改可不改的建议丢弃),并把 GitHub 风格的草稿存到 ~/.nx-pr-reviews/<NUMBER>.md 供审查者阅读(不会发布任何内容)。当你需要对单个 PR 做彻底审查时使用。
io.github.QwenLM/qwen-code/review
审查改动过的代码,关注正确性、安全、代码质量与性能。当用户要求审查代码改动、某个 PR 或指定文件时使用。可用 /review、/review <pr-number>、/review <file-path> 调用,或加上 /review <pr-number> --comment 以在 PR 上发布行内评论。通过 --effort low|medium|high 在深度与速度之间取舍(PR 默认 high,本地改动默认 medium)。
io.github.exceptionless/Exceptionless/backend-architecture
在 ASP.NET Core 后端工作时使用——新增 controller、service、repository、validator、鉴权、WebSocket 端点、job、Foundatio 基础设施、配置或 Aspire 编排。作为后端入口 skill,用于项目分层、C# 约定、日志、ProblemDetails、涉密配置以及 OpenAPI 基线更新。
io.github.MCPJam/inspector/mcp-inspector
依据 MCP 2025-11-25 规范,谨慎解读和使用 mcpjam 的 probe、doctor、OAuth、XAA(跨应用访问 / ID-JAG)、apps conformance、tools、resources 与 prompts 输出。在与 MCP 服务器交互、执行工具、分诊发现的问题、进行安全审查、调试企业托管授权、判断 CLI 发现是否属实或被夸大,或将检查结果整理成带严重度与置信度的工程师报告时使用
io.github.PostHog/posthog/review-hog-validation-criteria
ReviewHog 的验证标准——判断被标记的 PR 问题是否值得保留的门槛。留下真实影响用户的正确性/安全/数据丢失/契约/性能问题;剔除过度设计、猜测、被害妄想、几乎不可能发生的边界情况和风格问题。
io.github.PostHog/posthog/review-hog-perspective-logic-correctness
ReviewHog 的逻辑与正确性评审视角。核查改动代码是否做到了该做的事——业务逻辑、边界情况、数据转换,以及查询/数据访问的正确性。只报告正确性问题;安全与性能属于其他视角。
io.github.code-yeongyu/oh-my-openagent/review-work
实现后评审编排器。启动 5 个并行后台 sub-agent:Oracle(目标/约束校验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过评审才算通过。在 PR 交接前或用户明确要求评审已完成的工作时务必使用。触发词:review work、review my work、review changes、QA my work、verify implementation、check my work、validate changes、post-implementation review。
io.github.vudovn/ag-kit/frontend-design
面向 Web UI 的反模板化前端设计——落地页、作品集、营销/产品站点及改版。阅读需求、推断合适方向,交付不显模板化的界面。适用时使用真正的设计系统,改版时先做审计,严格执行预飞检查。不适用于移动应用。
io.github.macro-inc/macro/sqlx-query-validator
检查 Rust 变更中的 SQLx 查询。修改了新增或变更 SQLx 查询的 Rust 代码后使用:确保使用编译期 SQLx 宏、运行 `just prepare_db` 更新离线查询缓存,并审阅查询的性能与安全问题。
io.github.bytedance/deer-flow/skill-reviewer
审查 DeerFlow skill 包在可用性、触发、安全边界、资源与证据方面的就绪度。当用户要求审计、评级或对已有 skill 做生产检查时调用。
io.github.joe-bell/cva/writing-guidelines
按写作指南审查或撰写文档/文案。当被要求“审查我的文档”“检查写作风格”“审计文案”“评审文档语气语调”“对照写作手册检查此页”时使用——并在编写或编辑 docs/src/content/docs/ 下的内容时主动应用,这是本仓库的默认文档风格。
io.github.nexu-io/open-design/html-ppt-zhangzara-retro-windows
面向全体员工的 IT 安全意识培训——识别钓鱼邮件的征兆、演练与最初 60 秒该做什么。以决策级专业培训幻灯片形式构建。
io.github.compozy/compozy/writing-tech-post
端到端完成工程博客写作:发布深度解读、故障复盘、架构迁移、性能案例、教程、AI/agent 系统记录、安全披露,以及从研究到产品的转化文章。选对文章原型、规划抽象阶梯、遵循证据节奏(图示、基准测试、profile、trace、代码、消融实验),按 Datadog、Vercel、GitHub、AWS、Meta、Cloudflare、Jane Street 等发布方的行文风格校准语气,并在发布前用叙事推进与披露伦理两道门禁检查。在起草新的工程文章、重构成色平淡的初稿、判断某种证据该放在何处、校验技术深度与产品背景是否均衡,或为对外发布准备故障复盘、迁移、性能叙述时使用。不用于 API 参考文档、README、营销文案、release notes、泛 SEO 内容、代笔高管观点文章,以及非工程类长文。
io.github.aiskillstore/marketplace/backend-atomic-commit
面向 Django/Optimo 风格仓库的严格后端预提交与原子提交技能。强制本地 AGENTS.md / CLAUDE.md、pre-commit 钩子、.security/* 辅助工具以及 Monty 的后端工程品味——提交信息中不带 AI 签名。
io.github.microsoft/skills-for-fabric/sqldb-consumption-cli
通过 sqlcmd 查询 Fabric 中的 SQL database:在 OLTP 与 SQL 分析 endpoint 上进行交互式探索、向量相似度、JSON、时态查询与安全策略检查。schema 变更请使用 sqldb-authoring-cli 技能。触发语:sql database in Fabric query sys.tables sqlcmd、sql database in Fabric system view list user tables sqlcmd、list user tables sqldb、sys.tables sqldb、explore sqldb schema、vector similarity sqldb、RAG embedding sqldb、row level security sqldb inspect、audit log sqldb inspect、chat with sqldb、export sqldb rows、temporal as of sqldb、json openrowset sqldb。
io.github.EpicenterHQ/epicenter/testing
测试文件约定:setup 函数、工厂、Result 断言助手、组织方式、类型测试、命名,以及删除低价值测试。使用场景:「写测试」「加个测试」「修这个测试」「删测试」「清理测试」「审查测试」,或修改 *.test.ts 文件。
io.github.EpicenterHQ/epicenter/refactoring
逐次改动的重构机制:精确统计调用方数量、决定内联还是保留、合并重复的 switch 分支、把原始访问收拢到单一类型化边界、外科手术式的单次改动单次提交、重构后清扫过时的 JSDoc 与失效导出。真正动手编辑代码做清理、判断单调用方 helper 是否值得保留,或规划一连串小重构提交时使用。异味清单见 code-audit;整场会话的简化见 collapse-pass。