mcporter(MCP 工具发现与调用)
io.github.agentscope-ai/AgentTeams/mcporter
通过 mcporter CLI 发现并调用 MCP 服务器工具。当协调者通知你有新的 MCP 工具,或需要调用外部 API 时使用。包含为新 MCP 服务器生成技能文档的工作流。
“Workflow Automation” 共 942 个结果
io.github.agentscope-ai/AgentTeams/mcporter
通过 mcporter CLI 发现并调用 MCP 服务器工具。当协调者通知你有新的 MCP 工具,或需要调用外部 API 时使用。包含为新 MCP 服务器生成技能文档的工作流。
io.github.vercel-labs/agent-browser/agent-browser
面向 AI agent 的浏览器自动化 CLI。当需要与网站交互时使用:导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括"打开某个网站""填写表单""点击按钮""截图""从页面抓取数据""测试这个 Web 应用""登录网站""自动化浏览器操作",以及任何需要程序化 Web 交互的任务。也用于探索性测试、dogfooding、QA、bug 排查、应用质量评审;以及自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读消息、发送 Slack 消息、搜索 Slack 会话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具使用。
io.github.lishuangqiang/backend-agent-resume-scout/backend-agent-project-selector
为学生或初级工程师从 GitHub 上寻找合适的传统软件后端或业务级 AI 智能体项目,评估简历价值并生成 Markdown 简历撰写包。当用户请求选择后端项目、Java/Spring 项目、分布式系统项目、完整 AI 智能体业务项目、多智能体系统、LLM 应用、用于简历的 GitHub 项目,或想把所选项目转化为简历要点/面试谈资时使用。支持模式:仅 agent、仅后端、混合、稳妥模式、挑战模式;未指定模式时先询问用户再搜索或推荐。后端推荐默认排除 IoT、嵌入式、硬件集成、设备管理与工控平台,除非用户点名。同时避免简单浏览器扩展、薄封装 LLM 套壳、浅层 AI 插件与浏览器自动化库,除非用户点名。
io.github.github/awesome-copilot/github-actions-runtime-upgrade-conventions
通过将 GitHub Actions 升级到受支持的运行时:挑选安全的 action 版本、保持工作流行为、验证升级后的执行。
io.github.brycewang-stanford/Auto-Empirical-Research-Skills/agent-browser
面向 AI Agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括打开页面、填写表单、点击按钮、截图、抽取数据、测试 Web 应用或自动化任意浏览器任务。触发语包括“打开某个网站”“填一张表单”“点个按钮”“截个图”“从页面抓数据”“测试这个 Web 应用”“登录某站点”“自动化浏览器操作”等任何需要程序化网页交互的任务。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-refactoring-ui
审计并修复 Web UI 的视觉层级、间距、配色与层次感。当用户说“我的 UI 看着不对劲”“修一下设计”“Tailwind 样式”“配色方案”“视觉层级”“设计系统”“间距刻度”“组件样式”时使用。也可在构建一致的设计 token、编写深色主题、提升数据可视化清晰度,或上线前打磨 UI 细节时触发。覆盖 grayscale-first 工作流、受约束的设计刻度、阴影与组件样式。字体选择见 web-typography,可用性审计见 ux-heuristics。
io.github.millionco/react-doctor/react-doctor
在完成功能、修复缺陷、提交 React 代码前,或用户输入 `/doctor`、要求扫描、分诊或清理 React 诊断信息时使用。覆盖 lint、无障碍、包体积与架构。包含回归检查,以及会拉取权威 playbook 的完整本地分诊流程。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.nubjs/nub/agent-browser
面向 AI Agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括打开页面、填写表单、点击按钮、截图、抽取数据、测试 Web 应用或自动化任意浏览器任务。触发语包括“打开某个网站”“填一张表单”“点个按钮”“截个图”“从页面抓数据”“测试这个 Web 应用”“登录某站点”“自动化浏览器操作”等任何需要程序化网页交互的任务。也用于探索性测试、dogfooding、QA、找 bug 与评估应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 会话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云端浏览器。相对内置浏览器自动化工具,优先使用 agent-browser。
io.github.shuvonsec/claude-bug-bounty/mobile-pentest
面向漏洞赏金的移动应用渗透测试(Android APK + iOS IPA)——运行时优先流程:安装应用、经 Burp/mitmproxy 代理、驱动 UI、抓包,然后完全像 Web 目标一样测 API;仅当流量被 SSL pinning、加密或缺失时才升级到反编译(apktool/jadx)与 Frida/objection。涵盖通过 APK/IPA 反编译挖掘硬编码密钥 + 隐藏 API 端点 + Web 端从不暴露的 base URL、导出 Activity 与 deeplink intent 注入、WebView addJavascriptInterface 桥滥用、SSL pinning 绕过(objection patchapk / Frida CertificatePinner + checkServerTrusted hook)、用 OkHttp 拦截器链还原请求签名、JNI native-lib 初查,以及 apktool/grep 快速扫描密钥与端点。当项目范围含移动应用、Web 侦察陷入僵局需要新攻击面,或流量被 pinning 必须做 MitM 时使用。
io.github.abhigyanpatwari/GitNexus/gitnexus-guide
当用户询问 GitNexus 本身——可用工具、如何查询知识图谱、MCP 资源、图 schema 或工作流参考——时使用。示例:“有哪些 GitNexus 工具?”“我该怎么用 GitNexus?”
io.github.rmyndharis/antigravity-skills/database-admin
资深数据库管理员,精通现代云数据库、自动化与可靠性工程。掌握 AWS/Azure/GCP 数据库服务、基础设施即代码、高可用、容灾恢复、性能优化与合规。处理多云策略、容器化数据库和成本优化。在数据库架构、运维或可靠性工程方面主动使用。
io.github.alicankiraz1/CursorQB/cursorqb-implementer
CursorQB 流程中带关卡的第 4 步(目标驱动)—— 从已审计的计划中实现一个范围受限、可回滚、可验证的小切片。在第 3 步审计通过后、用户批准实现时使用,或通过 /cursorqb-implement 调用。仅当审计结果为 PASS 或 PASS_WITH_WARNINGS 且不存在 P0/P1 问题时才运行;否则会停止并建议先修复。挑选单个 READY 子计划,先定义校验命令,做最小改动,并在声称完成前先验证。
io.github.alicankiraz1/CursorQB/cursorqb-subplanner
CursorQB 规划流程的第 2 步(目标驱动)。把 Planner-docs/Main-Planing.md 中的每个主阶段拆解为 Planner-docs/Faz-<n>-Plans/ 下的详细子计划,并生成 Sub-Planing-Index.md。由 define-goal 技能作为 Cursor 目标自动启动,会一直运行直到覆盖所有阶段 —— 不会做完一个阶段就停下。可从 cursorqb-planner 的关卡 1 调用,或直接调用来(重新)生成子计划。只改动 Planner-docs/ 下的文件。
io.github.alicankiraz1/CursorQB/cursorqb-autopsy
CursorQB 规划流程的第 1.5 步(目标驱动),对既有项目做体检。在第 1 步之后(或直接)使用,检查已有或部分完成的仓库并写出 Planner-docs/Autopsy.md —— 一份 13 节的技术反馈报告,用于充实第 2 步的子计划。对非空的既有仓库会自动执行,空或近乎为空的仓库则跳过。由 define-goal 技能作为 Cursor 目标自动启动;只会创建/更新 Planner-docs/Autopsy.md。
io.github.alicankiraz1/CursorQB/cursorqb-auditor
CursorQB 规划流程的第 3 步(目标驱动),对第 2 步的子计划做质量、覆盖度、一致性与就绪度审计。用于校验 Planner-docs/Faz-*-Plans/*.md 与 Sub-Planing-Index.md 是否忠实于 Main-Planing.md、是否完整、有序、结构良好且可实施。由 define-goal 技能作为 Cursor 目标自动启动,会持续到每个阶段与子计划都被检视完毕;仅生成 Planner-docs/Sub-Planing-Audit.md 并返回 PASS / PASS_WITH_WARNINGS / BLOCKED。单独运行以复审也是安全的。
io.github.vulhub/vulhub/add-vulhub-env
为 Vulhub 项目添加新的漏洞复现环境的指南。当用户想要添加新的 CVE 环境、创建漏洞 Docker 实验、为 vulhub 贡献新漏洞、撰写 vulhub 漏洞文档,或为某漏洞环境创建 docker-compose.yml / Dockerfile / README 时使用。当用户提及要添加的特定 CVE、询问 vulhub 贡献流程,或想搭建可复用的利用环境时也触发。
vX
io.github.x-cmd/x-cmd/agent-browser
通过 Chrome/Chromium CDP 做浏览器自动化——打开、快照、点击、截图。用于测试 Web 应用、移动端布局与自动化交互,无需 Playwright/Puppeteer。
io.github.affaan-m/ECC/ecc-tools-cost-audit
证据优先的 ECC Tools 消耗与计费审计工作流。用于调查 ECC Tools 仓库中失控的 PR 创建、配额绕过、高级模型泄漏、重复作业或 GitHub App 费用激增。
io.github.affaan-m/ECC/skill-scout
在创建新 skill 之前,先搜索本地、市场、GitHub 和网页上已有的 skill。当用户想为某个流程创建、构建、fork 或寻找 skill 时使用。
io.github.affaan-m/ECC/unified-notifications-ops
把通知当作一条 ECC 原生工作流来运维,覆盖 GitHub、Linear、桌面提醒、hook 和已接入的通信界面。当真正的问题在于告警路由、去重、升级或收件箱爆仓时使用。
io.github.affaan-m/ECC/finance-billing-ops
ECC 中证据优先的收入、定价、退款、团队计费与计费模型核实工作流。当用户需要销售快照、定价对比、重复扣费诊断,或需要基于代码的计费真实情况而非泛泛的支付建议时使用。
io.github.affaan-m/ECC/prediction-market-risk-review
审查预测市场、资产组合、预言机与交易 Agent 相关流程在合规、安全、数据质量、隐私和执行方面的风险。在任何流程涉及交易平台授权、用户持仓数据、API 密钥或交易规划之前使用。
io.github.langfuse/langfuse/frontend-browser-review
Langfuse 用户可见前端变更的浏览器审查共享流程。当改动影响 UI 行为、布局、样式、导航或可能造成浏览器中可见的回归,需要在签署前用 Playwright MCP server 检查时使用。