SQL 编程
io.github.postgis/postgis/sql-programming
通用 SQL 编程、格式化、调试与查询构造技巧。用于与 PostGIS 空间数据无关的一般 SQL 工作
“Data Processing” 共 1,261 个结果
io.github.postgis/postgis/sql-programming
通用 SQL 编程、格式化、调试与查询构造技巧。用于与 PostGIS 空间数据无关的一般 SQL 工作
io.github.langfuse/langfuse/security-review
Langfuse 的安全审查模式。当改动涉及接受用户提供的 URL、host/endpoint/baseURL 字段、密钥、跨租户数据、新的出站 HTTP 请求、新的集成(webhook、对象存储、LLM 连接、图片代理)、跟随重定向的行为或新的鉴权/权限范围时,在代码审查、设计或规划阶段使用。目前覆盖 SSRF 与出站 URL 校验,并有意扩展到其他反复出现的安全问题(租户隔离、密钥处理、重定向处理不当、文件上传、RBAC 权限范围漂移)。
io.github.FerroxLabs/wayland/sql-analytics-expert
面向分析的高级 SQL,涵盖窗口函数、CTE、递归查询、查询优化、透视,以及面向数据仓库与分析型数据库的复杂分析模式。当用户询问 sql analytics expert、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 sql analytics expert 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/mobile-analytics
专业移动分析,涵盖归因追踪、漏斗分析、崩溃报告集成、A/B 测试框架、留存与同期群分析、事件分类体系设计、符合隐私规范的数据采集、实时看板,以及面向 iOS 与 Android 应用的可执行指标策略。当用户询问 mobile analytics、mobile analytics 最佳实践,或需要 mobile analytics 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/backend-architect
化身为资深后端架构师,设计可扩展、高可用的服务端系统,明确 API 契约、合理的模型与有据可查的取舍。当用户需要系统设计、数据库架构、API 契约定义、缓存策略或后端技术选型时使用。编写前端 UI 组件、CSS,或对现有 PR 做代码评审时请勿使用。
io.github.FerroxLabs/wayland/nextjs-architect
Next.js 架构专长,涵盖 App Router 模式、服务端与客户端组件、基于 Server Actions 的数据获取、中间件、路由处理器、ISR、流式 SSR、图片优化、并行路由与拦截路由。当用户询问 nextjs architect、nextjs architect 最佳实践,或需要 nextjs architect 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.affaan-m/ECC/quarkus-patterns
Quarkus 3.x LTS 架构模式,使用 Camel 处理消息、RESTful API 设计、CDI 服务、Panache 数据访问与异步处理。适用于采用事件驱动架构的 Java Quarkus 后端工作。
io.github.affaan-m/ECC/intent-driven-development
在实现之前或实现的同时,将含义模糊或影响较大的产品与工程变更转化为范围明确、可验证的验收标准。适用于用户请求澄清功能、定义验收标准、降低安全/数据/迁移/集成变更风险、为其他智能体准备实现需求,或让复杂需求变得可测试时。除非用户明确调用此技能,否则不要因琐碎改动、简单修复、进行中的调试、代码审查或验收条件已明确的实现请求而触发。
io.github.affaan-m/ECC/swift-actor-persistence
在 Swift 中使用 actor 实现线程安全的数据持久化——内存缓存配合文件存储,从设计上消除数据竞争。
io.github.affaan-m/ECC/mle-workflow
面向数据契约、可复现训练、模型评估、部署、监控与回滚的生产级机器学习工程工作流。适用于构建、审查或强化一次性笔记本之外的 ML 系统。
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录。用于 Java Spring Boot 后端工作。
io.github.affaan-m/ECC/react-patterns
React 18/19 模式:hooks 纪律、服务端/客户端组件边界、Suspense + 错误边界、表单 action、数据获取、状态管理决策树,以及无障碍优先的组合方式。在编写或审查 React 组件时使用。
io.github.tw93/Waza/design
为页面、组件、视觉界面、字体排印与基于截图的打磨,产出具辨识度、生产级的 UI。当用户用中文提出设计/做页面/做组件/UI/前端/截图需求,或抱怨界面丑、看不清、不一致、视觉上不对劲时使用。不适用于后端逻辑或数据管道。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
vdevelop
io.github.Asymmetric-al/core/nextjs-app-router
确保正确的 Next.js App Router 架构、渲染策略与数据获取。只要在 /app 下工作就使用——路由、布局、服务端/客户端组件边界、数据获取、Suspense 与 Server Actions。默认使用 Server Components,仅在需要交互时添加 'use client'。不适用于 Pages Router(/pages)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-log-forensics-with-athena
使用 AWS Athena 查询 CloudTrail、VPC Flow Logs、S3 访问日志与 ALB 日志做取证调查。涵盖带分区投影的 CREATE TABLE DDL,以及检测未授权访问、数据外泄、横向移动与提权的取证 SQL。适用于调查 AWS 安全事件或构建大规模云原生取证工作流。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-ios-app-security-assessment
对 iOS 应用做全面安全评估:Frida 动态插桩、Objection 运行时探查、SSL pinning 绕过以拦截流量、keychain 提取做凭据分析,以及 IPA 静态分析做二进制级审查。适用于获授权的 iOS 渗透测试、对照 OWASP MASTG 评估移动应用安全态势,或评估 iOS 应用的数据保护与传输安全控制。对涉及 iOS 应用渗透测试、基于 Frida 的 iOS 插桩、移动应用 SSL pinning 绕过或 IPA 逆向的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-disk-encryption-with-bitlocker
在 Windows 终端上用 Microsoft BitLocker 实施全盘加密,防止设备丢失或被盗时静态数据被未授权访问。适用于为满足合规要求部署加密、保护移动工作站,或在企业范围实施数据保护控制。对涉及 BitLocker 加密、磁盘加密、TPM 配置或静态数据保护的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-ios-app-security-with-objection
使用 Objection(基于 Frida)对 iOS 应用做运行时安全测试:检查 keychain 与文件系统数据、在运行时探查应用内部,并在获授权的移动评估中验证/绕过客户端侧防护。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-deeplink-vulnerabilities
针对 Android 与 iOS 应用的 deep link(URL scheme 与 App Link)做测试与利用,发现未授权访问、数据注入、intent 劫持与重定向操纵等问题。适用于通过自定义 URI scheme、Android App Links、iOS Universal Links 或基于 intent 的导航评估移动应用攻击面。对涉及 deep link 安全测试、URL scheme 利用、移动 intent 滥用或链接劫持的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/intercepting-mobile-traffic-with-burpsuite
使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,识别不安全的 API 通信、认证缺陷、数据泄露与服务端漏洞。适用于移动应用渗透测试、API 安全评估或客户端-服务端通信模式分析。对涉及移动流量拦截、Burp Suite 移动代理、API 安全测试或移动 HTTPS 分析的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-mobile-application-management
实施移动应用管理(MAM)策略,通过数据防泄漏、选择性擦除、应用配置与容器化等应用级控制,在受管与非受管移动设备上保护企业数据。适用于在 BYOD 设备上保护企业应用、实施 Intune App Protection Policies,或强制个人应用与工作应用的数据隔离。对涉及 MAM 部署、应用保护策略、移动容器化或 BYOD 安全的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/conducting-mobile-app-penetration-test
遵循 OWASP Mobile Application Security Testing Guide(MASTG)对 iOS 与 Android 移动应用做渗透测试,识别数据存储、网络通信、认证、加密与平台特有安全控制中的漏洞。测试者对应用二进制做静态分析、对运行时做动态分析并进行 API 安全测试,评估完整的移动攻击面。对涉及移动应用渗透测试、iOS 安全评估、Android 安全测试或 OWASP MASTG 评估的请求自动激活。