发布
io.github.lfnovo/open-notebook/release
编排 Open Notebook 的一次发布——变更日志核查、基于风险的 A/B/C 测试矩阵、Docker 镜像门禁(全新安装+升级)、经 PR 的修复循环、版本切分、带署名的发布,以及回顾。在准备、测试、切分或发布版本时使用。
“Audit” 共 1,082 个结果
io.github.lfnovo/open-notebook/release
编排 Open Notebook 的一次发布——变更日志核查、基于风险的 A/B/C 测试矩阵、Docker 镜像门禁(全新安装+升级)、经 PR 的修复循环、版本切分、带署名的发布,以及回顾。在准备、测试、切分或发布版本时使用。
io.github.ruvnet/ruflo/swarm-init
以抗漂移配置初始化多 agent swarm。用于启动需要 3 个以上协同 agent 的复杂多文件任务(功能实现、跨模块重构、安全审计)。单文件编辑或简单提问可跳过。
io.github.NVIDIA/NemoClaw/nemoclaw-maintainer-security-code-review
审阅 GitHub PR 或 issue 中的代码改动以求安全。对照九个类别检查改动文件,并给出 PASS/WARNING/FAIL 结论。在审阅 Pull Request 的安全漏洞、硬编码密钥、注入缺陷、认证绕过或不安全配置时使用。触发词——security review、code review、appsec、vulnerability assessment、security audit、review PR security。
io.github.vudovn/ag-kit/frontend-design
面向 Web UI 的反模板化前端设计——落地页、作品集、营销/产品站点及改版。阅读需求、推断合适方向,交付不显模板化的界面。适用时使用真正的设计系统,改版时先做审计,严格执行预飞检查。不适用于移动应用。
io.github.bytedance/deer-flow/skill-reviewer
审查 DeerFlow skill 包在可用性、触发、安全边界、资源与证据方面的就绪度。当用户要求审计、评级或对已有 skill 做生产检查时调用。
io.github.joe-bell/cva/writing-guidelines
按写作指南审查或撰写文档/文案。当被要求“审查我的文档”“检查写作风格”“审计文案”“评审文档语气语调”“对照写作手册检查此页”时使用——并在编写或编辑 docs/src/content/docs/ 下的内容时主动应用,这是本仓库的默认文档风格。
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.openai/plugins/security-scan
用于对整个仓库或某个限定路径、包目录、子模块做标准单轮安全审计(没有 diff 可审的情况)。这是默认的仓库扫描。不用于 PR/commit/分支/工作树 diff,也不用于深度多轮或降低方差的扫描。
io.github.microsoft/skills-for-fabric/sqldb-consumption-cli
通过 sqlcmd 查询 Fabric 中的 SQL database:在 OLTP 与 SQL 分析 endpoint 上进行交互式探索、向量相似度、JSON、时态查询与安全策略检查。schema 变更请使用 sqldb-authoring-cli 技能。触发语:sql database in Fabric query sys.tables sqlcmd、sql database in Fabric system view list user tables sqlcmd、list user tables sqldb、sys.tables sqldb、explore sqldb schema、vector similarity sqldb、RAG embedding sqldb、row level security sqldb inspect、audit log sqldb inspect、chat with sqldb、export sqldb rows、temporal as of sqldb、json openrowset sqldb。
io.github.EpicenterHQ/epicenter/testing
测试文件约定:setup 函数、工厂、Result 断言助手、组织方式、类型测试、命名,以及删除低价值测试。使用场景:「写测试」「加个测试」「修这个测试」「删测试」「清理测试」「审查测试」,或修改 *.test.ts 文件。
io.github.EpicenterHQ/epicenter/refactoring
逐次改动的重构机制:精确统计调用方数量、决定内联还是保留、合并重复的 switch 分支、把原始访问收拢到单一类型化边界、外科手术式的单次改动单次提交、重构后清扫过时的 JSDoc 与失效导出。真正动手编辑代码做清理、判断单调用方 helper 是否值得保留,或规划一连串小重构提交时使用。异味清单见 code-audit;整场会话的简化见 collapse-pass。
io.github.vercel/next.js/insight-error-page
为 Next.js dev overlay 撰写或审查 insight 类型的错误页。在新建 errors/<slug>.mdx 页面、审查现有页面或检查其与 framework 修复卡片是否一致时使用。涵盖页面结构、标题对齐、带 Copy prompt 按钮的 FixCard、代码片段、与正式文档的术语一致性,以及 Vercel 技术写作风格。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.nexu-io/open-design/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.sickn33/antigravity-awesome-skills/design-ux
UX/可用性审计——针对可交互 UI 的启发式评估(不只是视觉打磨)。当某个 UI“感觉不对”“用起来难受”、学习成本高、需要一堵说明墙,或在交付交互工具/编辑器/应用前,与 design 一同加载。
io.github.mono/SkiaSharp/api-docs
为 SkiaSharp 撰写并评审 XML API 文档(docs 子模块中的 ECMA/mdoc XML)。两种模式:(1) 新增:为含“To be added.”占位符的新 API 写文档;(2) 评审:按范围检查现有文档的准确性、时效性、示例与卫生。触发语:“document class”“add XML docs”“write XML documentation”“fill in missing docs”“remove To be added placeholders”“review documentation”“check docs for errors”“fix doc issues”“audit the docs”“review the font docs”“are the examples correct”“update out-of-date docs”,以及任何对 SkiaSharp API 文档做新增、校验、修正或扩充的请求。
io.github.forcedotcom/sf-skills/mobile-platform-offline-validate
审查 Lightning Web Component 的移动端离线兼容性——即 Komaci 离线静态分析器,为 Salesforce Mobile App Plus 与 Field Service Mobile App 预填充数据图谱。输出带代码级修复建议的问题清单,涵盖 @wire 配置中的内联 GraphQL 查询、新版 lwc:if / lwc:elseif / lwc:else 指令,以及 Komaci ESLint 规则违规(私有 wire 属性、非局部响应式引用、getter 副作用)。当用户要求“mobile offline review”“Komaci check”“offline priming audit”“offline priming failure”“offline data graph error”,或要求按 @salesforce/eslint-plugin-lwc-graph-analyzer 推荐规则集校验 LWC 时使用。通用 LWC 代码审查(请用相应领域审查技能)或构建带原生移动能力的 LWC(请用 mobile-platform-native-capabilities-integrate)不要使用。
io.github.SignalPilot-Labs/SignalPilot/sql-workflow
在编写任何 SQL 查询之前使用此技能。涵盖:输出形状推断(从问题中获取基数线索)、高效的 schema 探索、基于 CTE 的迭代式查询构建、结构化验证循环(行数、NULL 审计、扇出检查、样例查看)、错误恢复流程、将输出保存到 result.sql 与 result.csv、轮次预算管理以及常见基准陷阱。
io.github.borghei/Claude-Skills/docker-development
当用户要求“分析 Dockerfile”“优化 Docker 层”“校验 docker-compose”“检查容器最佳实践”或“审计 Docker 配置”时使用此技能。
io.github.pascalorg/editor/review-architecture
对照 Pascal 架构规则审阅 PR——包边界(core/viewer/editor/nodes)、以注册表驱动的组装模型(def.geometry / def.renderer / def.system)、遗留分派回归、新节点/几何的 slots + 世界缩放 UV 约定、hook 规范(useEditor/useScene/useViewer),以及选择器性能。当用户要求审阅 PR、审计分支,或确认改动是否遵循代码库架构时使用。
io.github.NeverSight/learn-skills.dev/mobile-polish
为既有移动组件带来质的 UX 提升。添加触感反馈、底部弹层拖拽关闭、滑动手势、下拉刷新、骨架屏加载、触觉反馈(active:scale)、安全区处理与触控目标优化。可在 mobile-audit 之后用于修复其发现的问题,或针对某个具体组件进行精品级打磨。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.fossasia/voxbento/database-analysis
需要分析、审计或修改数据库模型、迁移与 CRUD 辅助函数时使用本技能。参考:`portal/models.py`、`portal/database.py`、`alembic/versions/`
io.github.alicankiraz1/CursorQB/cursorqb-implementer
CursorQB 流程中带关卡的第 4 步(目标驱动)—— 从已审计的计划中实现一个范围受限、可回滚、可验证的小切片。在第 3 步审计通过后、用户批准实现时使用,或通过 /cursorqb-implement 调用。仅当审计结果为 PASS 或 PASS_WITH_WARNINGS 且不存在 P0/P1 问题时才运行;否则会停止并建议先修复。挑选单个 READY 子计划,先定义校验命令,做最小改动,并在声称完成前先验证。