GA 埋点检查
v0.1.0
io.clawhub.jeftekhari/check-analytics
审计现有 Google Analytics 实现。检查常见问题、缺失配置与优化机会。
“Audit” 共 312 个结果
v0.1.0
io.clawhub.jeftekhari/check-analytics
审计现有 Google Analytics 实现。检查常见问题、缺失配置与优化机会。
v1.1.1
io.clawhub.dgr-ai-labs/dgr
Audit-ready decision artifacts for LLM outputs - assumptions, risks, recommendation, and review gating (schema-valid JSON). Replaced with https://clawhub.ai/dgr-ai-labs/plugins/openclaw-dgr-gate)
v1.0.4
io.clawhub.sapenov/dgr
为 LLM 输出提供可审计的决策工件——假设、风险、建议与评审门控(通过 schema 校验的 JSON)。
v1.0.0
io.clawhub.imaflytok/agent-security
AI Agent 的安全加固:审计工作区泄露的密钥、检查文件权限、验证 API key 存储方式、扫描提示注入风险等。
v3.22.3
io.clawhub.conorbronsdon/avoid-ai-writing
审校并重写内容,清除 AI 写作模式(「AI-isms」)。当被要求「去除 AI 腔」「清理 AI 写作」「按 AI 模式修稿」「审计 AI 痕迹」或「让这段文字不像 AI 写的」时使用。支持仅检测模式、针对文件的就地编辑模式、可选语气档案(随意/专业/技术/亲切/直率),以及迭代收敛的打磨流程。
v1.0.2
io.clawhub.ortegarod/workspace-review
对照 OpenClaw 的约定审计工作区结构与记忆文件。当被要求“review workspace”“audit files”“check structure”,或在周期性自我维护时使用,帮助发现偏离标准模式的漂移。
v1.0.0
io.clawhub.hkall/openclaw-security-toolkit
OpenClaw 用户的安全卫士。审计配置、扫描密钥、管理访问并生成安全报告。
v1.0.0
io.clawhub.mariusfit/oc-security-hardener
审计并加固 OpenClaw 配置安全。
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-escape-detection
使用 Kubernetes Python 客户端审计容器与 pod 配置中可能助逃逸的错误配置——特权标志、危险能力授予、host path 挂载、共享 namespace,以及 CVE-2022-0492 式的 cgroup 滥用。适用于全集群扫描可能逃逸的工作负载、产出安全态势报告,或在开启强制执行前检查配置。关键词:privileged、hostPath、hostPID、capabilities、CVE-2022-0492、cgroup、kubernetes python client、态势审计。不要用于基于 syscall 的运行时检测——那用 detecting-container-escape-attempts。
io.github.simstudioai/sim/react-query-best-practices
审查 React Query 的用法是否符合最佳实践——key 工厂、staleTime、mutation 以及服务端状态归属。
io.github.wondelai/skills/refactoring-ui
审计并修复 Web UI 中的视觉层次、间距、配色与层次感。当用户提到“我的 UI 看起来不对劲”(或业余/不专业)、“修复设计”、“Tailwind 样式”、“色板”、“视觉层次”、“设计系统”、“间距标度”或“组件样式”时使用。也在构建一致的设计令牌、创建深色主题、提升数据可视化清晰度或上线前打磨 UI 细节时触发。覆盖灰度优先工作流、受约束的设计标度、阴影与组件样式。字体选择参见 web-typography;可用性审计参见 ux-heuristics
io.github.sickn33/antigravity-awesome-skills/sql-sentinel
审计 SQL 中会烧掉数仓额度的成本与性能反模式。为数仓健康度打分 0-100,并针对 BigQuery、Snowflake、Redshift 与 Postgres 输出按优先级排序的成本削减方案。
io.github.jeremylongshore/claude-code-plugins-plus-skills/wondelai-refactoring-ui
审计并修复 Web UI 的视觉层级、间距、配色与层次感。当用户说“我的 UI 看着不对劲”“修一下设计”“Tailwind 样式”“配色方案”“视觉层级”“设计系统”“间距刻度”“组件样式”时使用。也可在构建一致的设计 token、编写深色主题、提升数据可视化清晰度,或上线前打磨 UI 细节时触发。覆盖 grayscale-first 工作流、受约束的设计刻度、阴影与组件样式。字体选择见 web-typography,可用性审计见 ux-heuristics。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.github/awesome-copilot/github-actions-efficiency
审计 GitHub Actions 工作流的效率并给出优化建议,减少 CI 分钟数与成本。
io.github.github/awesome-copilot/github-codespaces-efficiency
审计并提升 GitHub Codespaces 的效率。当用户希望加快 Codespaces 启动、降低 Codespaces 开销、精简 devcontainer、调整机器规格、优化空闲超时,或把预构建限定到持续使用的分支时使用。
io.github.thedotmack/claude-mem/design-is
依据 Dieter Rams「好的设计是……」十原则审计设计,并输出 /make-plan 提示,指向三种结果之一——新设计、精修设计或重做设计。当用户说「audit this design」「design review」「用 Rams 原则检查这个 UI」「这个 UI 好吗」「critique this design」「design audit」,或要求给出应导向计划的批评时使用。
io.github.openclaw/openclaw/healthcheck
审计并加固 OpenClaw 主机:SSH、防火墙、系统更新、暴露面、备份、磁盘加密、网关安全。
io.github.Community-Access/accessibility-agents/mobile-accessibility
审计 React Native、Expo、iOS、Android 的无障碍性。审查 accessibilityLabel、accessibilityRole、accessibilityHint、点击目标(最小 44x44pt)、读屏支持与平台语义。
vdevelop
io.github.SparkDevNetwork/Rock/css-cleanup
审计并重构 Obsidian .obs 块文件中的 CSS,使其遵循 Rock 的样式优先级。用 Rock 工具类与 CSS 变量替换内联样式、硬编码数值和不必要的作用域 CSS。当用户说“clean up css”“css cleanup”“polish styles”“refactor css”“style audit”“fix the styling”“use rock utilities”,或在 /convert-block 之后使用。审阅 .obs 文件发现内联样式、硬编码十六进制色值或过量作用域 CSS 时也应使用。不适用于:编写新块、C# 更改、JavaScript 逻辑更改,或在 styles-v2/ 中新建 SCSS 文件。不适用于通用代码评审(请改用 /review-conversion)。
io.github.anthropics/knowledge-work-plugins/design-system
审计、记录或扩展你的设计系统。用于检查组件间命名不一致或硬编码值、撰写组件的变体/状态/无障碍说明文档,或设计契合现有系统的新模式。
io.github.diegosouzapw/awesome-omni-skill/cursor-rules-review
用五道关卡的评审流程,按质量标准检查 Cursor IDE 规则(.mdc 文件)。校验 frontmatter(YAML 语法、必填字段、描述质量、触发配置)、glob 模式(精确度、性能、正确性)、内容质量(聚焦、组织、示例、交叉引用)、文件长度(建议 500 行以内)以及功能性(触发、交叉引用、可维护性)。适用于评审包含 Cursor 规则改动的 PR、周期性规则质量审计、提交前校验新规则、发现改进空间、整理规则供团队共享,或排查规则未按预期生效的原因。
io.github.cursor/plugins/review-plugin-submission
审计 Cursor 插件是否达到市场上架标准。在发布前校验清单、组件元数据、发现路径与提交质量。