differential-review
执行以安全为重点的代码变更(PRs、commits、diffs)差异审查。根据代码库大小调整分析深度,使用git历史记录作为上下文,计算影响范围,检查测试覆盖率,并生成全面的markdown报告。自动...
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
执行以安全为重点的代码变更(PRs、commits、diffs)差异审查。根据代码库大小调整分析深度,使用git历史记录作为上下文,计算影响范围,检查测试覆盖率,并生成全面的markdown报告。自动...
在实现任何功能或修复bug之前编写实现代码时使用
基于仓库的威胁建模,列举信任边界、资产、攻击者能力、滥用路径和缓解措施,并编写简洁的Markdown格式威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、列举威胁/滥用路径或执行应用程序安全威胁建模时触发。对于一般的架构总结、代码审查或非安全设计工作不要触发。
用于Bug Hunter的深度行为代码分析代理。执行多阶段扫描以查找逻辑错误、安全漏洞、竞态条件和运行时错误。使用文档查询(Context Hub + Context7)进行框架验证。报告结构化的JSON结果。
分析一条错误信息并提出修复建议
使用CWICR跟踪和分析历史成本数据。比较实际成本与预估成本,建立项目成本数据库,并改进未来的预估。
安全审计,检查漏洞、合规性问题和敏感数据暴露。在生产部署前或审查与安全相关的代码时使用。
在记录或取代架构决策时,创建、审查和维护架构决策记录(MADR),包括单独的文件以及一个ADR索引。重点关注决策驱动因素、选项、后果以及取代语义,以确保被接受的ADRs保持不变。
在本地分支更改中查找错误、安全漏洞和代码质量问题。当被要求审查更改、查找错误、进行安全审查或审核当前分支上的代码时使用。
在完成任务、实现主要功能或合并前使用,以验证工作是否符合要求
高级SQL模式,包括CTE、窗口函数、递归查询、查询优化和EXPLAIN分析。用于复杂查询编写和性能调优。使用时机:用户提到“CTE”、“窗口函数”、“递归查询”、“EXPLAIN”、“查询优化”、“ROW_NUMBER”、“RANK”、“PARTITION BY”、“累计总计”。不适用于:基本SQL-请改用`sql-fundamentals`,特定数据库功能-请改用`postgresql`、`m…
审查注释质量和文档实践。当用户要求审查注释或文档、注释只是重复代码、某些内容难以用一句话描述,或者在编写代码之前编写文档以揭示设计问题时使用。评估四种类型的注释、先写注释的工作流程以及注释腐化。
对一个PR进行基于严重性发现的共识式多代理审查。
-
-
为具有依赖清单的仓库生成本地的最佳努力依赖审计摘要和修复计划。
使用生成器、迭代器和SPL数据编写地道的PHP代码
在编码前进行强制性的预检审查来实施PRD/规格说明。当用户要求实施PRD/功能规格/需求文档或说“实施PRD/规格”时使用。执行预检审查,对范围/一致性/风险提出问题,然后在确认后实施。
用于Bug Hunter的代码库侦察代理。绘制架构图,识别信任边界,按风险优先级对文件进行分类,并检测服务边界。不查找错误——而是找到错误隐藏的地方。
以“终极取证团队”的深度分析网络流量和安全事件。强调将深度数据包分析(PCAP)作为事实来源,OSI层分解,以及使用原生Linux工具来揭示时间模式、攻击类型和归因。
扫描开放的拉取请求,评估风险和复杂性,并构建优先级审查队列。由数字孪生角色使用以减少PR审查的认知负担。
专业合同审核 Skill,基于《合同审核方法论体系》提供合同类型指引和详细审核服务
**重要**:请将此技能用于所有CVE修复工作流程。不要单独使用各个技能来完成端到端的修复。当用户请求以下内容时使用:- CVE修复剧本或安全补丁部署 - 多步骤修复(验证 → 上下文 → 剧本 → 执行)- 跨多个系统或CVE的批量修复 - 端到端CVE管理(分析 + 修复 + 验证)- 优先级排序并修复CVE(不仅仅是列出它们)- 具有立即修复计划的紧急安全响应 不要用于简单的查询:- “列出…
自动化测试专家,精通单元测试、集成测试、E2E测试和性能测试。能够设计和实施全面的测试策略,确保软件质量和可靠性。