API Testing
针对REST和GraphQL端点的全面API测试,包括契约验证
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
针对REST和GraphQL端点的全面API测试,包括契约验证
与axe-core深度集成,用于自动化可访问性测试。执行可访问性扫描、解释WCAG违规情况、生成合规报告,并与Playwright/Cypress集成,以进行全面的a11y测试。
用于JavaScript/TypeScript单元和集成测试的专家级Jest测试框架
使用Pact框架进行消费者驱动的契约测试。生成消费者契约,配置Pact Broker发布,执行提供者验证,检测破坏性变更,并与CI/CD流水线集成。
使用Faker.js及类似工具生成和管理合成测试数据。生成真实的测试数据,创建数据工厂,实现数据库填充,并管理测试数据的匿名化。
HTTP请求/响应调试和检查工具
针对ePHI保护、保障措施评估和审计准备的HIPAA安全与隐私合规自动化
检测代码和配置中的秘密、凭证和敏感数据。扫描git历史记录中的秘密,检测API密钥、令牌、密码,检查环境文件,监控CI/CD日志以发现暴露情况,生成修复步骤,并跟踪密钥轮换状态。
BackstopJS视觉回归测试用于自托管的视觉比较
黄瓜/Gherkin BDD测试用于行为驱动开发工作流
k6负载测试专业知识,用于性能验证和分析
与OWASP ZAP深度集成,用于自动化安全扫描、漏洞检测和API安全性测试。执行爬虫/主动扫描,分析警报,生成安全报告,并与CI/CD管道集成。
格式错误,并提供可操作的修复建议和文档链接
分析代码变更并确定语义版本的提升。自动检测破坏性变更,建议版本提升(主版本/次版本/修订版),生成变更日志条目,并验证版本一致性。
GDPR合规性评估和自动化,包括数据映射、同意管理、DSAR处理和隐私影响评估
SOC 2 信任服务标准合规自动化,用于证据收集、控制映射和审计准备
多语言代码覆盖率分析、报告和质量门禁执行
专家级Cypress测试框架集成,用于基于浏览器的端到端测试
Percy视觉测试平台集成,用于视觉回归检测
Stryker变异测试用于评估测试套件的质量和有效性
面向消费者的契约测试,用于SDK-API兼容性。生成Pact消费者测试,验证提供者契约,配置Pact代理,并实现can-i-deploy检查。
加密算法、密钥大小和证书管理的密码学实现分析与验证
针对持卡人数据保护的PCI DSS合规性评估与报告、SAQ自动化以及ASV扫描编排
静态应用程序安全测试的编排和分析。执行Semgrep、Bandit、ESLint安全插件、CodeQL和其他SAST工具。解析、优先级排序并去重来自多个工具的结果,并提供修复指导。