configuring-tauri-permissions
引导用户配置Tauri权限,包括安全权限系统、允许和拒绝列表、插件权限、权限标识符、范围以及功能集成。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
引导用户配置Tauri权限,包括安全权限系统、允许和拒绝列表、插件权限、权限标识符、范围以及功能集成。
指导开发者测试Tauri应用程序,包括使用模拟运行时进行单元测试、模拟Tauri API、使用Selenium和WebdriverIO进行WebDriver端到端测试,以及通过GitHub Actions实现CI集成。
进行严格的5 Whys根本原因分析,包括引导式提问、质量评分和专业报告生成。在执行根本原因分析、调查问题、进行5 Whys会议、解决重复出现的问题时使用,或者当用户提到“5 whys”、“根本原因”、“为什么会发生这种情况”、“找出原因”,或需要识别缺陷、故障或过程问题的根本原因时使用。包括验证测试、评分标准和对策开发。
进行帕累托分析(80/20法则)以识别导致大多数问题的关键少数原因。指导数据收集、类别定义、图表创建、累计百分比计算以及优先级排序。生成专业的帕累托图(SVG格式)和包含质量评分的HTML报告。当需要优先处理缺陷、投诉、故障或改进机会时;或者当用户提到“帕累托”、“80/20法则”、“关键少数”、“次要多数”、“优先级排序”,或需要确定哪些因素对问题贡献最大时使用。
当AI代理应该针对kairos-dev(此仓库开发环境中的KAIROS MCP)运行协议或工作流测试时使用。涵盖AI-MCP集成和工作流测试流程;仅限MCP,报告/输出。
当用户说“review spec”、“find gaps”、“what's missing”或“clarify requirements”时,必须调用此技能。在审查spec.md的完整性时也应调用。该技能专注于产品决策,并生成具有具体选项的澄清问题。
当用户说“review research”、“review data model”、“review contracts”、“plan quality”、“phase review”或“design gaps”时,必须调用此技能。如果用户提到“artifact review”或“planning validation”,也应该调用。
从DeepSource检索代码审查结果——包括问题、漏洞、报告卡和分析运行。在询问代码质量、安全发现、依赖项CVE、覆盖率指标或分析状态时使用。
引导用户通过Tauri二进制大小优化技术,利用Cargo配置文件设置和构建配置来生成小巧高效的桌面应用程序包。
引导用户配置Tauri命令作用域以确保安全,包括文件系统限制、URL模式、动态作用域管理和基于能力的访问控制。
创建全面的鱼骨图(石川图/因果图),用于结构化的根本原因头脑风暴。指导团队通过问题定义、类别选择(6M、8P、4S或自定义)、原因识别、次因深入分析、多轮投票优先级排序以及5 Why整合。生成可视化SVG图表和专业的HTML报告。在头脑风暴潜在原因、进行根本原因分析、促进质量改进会议、分析缺陷或故障、构建团队解决问题框架时使用,或者当用户提到“鱼骨图”、“石川图”、“因果图”、“6M”、“原因分析…
创建高质量的git提交,并使用语义化的gitmoji表情。自动为不同类型的提交建议合适的gitmoji,审查/暂存预期更改,将工作拆分为逻辑提交,并编写清晰规范的提交信息。当用户请求提交、希望使用带有gitmoji增强的消息、需要暂存更改或将工作拆分为多个提交时使用。
当用户说“analyze codebase”、“scan project”、“detect tech stack”、“codebase analysis”、“collision risk”或“brownfield”时,必须调用此技能。如果用户提到“existing code”或“project context”,也应该调用。
当用户说“evaluate alternatives”(评估备选方案)、“make technology choice”(做出技术选择)、“document decision”(记录决策)、“technology choice”(技术选择)、“trade-offs”(权衡)、“decision record”(决策记录)、“rationale”(理由)或“why we chose”(为什么我们选择…
当用户说“review constitution”、“validate principles”、“check quality”、“constitution review”、“quality check”、“version bump”、“anti-patterns”或“constitution audit”时,必须调用此技能。
使用virgil-cli解析、探索和理解不熟悉的代码库。涵盖了完整的工作流程:将源代码解析为Parquet格式,使用内置命令查询,导航依赖项和调用者,以及运行原始DuckDB SQL。当需要分析代码库、理解架构、查找符号、跟踪依赖关系、加入项目、调查错误或映射任何TypeScript/JavaScript/C/C++/C#/Rust/Python/Go/Java/PHP代码库的API表面时,请使用…
解释了Tauri运行时权限如何在应用程序执行过程中实施安全策略,包括基于ACL的访问控制、运行时的能力解析、作用域注入以及用于安全IPC的命令验证。
指导如何使用 CodeRabbit CLI 进行代码审查。
使用5W2H和IS/IS NOT分析指导RCCA/8D问题定义。将分散的故障数据转化为精确、可测量的问题陈述,界定调查范围而不嵌入原因或解决方案。在为根本原因分析定义问题、撰写8D报告的D2部分、分析不符合项、调查故障,或者当用户提到问题定义、问题陈述、RCCA、8D、故障分析或纠正措施时使用。
运行KAIROS ELITE AI CODING STANDARDS协议。当用户调用/code、请求AI编码规则,或希望代码更改遵循完整协议(特性分支、基线测试、全套测试、部署到开发环境、验证,然后推广)时使用。
当用户说“roadmap”、“gap analysis”、“evolution plan”、“brownfield gaps”或“improvement priorities”时,必须调用此技能。用于为棕地项目创建进化路线图和确定改进优先级。
当用户说“create task mapping”、“structure implementation”、“define cycles”、“vertical slice”、“TDD”、“test first”、“cycle structure”或“testable increment”时,必须调用此技能。当用户提到“red green refactor”或“implementation tasks…
当用户说“review task mapping”、“review tasks”、“validate cycles”或“check TDD structure”时,必须调用此技能。如果用户提到“task quality”、“cycle review”、“vertical slice”或“task artifact”,也应该调用此技能。
指导编写清晰、可执行的架构决策记录(ADRs),使之既能与基于AI的审查系统协同工作,也能适应人类团队。每当用户想要创建、改进、审查或了解ADRs时使用此技能——包括当他们提到“架构决策”、“ADR”、“记录一个决策”、“技术决策记录”,或者希望使现有的ADR更加具体和可执行时。此外,在审查引用ADR合规性的PR,或有人询问如何编写自动化工具可以检查的决策时也应使用此技能。