solodit
从Cyfrin Solodit搜索50,000多个智能合约漏洞。8个MCP工具,具备智能缓存功能,用于搜索、过滤和分析区块链安全发现。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
从Cyfrin Solodit搜索50,000多个智能合约漏洞。8个MCP工具,具备智能缓存功能,用于搜索、过滤和分析区块链安全发现。
构建并运营“治理社区反馈收集器”能力,用于安全和治理。仅在生产执行明确需要此确切能力和输出合同的情况下使用。
请提供需要翻译的描述内容。
代码格式和样式规则不由自动格式化工具(如oxfmt)处理。在编写或修改TypeScript/React代码时使用。涵盖函数声明、导出、类型、注释、JSX、命名约定和导入模式。
教授数据访问层模式以防止CVE-2025-29927中间件认证绕过。在实现认证、授权、保护路由或处理需要认证的服务器操作时使用。
配置事务隔离级别以防止竞态条件并处理并发访问。在处理并发更新、财务操作、库存管理,或者当用户提到竞态条件、脏读、幻读或并发修改时使用。
使用带有$transaction回调的交互式事务来进行原子操作和自动回滚。当操作必须全部成功或全部失败时使用。
审查React钩子的使用,以符合React 19的要求和最佳实践
从Cyfrin Solodit搜索50,000多个智能合约漏洞。8种MCP工具,配备智能缓存,用于搜索、过滤和分析区块链安全发现。
-
-
从ccbox会话日志(projects/sessions/history/skills)中总结经验教训,以便代理下次能够做得更好。根据证据生成可直接使用的指令更新(项目级+全局级),并可选择性地提供技能范围上下文,以将失败归因于特定技能。当被要求运行/ccbox:insights、生成“经验教训”备忘录或基于会话历史提出常规指令时使用。
审查代码以符合Next.js 16 - 安全模式、缓存、破坏性变更。在审查Next.js代码、准备迁移或审核违规情况时使用。
通过仅选择所需的字段并避免N+1问题来优化查询。在编写具有关联或大数据集的查询时使用。
通过优雅关闭、适当的断开时机和日志配置来管理PrismaClient生命周期。在设置应用程序关闭处理程序、为开发或生产环境配置日志,或在Node.js服务器、无服务器函数或测试套件中实现正确的连接清理时使用。
审查Prisma代码中常见的违规行为、安全问题以及在AI编码代理压力测试中发现的性能反模式。在审查Prisma客户端使用情况、数据库操作或对使用Prisma ORM的项目进行代码审查时使用。
与专注于安全的静态分析工具集成
-
-
全面的git工作树管理。当用户想要创建、删除、列出或管理工作树时使用。处理所有工作树操作,包括创建、删除和状态检查。
通过索引、批处理和高效的Prisma操作来优化查询,以提高生产性能。
使用migrate dev进行版本迁移;使用db push进行快速原型设计。在本地开发模式更改时使用。
审查React 19最佳实践的组件架构,包括大小、组合、服务端/客户端边界以及反模式。在审查组件设计时使用。
通过单元测试、集成测试和类型测试全面测试Zod模式的验证逻辑