patch-diff-analyzer
专门从事编译后的二进制文件(如JARs、DLLs)的逆向工程。当用户要求比较版本、查找安全修复或分析二进制补丁时使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
专门从事编译后的二进制文件(如JARs、DLLs)的逆向工程。当用户要求比较版本、查找安全修复或分析二进制补丁时使用。
使用数据分割、TPR/TNR和偏差校正,根据人工标签校准一个LLM评判者。在编写评判提示(write-judge-prompt)之后,当你需要验证其输出的一致性时使用。不要用于基于代码的评估器(它们是确定性的;应使用标准单元测试进行测试)。
在Flutter项目中创建、编写、修复或审查测试时使用。涵盖单元测试、组件测试、集成测试、Riverpod提供者测试和Mockito模拟。提供了Given-When-Then模式、层隔离策略以及GetIt、SharedPreferences和FakeDatabase的测试设置。
PostgreSQL DBA和架构师技能,适用于Go Gin APIs。涵盖模式设计决策、迁移影响分析、索引策略、查询优化、分区、连接池大小设置以及PostgreSQL扩展生态系统(ParadeDB, pgvector, PostGIS, TimescaleDB)。在设计模式、分析迁移安全性、选择索引、优化查询、选择扩展或做出任何PostgreSQL架构决策时使用。这是golang-gin-dat…
根据自然语言用户流程描述创建Playwright测试脚本。当从场景生成端到端测试、将用户故事转换为测试代码、记录用户流程、从诸如“用户注册并创建项目”这样的描述中创建测试脚本,或将验收标准转化为可执行测试时,应使用此技能。触发词包括playwright测试、e2e流程、用户场景、从描述生成测试、记录流程、用户旅程、测试脚本生成、验收测试、行为测试、用户故事测试。
当用户要求“移除AI冗余”、“清理AI代码”、“移除AI模式”、“修复AI生成的代码”、“清理PR”、“移除不必要的注释”、“修复防御性检查”,或提到AI冗余、AI代码清理或来自AI辅助开发的代码质量问题时,应使用此技能。识别并移除不必要的注释、防御性检查、到any的类型转换以及风格不一致。
评估循环步骤3:执行。使用此代理来实现经过验证的计划中的任务。依次处理plan.md中的任务,编写代码,在每个任务后更新plan.md,并在检查点提交。在适用的情况下使用TDD(测试驱动开发)。触发条件:'execute plan'、'implement track'、'build feature'、'/conductor implement'(执行阶段)。仅在计划通过评估后运行。
请提供需要翻译的描述内容。
绕过保护易受攻击的Next.js 16后端的Coraza WAF。分析Go(WAF)和Node.js(后端)之间的解析差异以找到绕过方法。
审核Tailwind CSS类是否存在冲突、冗余、重复的工具类、过时的v3模式以及类顺序问题。在审查Tailwind代码质量、调试意外样式、审核组件,或当用户请求检查他们的Tailwind类、查找类冲突、清理重复项或从v3迁移到v4时使用。触发条件涉及包含Tailwind CSS工具类的HTML/JSX/TSX/Vue/Svelte文件的任务。
从SonarCloud拉取问题、指标、质量门禁和分析数据。在检查代码质量、安全漏洞、测试覆盖率、技术债务或CI/CD质量门禁时使用。
执行已有功能的更新迭代(单 Agent 模式)。触发条件:已完成功能的需求或设计发生变化(目录下已有 plan.md + summary.md)。负责从创建 update-xxx.md 到实现、审查的完整流程。若更新规模较大需要多角色协作,应新建 Spec 走 spec-start 流程。
在润色或审阅英文文本时使用,以避免AI风格的词汇。扫描由PubMed研究确定的LLM偏好的词汇(如深入、一丝不苟、强调等),并建议使用更自然的替代词。
技术架构审查代理,用于执行计划。使用cto-advisor技能评估技术决策、架构模式、技术债务影响以及plan.md中的技术选择。触发条件包括:'review technical plan'(审查技术计划)、'cto review'(CTO审查)、'architecture review'(架构审查),或在涉及架构决策、集成或基础设施变更的项目步骤2(评估计划)中自动触发。
针对Evaluate-Loop的专门代码质量评估器。当交付成果是功能性代码(如特性、API路由、状态管理、工具函数等)时,请使用此工具来评估代码实现轨迹。检查构建完整性、类型安全、代码模式、错误处理、死代码、导入、测试覆盖率和命名约定。当轨迹类型为'feature'、'refactor' 或 'infrastructure' 时,由loop-execution-evaluator分派。触发条件:'…
忽略文件管理针对.gitignore、.dockerignore和.specstory目录。包括同步、按字母顺序排列、组织结构、最佳实践以及测试指南。在处理.gitignore、.dockerignore、.specstory文件或管理版本控制和Docker构建上下文时激活。
团队评审 —— 黄金三角对抗合作。当用户输入/review:team时使用。
Rust系统编程模式,包括所有权、特征、异步运行时、错误处理和不安全指南
检查依赖项是否存在漏洞。当用户要求“审计依赖项”、使用“/audit-deps”命令、“检查漏洞”或希望检查依赖项健康状况时使用。不适用于yarn、pnpm或bun项目(仅限npm),也不用于审查代码质量。
任务完成后需要自主执行的流程技能。触发条件:任务完成,准备提交代码
清理代码,移除无用代码,并优化项目结构。当用户想要清理代码库、移除未使用的代码或优化导入时使用。
针对Evaluate-Loop的专门业务逻辑评估器。用于评估实现核心产品逻辑的跟踪——包括管道、依赖解析、状态机、定价/层级强制执行、打包等。根据产品规则检查功能正确性,边界情况,状态转换,数据流以及用户旅程完整性。当跟踪类型为'business-logic', 'generator', 或 'core-feature'时,由loop-execution-evaluator调度。触发条件:'eva…
安全反模式用于无限制文件上传漏洞(CWE-434)。在生成或审查处理文件上传、处理用户提交的文件或存储上传内容的代码时使用。检测缺少扩展名、MIME类型和大小验证的问题。
性能优化策略。仅在分析确定瓶颈后使用。