threat-modeler
使用STRIDE、PASTA或VAST方法生成威胁模型
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
使用STRIDE、PASTA或VAST方法生成威胁模型
构建强大的回测系统以处理交易策略,正确处理前瞻偏差、存活偏差和交易成本。在开发交易算法、验证策略时使用...
测试驱动的开发工作流程,包括测试生成、覆盖率分析和多框架支持
使用计划加功能技能的构建阶段编码工作流程。在编写项目文件、运行构建以及修复主构建过程中的编译错误时使用。
创建遵循WordPress核心风格的原子提交,附带清晰、描述性的信息。在提交代码、进行git提交或被要求提交更改时使用。
使用AgentShield扫描Claude Code的设置(.claude/目录)中的安全漏洞、配置错误和注入风险。检查CLAUDE.md、settings.json、MCP服务器、钩子和代理定义。
请提供需要翻译的描述内容
使用AI比较渲染后的HTML与原始PDF页面。AI通过可解释的推理对视觉准确性进行上下文判断。质量关卡为阻塞型 - 如果得分低于85%,则停止流水线。
通过截图捕获和比较进行视觉回归测试。像素差异分析、跨视口的响应式截图捕获以及带有高亮差异的视觉变化报告。
使用Conventional Commits规范格式化提交信息。在创建提交、编写提交信息或用户提到提交、git提交或提交信息时使用。确保提交遵循自动化工具、变更日志生成和语义化版本控制的标准格式。
通过结构化的分析-变异-评估循环系统地改进代码。改编自ALMA(面向代理系统的内存设计自动化元学习)。在迭代提高代码质量、优化实现、调试持续存在的问题或通过多个改进周期进化设计时使用。用有纪律的反思、变体跟踪和原则性的选择下一步要改变的内容来代替临时的“尝试和修复”。
构建错误分类和修复工作流程。在修复现有项目中的编译错误时使用,直到构建成功。
通过结构、内容、模式和生产准备情况的验证操作,确保Claude Code技能符合质量标准。基于任务的验证,包括通过/失败标准、自动检查和合规报告。在部署前验证技能时使用,确保符合标准、认证生产准备情况或作为技能发布的质量门控。
具有质量门、评估和恢复控制的连续自主代理循环模式。
审查带有Markdown或JSON输出的拉取请求
验证HTML5结构和基本语法。BLOCKING质量门 - 如果验证失败则停止流水线。确保确定性的输出质量。
OWASP Top 10、安全头信息、CSP、XSS防护以及漏洞预防。
掌握SQL查询优化、索引策略和EXPLAIN分析,以显著提高数据库性能并消除慢查询。在调试慢查询、设计数据库时使用...
认证架构:认证方法、服务、守卫以及会话管理。在实现与认证相关的应用程序功能时使用。
在运行代码库质量门时使用(类型检查、代码检查、测试、安全性、死代码、循环依赖、审核)。报告所有检查的通过/失败情况,但不进行编辑或提出修复建议。关键词:健康检查、预PR验证、质量门、仓库诊断、CI门。
TypeScript、JavaScript、React、Node.js开发的通用编码标准、最佳实践、模式。
Playwright E2E 测试模式、页面对象模型、配置、CI/CD 集成、工件管理和不稳定测试策略。
使用AXe CLI在iOS模拟器中进行触摸手势、文本输入、硬件按钮、屏幕截图、视频录制和可访问性检查的自动化。当需要自动化iOS模拟器交互、编写UI测试、捕获屏幕截图/视频或检查可访问性元素时使用。触发于iOS模拟器自动化、AXe CLI使用、模拟器点击/滑动/手势命令或可访问性测试任务。
探索并理解Empathy Ledger代码库架构、数据流、数据库模式、服务以及各组件如何连接。当您需要了解事物的位置、数据如何流动或系统不同部分如何相互关联时,请使用此方法。