a11y-debugging
使用Chrome DevTools MCP根据web.dev指南进行无障碍(a11y)调试和审核。在测试语义HTML、ARIA标签、焦点状态、键盘导航、点击目标和颜色对比度时使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
使用Chrome DevTools MCP根据web.dev指南进行无障碍(a11y)调试和审核。在测试语义HTML、ARIA标签、焦点状态、键盘导航、点击目标和颜色对比度时使用。
使用Bug Hunter原生工件和STRIDE上下文扫描代码更改中的安全漏洞。当用户要求进行PR安全审查、提交差异扫描、暂存更改安全检查、分支比较安全审查或更改代码的预合并安全分析时,请使用此功能。
查找代码库中的所有TODO/FIXME注释
-
在选择统计方法、进行功效分析、指导不确定性量化或验证MCMC/蒙特卡洛实现时使用。
验证CWICR数据质量并估算输入。检查错误、不一致、异常值和缺失数据。
在移动设备上使用适当的算法和数据结构实现高效业务逻辑的最佳实践。
浏览器自动化与网页测试专家。支持基于 MCP 工具(Puppeteer/Playwright)的实时交互,以及基于 Python 脚本的复杂自动化流实现。
SQL Server和Azure SQL数据库,包括T-SQL、索引、存储过程以及性能优化模式。使用时机:用户提到“SQL Server”、“T-SQL”、“MSSQL”、“Azure SQL”、“SQL Server索引”、“存储过程”、“SQL Server性能”。不用于:PostgreSQL - 请使用`postgresql`,MySQL - 请使用`mysql`,MongoDB - 请使用…
使用Bug Hunter原生发现的工件来验证安全发现的可利用性、可达性和实际影响。在安全扫描后、生成补丁前或用户希望确认疑似漏洞是否真的可被利用时使用。
跨文件重命名变量/函数
验证系统确保任务在标记为完成之前真正完成,通过系统检查列表验证防止过早声明完成
在分析天界代理实验方面具有专业知识。当被要求“分析实验X”以确定成功因素、失败模式和行为模式时使用。
IC特定的安全模式,用于Motoko和Rust中的canister开发。涵盖访问控制、匿名主体拒绝、重入预防(CallerGuard模式)、异步安全(saga模式)、回调陷阱处理、循环消耗保护以及安全升级模式。在编写或修改任何修改状态、处理令牌、进行canister间调用或实现访问控制的canister时使用。
分析日期范围分析器操作。数据分析师的自动激活技能。触发条件:日期范围分析器,属于数据分析技能类别的一部分。在分析或审核日期范围分析器时使用。可以通过诸如“日期范围分析器”、“日期分析器”、“分析日期范围r”等短语触发。
专业的Luau类型检查和代码清洁专家,专注于Roblox开发。使用此技能时:- 编写或审查需要正确类型注解的Luau代码- 修复来自luau-lsp或luau-analyze的类型错误- 将未类型的Lua/Luau转换为严格类型化的代码- 设计类型安全的API、模块或数据结构- 理解Luau类型系统特性(泛型、联合、交集、细化)- 优化代码以兼容luau-lsp- 设置--!strict模式合规性…
JUnit 5测试框架与Mockito集成。涵盖单元测试、模拟以及Spring Boot测试集成。使用场景:当用户提到“junit”、“java test”、“mockito”,或询问关于“@Test”、“@Mock”、“@InjectMocks”、“unit test java”、“spring boot test”。不用于:与容器的集成测试 - 使用`testcontainers`;REST …
从文件中删除未使用的导入
针对跨站脚本(XSS)漏洞的安全评估技能。在调查输入清理、反射型、存储型、DOM型或盲型XSS时使用。重点在于发现、利用和优化负载。不要用于通用网络侦察或非Web注入类型。
在遇到错误、漏洞、意外行为或任何需要系统性调试的复杂多层问题时使用
Python开发工作流程,用于编辑、格式化(使用ruff)和文档编写。在编写、重构或更新Python代码时使用。
此技能应用于运行Agent-Ready代码库评估——通过并行代理在8个维度上对代码库进行评分,生成加权分数(0-100)、等级评级和改进路线图。支持Ruby、Python、TypeScript、JavaScript、Go、Java和Scala。
通过uiautomator2进行语义UI元素检测
-