Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

pcap-analysis

关于使用Python分析网络数据包捕获(PCAP文件)并计算网络统计信息的指南,附带经过测试的实用函数。

download14deployed_codestar765
personjakexiao无需 Key

evaluation

当用户要求“评估代理性能”、“构建测试框架”、“衡量代理质量”、“创建评估标准”,或者提到LLM作为裁判、多维度评估、代理测试或代理流水线的质量门时,应使用此技能。

download14deployed_codestar3
personjakexiao无需 Key

best-java-structure

Java分层架构设计模式——使用Spring Boot + MyBatis-Plus实现经典五层架构的完整指南。适用于启动新的Java项目、重构现有架构、建立团队开发标准以及数据库迁移场景。

download14deployed_codestar1
personjakexiao无需 Key

generate-test-cases

当用户要求分析代码的测试覆盖率、列出所需测试用例或审查测试策略时使用——但不生成实际的测试代码。

download14deployed_codestar4
personjakexiao无需 Key

k8s-crd-design-review

在审查Kubernetes CustomResourceDefinition (CRD) YAML(完整清单或差异)时作为编译的API契约使用。主题包括:模式/验证(三步层次结构:schema → CEL → 仅在必要时使用webhooks)、spec/status边界、条件/observedGeneration约定、对象引用建模资源关系(一对一、一对多)、SSA/GitOps列表语义、打印列以及…

download14deployed_codestar0
personjakexiao无需 Key

statistician

在选择统计方法、进行功效分析、指导不确定性量化或验证MCMC/蒙特卡洛实现时使用。

download14deployed_codestar5
personjakexiao无需 Key

code-security-review

进行全面的安全代码审查,包括漏洞检测(OWASP Top 10, CWE)、认证/授权缺陷、注入攻击、加密问题、敏感数据暴露、API安全、依赖性漏洞、安全配置错误以及合规性验证(PCI-DSS, GDPR, HIPAA)。生成详细的安全评估报告,包含CVE参考、CVSS分数、利用场景和修复指南。在审核代码安全性、执行安全审计、检查漏洞、验证安全控制措施、评估安全风险时使用,或者当用户提到“安全审查…

download14deployed_codestar7
personjakexiao无需 Key

lint-and-validate

自动质量控制、代码检查和静态分析程序。每次修改代码后使用,以确保语法正确性和项目标准。触发关键词:lint, format, check, v...

download14deployed_codestar2
personjakexiao无需 Key

due-diligence-summary

生成包含风险评级、文件引用和后续行动的结构化美国交易尽职调查摘要。当用户请求尽职调查摘要、尽调报告、红旗备忘录或针对并购、投资或合伙交易的数据室分析时触发。

download14deployed_codestar8
personjakexiao无需 Key

stash-dynamodb

使用@cipherstash/stack/dynamodb将CipherStash加密与Amazon DynamoDB集成。涵盖用于在PutItem之前加密项目和在GetItem之后解密的encryptedDynamoDB辅助工具、BatchWrite和BatchGet的批量加密/解密、通过HMAC属性查询加密的分区键和排序键、嵌套对象加密、审计日志记录以及DynamoDB属性命名约定(__sou…

download14deployed_codestar138
personjakexiao无需 Key

codealive-context-engine

语义代码搜索和基于AI的代码库问答,覆盖已索引的仓库。当需要理解超出本地文件范围的代码、探索依赖关系、发现跨项目模式、规划功能、调试或入职培训时使用。查询如“X是如何工作的?”,“显示Y模式”,“库Z是如何被使用的?”。提供搜索(快速,返回文件位置和描述)和与代码库聊天(较慢,成本更高,但返回综合答案)。

download14deployed_codestar8
personjakexiao无需 Key

code-quality-analysis

分析Angular / Cumulocity Web SDK代码中的反模式、错误和质量问题。在审查组件、服务或模块的代码质量、可维护性、性能和正确性时使用。涵盖TypeScript最佳实践、Angular惯用法、C8Y SDK使用模式以及项目特定的约定。触发条件:代码审查、反模式、质量检查、重构建议、风格指南、错误分析。

download14deployed_codestar2
personjakexiao无需 Key

experiment-analyst

在分析天界代理实验方面具有专业知识。当被要求“分析实验X”以确定成功因素、失败模式和行为模式时使用。

download14deployed_codestar3
personjakexiao无需 Key

"penetration-test-planner"

计划渗透测试规划操作。安全高级技能的自动激活功能。触发条件:渗透测试规划、渗透测试规划是安全高级技能类别的一部分。在编写或运行测试时使用。可以通过诸如“渗透测试规划”、“渗透规划”、“渗透”等短语触发。

download14deployed_codestar574
personjakexiao无需 Key

clean-ddd-hexagonal

在设计API、微服务或可扩展后端结构时主动应用。触发于领域驱动设计(DDD)、整洁架构、六边形架构、端口与适配器、实体、值对象、领域事件、CQRS、事件溯源、仓库模式、用例、洋葱架构、出站模式、聚合根、防腐层。在处理领域模型、聚合、仓库或有界上下文时使用。后端服务采用整洁架构+领域驱动设计+六边形模式,语言无关(Go、Rust、Python、TypeScript、Java、C#)。

download14deployed_codestar24
personjakexiao无需 Key

godot-design

Godot GDScript 接口设计规范与指导,强调 TDD 友好、可测试、可维护的设计原则。

download14deployed_codestar0
personjakexiao无需 Key

sonarqube

SonarQube/SonarCloud集成用于持续代码质量。设置、配置、质量门禁及CI/CD集成。使用时机:用户提到“SonarQube”、“SonarCloud”、“质量门禁”,询问关于“代码覆盖率”、“技术债务”、“代码异味”、“sonar-project.properties”、“SonarScanner”。不适用于:ESLint/Biome - 使用代码检查技能,OWASP安全 - 使用…

download14deployed_codestar2
personjakexiao无需 Key

threat-model-generation

使用Bug Hunter原生工件为当前仓库生成或刷新基于STRIDE的威胁模型。在仓库尚无威胁模型、架构发生实质性变化、安全审查需要新的信任边界上下文,或者用户明确要求威胁模型时使用。

download14deployed_codestar98
personjakexiao无需 Key

consistency-auditor

当参数值出现在多个文档中,且需要验证一致性时使用,特别是对于可能因测量上下文不同而有所差异或需要调和的定量值

download14deployed_codestar5
personjakexiao无需 Key

backend-code-review

进行全面的后端代码审查,包括API设计(REST/GraphQL/gRPC)、数据库模式、认证/授权、缓存策略、消息队列、微服务架构、安全漏洞以及针对Node.js、Python、Java、Go和C#的性能优化。生成详细的审查报告,包含具体问题、严重性评级及可操作建议。在审查服务器端代码、分析API实现、检查数据库查询、验证认证流程、评估微服务架构时使用,或者当用户提到“审查后端代码”、“检查AP…

download14deployed_codestar7
personjakexiao无需 Key

"network-latency-tester"

测试网络延迟测试器操作。性能测试的自动激活技能。触发条件:网络延迟测试器、网络延迟测试器。属于性能测试技能类别。在编写或运行测试时使用。可以通过诸如“网络延迟测试器”、“网络测试器”、“网络”等短语触发。

download14deployed_codestar574