"SQL"
在每次实施后执行这些命令(有关完整工作流程,请参阅AGENT_AUTOMATION模块)。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
在每次实施后执行这些命令(有关完整工作流程,请参阅AGENT_AUTOMATION模块)。
专业的渗透测试员,专注于道德黑客攻击、漏洞评估和安全测试。精通进攻性安全技术、漏洞利用开发以及全面的安全评估,重点在于识别和验证安全弱点。
使用Podman/Docker诊断本地容器问题,包括镜像拉取错误、容器启动失败、OOM杀死以及网络问题。自动化多步骤诊断:容器检查、日志检索、镜像分析和资源限制检查。当容器在部署前无法在本地运行时,请使用此技能。通过/debug-container命令或诸如“容器无法启动”、“podman run失败”、“本地容器崩溃”、“容器立即退出”等短语触发。
**重要**:此技能必须用于修复验证。请勿直接使用原始MCP工具(如get_cve或get_host_details)进行验证。通过检查Red Hat Lightspeed CVE状态、验证包版本以及确认服务健康状况来验证CVE修复是否成功。在执行修复剧本后,请使用此技能以确保漏洞已被正确修复。此技能协调MCP工具(get_cve, get_cve_systems, get_host_detail…
MSBuild反模式目录,包含检测规则和修复方法。仅在MSBuild/.NET构建上下文中激活。在审查、审计或清理.csproj, .vbproj, .fsproj, .props, .targets, 或 .proj文件时使用。每个反模式都有症状、解释以及具体的BAD→GOOD转换。请勿用于非MSBuild构建系统(如npm, Maven, CMake等)。
在审查数据库模式、迁移和数据访问代码以符合GoC信息管理要求时使用 - 检查强制性元数据(创建者、日期、语言、分类)、保留策略、软删除、可搜索性和根据服务与数字指令的审计要求
Docker故障排查知识库。提供PHP容器的调试模式、常见错误解决方案以及诊断命令。
当用户要求“检查错误配置”、“分析安全头”、“查找配置错误的设置”、“检查CORS策略”、“查找调试模式”、“审核服务器配置”,或在安全上下文中提到“错误配置”时,应使用此技能。对应OWASP Top 10 2021 A05: 安全配置错误。
掌握算法设计、常见模式、优化技术和解决问题的策略。学会高效地解决任何计算挑战。
当用户希望将其工作提交到git并推送到GitHub时,应使用此技能。它指导用户审查更改、根据项目约定(包括检测到的Conventional Commits)编写有意义的提交信息、创建带有安全检查的提交,并推送到远程仓库。
验证AAP(Ansible自动化平台)MCP服务器的连接性。当用户要求“验证AAP MCP”、“检查AAP连接”,或在进行作业管理或库存操作之前其他技能需要验证AAP MCP可用性时使用。
诊断和提高MSBuild项目评估性能的指南。仅在MSBuild/.NET构建上下文中激活。当构建在任何编译开始之前就变得缓慢,或者在binlog分析中评估时间较长时,或者处理昂贵的glob模式和深层次导入链时使用。涵盖评估阶段、glob优化、导入链分析以及/pp预处理。
掌握用于并行子代理驱动执行的技能,并能自动回退到单代理顺序模式。在实现包含多个独立子阶段(如SP1、SP2...)的计划时,用来调度并行子代理,或者在实现与测试之间需要代码审查时使用。触发短语包括:“parallelize”、“dispatch subagent”、“split into sub-phases”、“code review subagent”、“parallel testing”。
审查代码以符合加拿大政府官方语言法案。检查硬编码字符串、英法翻译文件之间的字典一致性、本地化路由、日期/数字格式以及可访问性属性的翻译。在审查支持双语、国际化合规性、英法翻译覆盖率或OLA要求的代码时使用。
高级UX/UI测试员,使用Playwright MCP进行全面的手动测试。遍历整个应用程序,点击所有按钮,测试所有功能,截取屏幕截图,检查视觉一致性,验证样式原则,并报告问题。当您需要彻底的应用程序测试、视觉回归检查或UX验证时使用。触发词包括“人工测试”、“手动测试”、“测试应用程序”、“质量保证测试”、“视觉测试”、“点击通过”、“测试所有功能”、“UX测试”、“UI测试”。
当用户要求“运行PASTA分析”、“PASTA威胁模型”、“以风险为中心的威胁分析”,或调用/appsec:pasta时,应使用此技能。依次调度7个阶段——每个阶段的输出将作为下一个阶段的输入。这是唯一一个按顺序运行的框架。
快速的API端点测试,具有全面的请求/响应验证。
多代理深度代码审查编排。当您需要一个详尽的、多角度的代码审查,包括特定领域的专家、逐步发现的问题、经过验证的说法以及可操作的修复计划时,请使用此方法。
诊断OpenShift上的Pod故障,包括CrashLoopBackOff、ImagePullBackOff、OOMKilled以及挂起的Pod。自动化多步骤诊断:Pod状态、事件、日志(当前+之前)以及资源限制分析。当Pod没有运行、频繁重启或卡在非就绪状态时,请使用此技能。触发条件为/debug-pod命令或类似“我的Pod崩溃了”、“Pod无法启动”、“CrashLoopBackOff”、“…
检测具有冲突的OutputPath或IntermediateOutputPath的MSBuild项目。仅在MSBuild/.NET构建上下文中激活。当构建因文件访问错误、缺少输出或间歇性失败时使用。识别多个项目或多目标构建写入相同bin/obj目录的情况。
WCAG 2.2 Level AA合规性的可访问性(A11y)审查员 - 检查语义HTML、ARIA模式、焦点管理、文本替代、视觉完整性、页面/部分的语言、表单输入目的以及GC特定模式(WET-BOEW, Canada.ca),在遵循CAN/ASC - EN 301 549:2024标准的代码变更中进行检查
React组件代码分析及重构。改进代码质量,转换为干净代码,执行优化。当重构React组件、提高代码质量或清理代码时使用,或者当用户提到“重构”、“代码改进”、“代码整理”、“代码优化”、“refactor”。不适用于移除未使用的代码(请使用refactor-clean)或架构重新设计(请使用component-architecture)。
审查Python代码的类型安全、异步模式、错误处理和常见错误。在审查.py文件、检查类型提示、async/await用法或异常处理时使用。
当用户要求“检查日志问题”、“分析安全日志”、“查找缺失的审计日志”、“检查日志注入”、“审核监控配置”,或在安全上下文中提到“日志记录”、“审计跟踪”、“日志注入”、“监控”或“告警”时,应使用此技能。对应于OWASP Top 10 2021 A09:安全日志记录和监控失败。