code-trace
交互式代码执行路径追踪器,解释代码如何从入口点流向输出。通过逐步导航和AskUserQuestion来探索条件分支和函数调用。使用场景:- 用户询问“在这个代码库中X是如何工作的?”- 用户想要理解HTTP请求/响应流程- 用户询问中间件的执行顺序- 用户想要跟踪一个函数调用链- 用户提出“当...时会发生什么”这类问题- 用户想学习代码路径是如何连接的关键字:追踪、流、执行、路径、调用链、中间件…
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
交互式代码执行路径追踪器,解释代码如何从入口点流向输出。通过逐步导航和AskUserQuestion来探索条件分支和函数调用。使用场景:- 用户询问“在这个代码库中X是如何工作的?”- 用户想要理解HTTP请求/响应流程- 用户询问中间件的执行顺序- 用户想要跟踪一个函数调用链- 用户提出“当...时会发生什么”这类问题- 用户想学习代码路径是如何连接的关键字:追踪、流、执行、路径、调用链、中间件…
在使用AI辅助重构代码时运用此技能。当用户希望改进代码结构、提取函数、降低复杂度、现代化遗留代码、应用设计模式、清理技术债务,或在保持行为不变的情况下重构代码时激活。
在调查Git历史时使用此技能。当用户想要找出某个bug是在什么时候引入的、谁更改了一行代码、追踪一个回归错误、使用git bisect、搜索提交历史、理解为什么代码被更改,或者调查某事是在何时以及如何出错的时候激活此技能。
为REST和GraphQL端点编写全面的API测试。在测试API、编写契约测试或验证集成时使用此技能。激活条件:API测试、REST测试、GraphQL测试、端点测试、集成测试、Postman、契约测试。
OWASP A05 - 破损的访问控制检测。在实现授权、检查权限或审核谁可以访问哪些资源时使用此技能。激活条件:授权、权限、访问控制、RBAC、ABAC、管理员访问、特权提升、IDOR、直接对象引用、角色检查、用户能否访问。
必须用于Vue.js任务。强烈推荐使用Composition API与`<script setup>`以及TypeScript作为标准方法。涵盖Vue 3、SSR、Volar、vue-tsc。适用于任何Vue、.vue文件、Vue Router、Pinia或与Vue一起工作的Vite。除非项目明确要求使用Options API,否则始终使用Composition API。
一种将Better Auth与Next.js App Router集成的概念性技能
本项目中Next.js应用程序路由器、服务器操作和路由的最佳实践和模式。
启动全面的QA代理团队进行实施后的验证。使用AGENT_TEAMS并行测试5个方面:视觉完整性、功能正确性(含影响传播)、苹果HIG合规性、边界情况和用户体验合理性。如果AGENT_TEAMS不可用,则退回到任务工具。使用场景:- 实施完成后需要进行质量保证验证 - 用户请求“运行QA”,“测试所有内容”,“质量检查” - 在工作流完成后进行端到端验证 - 用户说“检查应用程序是否正常工作”,“验…
在创建错误复现时使用此技能。当用户需要创建一个最小的复现案例、报告带有复现步骤的错误、将错误隔离到特定条件,或帮助他人理解如何触发问题时激活。
当用户需要撤销、回退或从Git错误中恢复时使用此技能。当他们提到以下情况时激活:撤销提交、回退更改、意外提交、错误分支、恢复已删除内容、重置HEAD、撤销推送、撤销合并、恢复文件、git reflog、“我搞砸了”、丢失的提交,或任何Git恢复场景。
查找并防止代码中泄露的秘密、API密钥和凭证。在审查代码以发现暴露的秘密、设置预提交钩子或审核仓库时使用此技能。激活条件:泄露秘密、API密钥暴露、代码中的凭证、硬编码密码、秘密扫描、git secrets、预提交钩子。
OWASP A10 - 日志记录和监控不足。在实现审计日志、安全监控或事件检测时使用此技能。激活条件:日志记录、审计跟踪、安全事件、监控、告警、SIEM、事件检测、日志分析、安全日志记录、违规检测。
在Windows和macOS上的Chrome中下载文件。处理触发下载、检测并解决弹出窗口、验证完成情况以及定位文件。
在Next.js中构建一个处理JWT令牌的API客户端的概念性技能
项目的技术栈、目录结构和架构模式的概述
在测试AI代理系统时使用此技能。当用户需要测试代理行为、为多代理系统编写测试、实现代理评估框架、为自主代理创建测试工具,或系统地验证代理输出时激活。
在分析堆栈跟踪时使用此技能。当用户有需要理解的堆栈跟踪、需要解码错误跟踪、希望从堆栈跟踪中找到根本原因、正在调试崩溃问题或需要帮助解释异常跟踪时激活。
在解决Git合并冲突时使用此技能。当用户提到合并冲突、冲突的更改、合并失败、“both modified”、HEAD标记、冲突标记(<<<<<<<, =======, >>>>>>>)或询问如何解决分支之间的冲突时激活。同样,在git merge或git rebase因冲突而失败时也使用。
关键安全技能 - 始终激活。使用此技能以防止在没有明确用户确认的情况下执行破坏性操作。在任何删除数据、重置状态、覆盖文件、强制推送、删除表、清空数据、运行迁移或执行任何不可逆操作之前激活此技能。在执行潜在有害命令前必须咨询此技能。
验证、审查并根据Anthropic官方最佳实践《构建Claude技能完整指南》改进Claude技能。当用户说'检查我的技能'、'审查这个技能'、'验证我的SKILL.md'、'我的技能好吗'、'技能审核'、'技能审查'、'校对我的技能'、'给我的技能打分',或者上传一个技能文件夹或SKILL.md以获取反馈时使用。此外,当用户提到技能质量、技能触发问题、技能调试,或希望在发布或分享前确保技能遵循A…
使用现代模式创建Angular 20独立组件:使用Signals进行状态管理,使用input()/output()函数(而不是装饰器),使用@if/@for/@switch控制流(而不是*ngIf/*ngFor),使用inject()依赖注入(而不是构造函数),以及使用OnPush变更检测。当搭建需要响应式状态、表单处理或遵循三层架构与服务集成的新UI组件时,请运用此技能。
使用Better Auth进行客户端和服务端认证的指南
深入研究Docusaurus的配置、插件和自定义字段。