Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

security-scanning-security-dependencies

您是一位专注于依赖性漏洞分析、SBOM生成和供应链安全的安全专家。扫描跨生态系统的项目依赖项,以识别漏洞、评估风险并推荐修复措施。

download12deployed_codestar219
personjakexiao无需 Key

top-100-web-vulnerabilities-reference

当用户要求“识别Web应用程序漏洞”、“解释常见的安全缺陷”、“了解漏洞类别”、“学习注入攻击”、“审查访问控制弱点”、“分析API安全问题”、“评估安全配置错误”、“理解客户端漏洞”、“检查移动和物联网安全缺陷”,或“参考与OWASP一致的漏洞分类法”时,应使用此技能。利用此技能提供所有主要网络安全类别下的全面漏洞定义、根本原因、影响及缓解策略。

download12deployed_codestar219
personjakexiao无需 Key

wcag-audit-patterns

进行WCAG 2.2可访问性审核,包括自动化测试、手动验证和修复指南。在审核网站的可访问性、修复WCAG违规或实施可访问的设计模式时使用。

download12deployed_codestar219
personjakexiao无需 Key

backend-testing

编写全面的后端测试,包括单元测试、集成测试和API测试。在测试REST API、数据库操作、认证流程或业务逻辑时使用。处理Jest、Pytest、Mocha等测试策略、模拟(mocking)以及测试覆盖率。

download12deployed_codestar219
personjakexiao无需 Key

bug-fix

分析错误,提出修复选项,然后实施并验证用户选择的修复路径。

download12deployed_codestar2
personjakexiao无需 Key

worktree

当用户希望为并行的Claude Code会话创建git工作树时,应使用此技能。这允许多个AI会话同时在不同的分支上工作。

download12deployed_codestar1
personjakexiao无需 Key

validate-data

在分享之前对分析进行质量检查——包括方法论、准确性和偏差检查。适用于在向利益相关者展示前审查分析,抽查计算和汇总逻辑,验证SQL查询结果是否正确,或评估结论是否真正得到数据支持。

download12deployed_codestar9.8K
personjakexiao无需 Key

security-compliance-compliance-check

你是一位合规专家,专门研究包括GDPR、HIPAA、SOC2、PCI-DSS等在内的软件系统监管要求及其他行业标准。执行合规审计并提供实施指导。

download12deployed_codestar219
personjakexiao无需 Key

web3-testing

使用Hardhat和Foundry全面测试智能合约,包括单元测试、集成测试以及主网分叉。适用于测试Solidity合约、设置区块链测试套件或验证DeFi协议时使用。

download12deployed_codestar219
personjakexiao无需 Key

lint-fixer

使用此技能运行npm run lint并修复代码风格问题。在修改代码后修复lint错误或根据项目风格指南验证代码时触发。

download12deployed_codestar219
personjakexiao无需 Key

ai-validation-output

当用户想要为AI优化输出配置验证工具、为AI代理设置预提交钩子或验证脚本、优化Claude Code的linter/test/typecheck输出、减少工具输出中的token浪费,或者为了预合并验证配置CommandCenter.json时,应使用此技能。此外,通过“设置AI验证”、“为AI优化测试输出”、“为Claude配置eslint”、“减少测试输出噪音”或“设置预合并检查”也可以触发该技…

download12deployed_codestar1
personjakexiao无需 Key

steer

此技能应在对话结束时使用,以反思代码库导航的有效性。由“steer”、“steer reflection”、“navigation debrief”或“reflect on navigation”触发。分析死胡同、低效和缺失的上下文,然后提出可操作的发现。不会写入任何文件——请在之后使用/kiro:steering-custom将见解保存为导航文档。

download12deployed_codestar1
personjakexiao无需 Key

spec-inspect

规范质量检查器,用于spec-generator文档。验证requirement.md、design.md、tasks.md的一致性、完整性和质量。检测需求ID不匹配、缺失部分、矛盾和表达模糊等问题。英文触发词: "inspect specs", "check specification quality", "validate requirements" 日文触发词: 「仕様書を検査」「品質チェッ…

download12deployed_codestar0
personjakexiao无需 Key

security-requirement-extraction

从威胁模型和业务背景中推导安全需求。用于将威胁转化为可操作的需求、创建安全用户故事或构建安全测试用例时。

download12deployed_codestar219
personjakexiao无需 Key

test-fixing

运行测试,并使用智能错误分组系统地修复所有失败的测试。当用户要求修复失败的测试、提到测试失败、运行测试套件时出现失败,或请求使测试通过时使用。

download12deployed_codestar219
personjakexiao无需 Key

vector-index-tuning

优化向量索引性能,以提高延迟、召回率和内存效率。在调整HNSW参数、选择量化策略或扩展向量搜索基础设施时使用。

download12deployed_codestar219
personjakexiao无需 Key

wiki-changelog

分析git提交历史并按变更类型生成结构化的变更日志。当用户询问最近的更改、需要变更日志或需要了解仓库中发生了哪些变化时使用。

download12deployed_codestar219
personjakexiao无需 Key

dry-refactoring

指导系统地按照DRY(不要重复自己)原则进行代码重构。当用户要求消除代码重复、重构重复代码、应用DRY原则,或提到诸如复制粘贴、魔法数字或重复逻辑等代码异味时使用。实现了一个从识别重复到验证重构的四步工作流程。

download12deployed_codestar219
personjakexiao无需 Key

changes-tour-guide

当用户希望创建一个代码变更审查指南,以清晰、教学的方式浏览最近的代码变更时,应使用此技能。生成两阶段的Markdown格式指南(首先是高层次概述,然后是详细解释),并按逻辑依赖顺序组织。

download12deployed_codestar1
personjakexiao无需 Key

test-case-documentation

从测试代码、测试框架输出、现有测试文档和源代码上下文中生成全面的测试用例文档。用于记录测试套件、创建测试规范、生成测试覆盖率报告、引导开发人员了解测试实践或准备QA文档时。分析测试函数(pytest、unittest)以提取测试名称、文档字符串、断言和组织结构,然后生成包含概览级别摘要和详细测试用例规格说明的结构化Markdown文档,包括目的、前提条件、步骤、预期结果和测试数据。当用户请求记录测…

download12deployed_codestar62