typescript-quality
使用ESLint、Biome和严格的TypeScript来保证TypeScript/JavaScript代码质量。涵盖代码检查、格式化、类型安全和最佳实践。适用情况:用户使用“TypeScript”、“JavaScript”、“ESLint”、“Biome”,询问关于“TS严格模式”、“类型安全”、“代码检查规则”、“代码格式化”。不适用于:SonarQube - 请使用`sonarqube`技能…
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
使用ESLint、Biome和严格的TypeScript来保证TypeScript/JavaScript代码质量。涵盖代码检查、格式化、类型安全和最佳实践。适用情况:用户使用“TypeScript”、“JavaScript”、“ESLint”、“Biome”,询问关于“TS严格模式”、“类型安全”、“代码检查规则”、“代码格式化”。不适用于:SonarQube - 请使用`sonarqube`技能…
.NET代码质量,使用Roslyn分析器、StyleCop和dotnet format。涵盖C#/.NET的代码检查、格式化以及最佳实践。使用时机:用户在处理“C#”、“.NET”、“ASP.NET Core”,询问关于“Roslyn分析器”、“StyleCop”、“dotnet format”、“.NET代码检查”、“C#最佳实践”。不适用于:SonarQube - 使用`sonarqube`技…
Go安全模式适用于Web应用程序。涵盖依赖审核、安全编码实践、加密以及Go生态系统中的OWASP。使用场景:用户使用“Go”、“Golang”、“Gin”、“Fiber”、“Echo”,询问有关“Go漏洞”、“Go模块安全”、“Go注入”、“Go认证”的问题。不用于:通用的OWASP概念 - 请改用`owasp`或`owasp-top-10`,其他语言的安全性 - 请使用特定于该语言的技能。
开源许可证合规性和SPDX标准。涵盖许可证类型、兼容性、使用license-checker进行审核以及SBOM生成。使用时机:用户提到“许可证”、“SPDX”、“GPL”、“MIT”、“Apache”,询问关于“许可证兼容性”、“license-checker”、“copyleft”、“专有合规性”、“OSI批准”。不用于:依赖漏洞 - 使用`supply-chain`,安全扫描 - 使用`owa…
针对Django、FastAPI和Flask的Python安全模式。涵盖了Bandit、Safety、安全编码实践以及Python生态系统中的OWASP。使用时机:用户在使用“Python”、“Django”、“FastAPI”、“Flask”时,询问关于“Python漏洞”、“pip安全性”、“Bandit”、“Python注入”、“Python认证”的问题。不用于:通用OWASP概念 - 请改…
软件供应链安全。涵盖依赖管理、SBOM生成、包完整性验证和CI/CD安全。OWASP A03:2025。使用时机:用户提到“供应链”、“依赖项”、“npm audit”、“SBOM”、“易受攻击的包”,询问关于“依赖扫描”、“lockfiles”、“Dependabot”、“拼写欺诈”、“CI/CD安全”。不用于:许可证合规性 - 请使用`license-compliance`,密钥 - 请使用`…
使用@SpringRabbitTest、RabbitListenerTestHarness、TestRabbitTemplate和Testcontainers进行RabbitMQ集成测试。涵盖Java/Spring、Node.js和Python。使用时机:当用户提到“rabbitmq test”、“@SpringRabbitTest”、“RabbitListenerTestHarness”、“Te…
Spring Boot测试基础,包括@SpringBootTest、切片测试、MockMvc、使用@MockBean进行模拟、测试配置以及测试实用工具。对于与Testcontainers集成的测试,请参阅spring-boot-integration。使用时机:当用户提到“spring boot test”、“mockmvc”、“@WebMvcTest”、“@DataJpaTest”,或者询问关于…
使用Clippy、rustfmt和cargo工具提高Rust代码质量。涵盖代码检查、格式化以及惯用的Rust模式。适用情况:用户使用“Rust”、“Cargo”、“Actix”、“Axum”,询问关于“Clippy”、“rustfmt”、“Rust代码检查”、“Rust最佳实践”、“惯用Rust”。不适用于:SonarQube - 请使用`sonarqube`技能,安全性问题 - 请使用`rust…
typescript-eslint - TypeScript的ESLint插件 使用场景:当用户提到“typescript-eslint”、“TypeScript代码检查”、“类型感知规则”,询问关于“no-floating-promises”、“TypeScript ESLint配置”、“@typescript-eslint规则”时 不要使用于:ESLint 9的完整设置-使用`eslint-b…
使用Checkstyle、SpotBugs、PMD和SonarJava进行Java代码质量检查。涵盖静态分析、代码风格和最佳实践。使用场景:用户在使用“Java”、“Spring Boot”、“Maven”、“Gradle”时,询问关于“Checkstyle”、“SpotBugs”、“PMD”、“Java代码异味”、“Java最佳实践”的问题。不适用于:SonarQube通用 - 请使用`sona…
.NET和ASP.NET Core安全模式。涵盖身份验证、认证、依赖审核、安全编码实践以及.NET生态系统中的OWASP。使用场景:用户使用“C#”、“.NET”、“ASP.NET Core”、“Entity Framework”,询问关于“.NET漏洞”、“NuGet安全性”、“.NET认证”、“Blazor安全性”。不适用于:通用的OWASP概念 - 应使用`owasp`或`owasp-top…
适用于Web应用程序的Rust安全模式。涵盖内存安全保证、依赖审核、安全编码实践以及Rust生态系统中的OWASP。使用场景:用户在使用“Rust”、“Actix”、“Axum”、“Rocket”、“Warp”时,询问关于“Rust漏洞”、“cargo audit”、“Rust注入”、“Rust身份验证”的问题。不适用场景:一般的OWASP概念 - 请改用`owasp`或`owasp-top-10…
NUnit测试框架,包含TestCase、SetUp/TearDown、断言以及针对.NET应用程序的参数化测试。使用时机:用户提到“NUnit”、“TestCase”、“TestFixture”、“NUnit断言”、“NUnit参数化测试”或“.NET NUnit”。不适用于:xUnit - 请使用`xunit`,MSTest,JavaScript测试框架。
xUnit.net测试框架,包括Fact、Theory、fixtures、依赖注入(DI)以及使用Moq和NSubstitute进行模拟。涵盖了.NET测试的最佳实践。使用时机:当用户提到"xUnit"、".NET测试"、"Fact"、"Theory"、"InlineData"、"Moq"、"NSubstitute"、"C#单元测试"时。不适用于:NUnit - 请使用`nunit`,Vitest…
用于UI测试的库。涵盖了查询、用户事件和异步工具。用于React/Vue组件测试。使用场景:当用户提到“测试库”、“React测试”、“组件测试”,询问关于“screen.getByRole”、“userEvent”、“render”、“fireEvent”、“waitFor”、“可访问性测试”。不适用于:端到端测试-使用`playwright`或`cypress`;单元测试-使用`vitest`…
Go代码质量使用golangci-lint、staticcheck和go vet。涵盖代码检查、格式化以及最佳实践。使用场景:用户在使用“Go”、“Golang”、“Gin”、“Fiber”、“Echo”时,或者询问关于“golangci-lint”、“staticcheck”、“go vet”、“Go代码检查”、“Go最佳实践”的问题。不适用于:SonarQube - 请使用`sonarqube…
CORS配置和HTTP安全头。CORS中间件、预检请求、内容安全策略(CSP)、CSRF保护、Helmet.js以及安全cookie配置。使用时机:用户提到“CORS”、“跨域”、“CSP”、“Content-Security-Policy”、“CSRF”、“安全头”、“Helmet”、“预检”、“Access-Control”。不用于:认证令牌 - 请使用`jwt`或`oauth2`;加密 - …
Java和Spring Boot安全模式。涵盖Spring Security、依赖审核、安全编码实践以及Java生态系统中的OWASP。使用场景:用户在处理“Java”、“Spring Boot”、“Spring Security”,询问关于“Java漏洞”、“Maven安全”、“Gradle安全”、“Java注入”、“Java认证”。不适用于:一般的OWASP概念 - 请改用`owasp`或`o…
OWASP 安全指南和十大漏洞 使用条件:用户提到“OWASP”、“安全审计”、“漏洞扫描”,询问关于“注入”、“XSS”、“CSRF”、“访问控制”、“认证安全” 不要用于:OWASP Top 10:2025 特定 - 请使用 `owasp-top-10` 代替
使用Deno.test和std/testing进行Deno测试。涵盖单元测试、异步测试、模拟(mocking)、快照(snapshot)以及BDD风格的测试。使用场景:当用户提到“deno test”、“deno testing”,或者询问关于“Deno.test”、“assertSnapshot”、“FakeTime”、“spy”、“stub”、“BDD deno”的内容时。不适用于:Node.…
使用@EmbeddedKafka、Testcontainers和Mock APIs进行Kafka集成测试。涵盖Java/Spring、Node.js和Python的测试方法。使用时机:用户提到"kafka test"、"embedded kafka"、"@EmbeddedKafka"、"KafkaContainer"、"MockConsumer"、"MockProducer"、"kafka int…
用于端到端验证后端实现的冒烟测试模式。涵盖构建验证、服务健康检查、认证流程、测试数据设置和HTTP端点验证。使用时机:用户提到“冒烟测试”、“验证实现”、“测试端点”、“检查是否工作”、“端到端验证”、“它真的能运行吗”。不适用于:编写单元测试-请使用`vitest`或`junit`;E2E浏览器测试-请使用`playwright`;负载测试-请使用`performance-expert`;静态A…
基于class-validator装饰器的TypeScript验证。在NestJS中是标准做法。当使用NestJS构建API或需要基于类的验证时使用。使用场景:用户提到“class-validator”、“NestJS validation”、“DTO validation”、“decorator validation”,询问关于“NestJS DTOs”、“ValidationPipe”的问题。…