Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

typescript-quality

使用ESLint、Biome和严格的TypeScript来保证TypeScript/JavaScript代码质量。涵盖代码检查、格式化、类型安全和最佳实践。适用情况:用户使用“TypeScript”、“JavaScript”、“ESLint”、“Biome”,询问关于“TS严格模式”、“类型安全”、“代码检查规则”、“代码格式化”。不适用于:SonarQube - 请使用`sonarqube`技能…

download12deployed_codestar2
personjakexiao无需 Key

dotnet-quality

.NET代码质量,使用Roslyn分析器、StyleCop和dotnet format。涵盖C#/.NET的代码检查、格式化以及最佳实践。使用时机:用户在处理“C#”、“.NET”、“ASP.NET Core”,询问关于“Roslyn分析器”、“StyleCop”、“dotnet format”、“.NET代码检查”、“C#最佳实践”。不适用于:SonarQube - 使用`sonarqube`技…

download12deployed_codestar2
personjakexiao无需 Key

go-security

Go安全模式适用于Web应用程序。涵盖依赖审核、安全编码实践、加密以及Go生态系统中的OWASP。使用场景:用户使用“Go”、“Golang”、“Gin”、“Fiber”、“Echo”,询问有关“Go漏洞”、“Go模块安全”、“Go注入”、“Go认证”的问题。不用于:通用的OWASP概念 - 请改用`owasp`或`owasp-top-10`,其他语言的安全性 - 请使用特定于该语言的技能。

download12deployed_codestar2
personjakexiao无需 Key

license-compliance

开源许可证合规性和SPDX标准。涵盖许可证类型、兼容性、使用license-checker进行审核以及SBOM生成。使用时机:用户提到“许可证”、“SPDX”、“GPL”、“MIT”、“Apache”,询问关于“许可证兼容性”、“license-checker”、“copyleft”、“专有合规性”、“OSI批准”。不用于:依赖漏洞 - 使用`supply-chain`,安全扫描 - 使用`owa…

download12deployed_codestar2
personjakexiao无需 Key

python-security

针对Django、FastAPI和Flask的Python安全模式。涵盖了Bandit、Safety、安全编码实践以及Python生态系统中的OWASP。使用时机:用户在使用“Python”、“Django”、“FastAPI”、“Flask”时,询问关于“Python漏洞”、“pip安全性”、“Bandit”、“Python注入”、“Python认证”的问题。不用于:通用OWASP概念 - 请改…

download12deployed_codestar2
personjakexiao无需 Key

supply-chain

软件供应链安全。涵盖依赖管理、SBOM生成、包完整性验证和CI/CD安全。OWASP A03:2025。使用时机:用户提到“供应链”、“依赖项”、“npm audit”、“SBOM”、“易受攻击的包”,询问关于“依赖扫描”、“lockfiles”、“Dependabot”、“拼写欺诈”、“CI/CD安全”。不用于:许可证合规性 - 请使用`license-compliance`,密钥 - 请使用`…

download12deployed_codestar2
personjakexiao无需 Key

messaging-testing-rabbitmq

使用@SpringRabbitTest、RabbitListenerTestHarness、TestRabbitTemplate和Testcontainers进行RabbitMQ集成测试。涵盖Java/Spring、Node.js和Python。使用时机:当用户提到“rabbitmq test”、“@SpringRabbitTest”、“RabbitListenerTestHarness”、“Te…

download12deployed_codestar2
personjakexiao无需 Key

spring-boot-test

Spring Boot测试基础,包括@SpringBootTest、切片测试、MockMvc、使用@MockBean进行模拟、测试配置以及测试实用工具。对于与Testcontainers集成的测试,请参阅spring-boot-integration。使用时机:当用户提到“spring boot test”、“mockmvc”、“@WebMvcTest”、“@DataJpaTest”,或者询问关于…

download12deployed_codestar2
personjakexiao无需 Key

rust-quality

使用Clippy、rustfmt和cargo工具提高Rust代码质量。涵盖代码检查、格式化以及惯用的Rust模式。适用情况:用户使用“Rust”、“Cargo”、“Actix”、“Axum”,询问关于“Clippy”、“rustfmt”、“Rust代码检查”、“Rust最佳实践”、“惯用Rust”。不适用于:SonarQube - 请使用`sonarqube`技能,安全性问题 - 请使用`rust…

download12deployed_codestar2
personjakexiao无需 Key

typescript-eslint

typescript-eslint - TypeScript的ESLint插件 使用场景:当用户提到“typescript-eslint”、“TypeScript代码检查”、“类型感知规则”,询问关于“no-floating-promises”、“TypeScript ESLint配置”、“@typescript-eslint规则”时 不要使用于:ESLint 9的完整设置-使用`eslint-b…

download12deployed_codestar2
personjakexiao无需 Key

java-quality

使用Checkstyle、SpotBugs、PMD和SonarJava进行Java代码质量检查。涵盖静态分析、代码风格和最佳实践。使用场景:用户在使用“Java”、“Spring Boot”、“Maven”、“Gradle”时,询问关于“Checkstyle”、“SpotBugs”、“PMD”、“Java代码异味”、“Java最佳实践”的问题。不适用于:SonarQube通用 - 请使用`sona…

download12deployed_codestar2
personjakexiao无需 Key

dotnet-security

.NET和ASP.NET Core安全模式。涵盖身份验证、认证、依赖审核、安全编码实践以及.NET生态系统中的OWASP。使用场景:用户使用“C#”、“.NET”、“ASP.NET Core”、“Entity Framework”,询问关于“.NET漏洞”、“NuGet安全性”、“.NET认证”、“Blazor安全性”。不适用于:通用的OWASP概念 - 应使用`owasp`或`owasp-top…

download12deployed_codestar2
personjakexiao无需 Key

rust-security

适用于Web应用程序的Rust安全模式。涵盖内存安全保证、依赖审核、安全编码实践以及Rust生态系统中的OWASP。使用场景:用户在使用“Rust”、“Actix”、“Axum”、“Rocket”、“Warp”时,询问关于“Rust漏洞”、“cargo audit”、“Rust注入”、“Rust身份验证”的问题。不适用场景:一般的OWASP概念 - 请改用`owasp`或`owasp-top-10…

download12deployed_codestar2
personjakexiao无需 Key

nunit

NUnit测试框架,包含TestCase、SetUp/TearDown、断言以及针对.NET应用程序的参数化测试。使用时机:用户提到“NUnit”、“TestCase”、“TestFixture”、“NUnit断言”、“NUnit参数化测试”或“.NET NUnit”。不适用于:xUnit - 请使用`xunit`,MSTest,JavaScript测试框架。

download12deployed_codestar2
personjakexiao无需 Key

xunit

xUnit.net测试框架,包括Fact、Theory、fixtures、依赖注入(DI)以及使用Moq和NSubstitute进行模拟。涵盖了.NET测试的最佳实践。使用时机:当用户提到"xUnit"、".NET测试"、"Fact"、"Theory"、"InlineData"、"Moq"、"NSubstitute"、"C#单元测试"时。不适用于:NUnit - 请使用`nunit`,Vitest…

download12deployed_codestar2
personjakexiao无需 Key

testing-library

用于UI测试的库。涵盖了查询、用户事件和异步工具。用于React/Vue组件测试。使用场景:当用户提到“测试库”、“React测试”、“组件测试”,询问关于“screen.getByRole”、“userEvent”、“render”、“fireEvent”、“waitFor”、“可访问性测试”。不适用于:端到端测试-使用`playwright`或`cypress`;单元测试-使用`vitest`…

download12deployed_codestar2
personjakexiao无需 Key

go-quality

Go代码质量使用golangci-lint、staticcheck和go vet。涵盖代码检查、格式化以及最佳实践。使用场景:用户在使用“Go”、“Golang”、“Gin”、“Fiber”、“Echo”时,或者询问关于“golangci-lint”、“staticcheck”、“go vet”、“Go代码检查”、“Go最佳实践”的问题。不适用于:SonarQube - 请使用`sonarqube…

download12deployed_codestar2
personjakexiao无需 Key

cors-security-headers

CORS配置和HTTP安全头。CORS中间件、预检请求、内容安全策略(CSP)、CSRF保护、Helmet.js以及安全cookie配置。使用时机:用户提到“CORS”、“跨域”、“CSP”、“Content-Security-Policy”、“CSRF”、“安全头”、“Helmet”、“预检”、“Access-Control”。不用于:认证令牌 - 请使用`jwt`或`oauth2`;加密 - …

download12deployed_codestar2
personjakexiao无需 Key

java-security

Java和Spring Boot安全模式。涵盖Spring Security、依赖审核、安全编码实践以及Java生态系统中的OWASP。使用场景:用户在处理“Java”、“Spring Boot”、“Spring Security”,询问关于“Java漏洞”、“Maven安全”、“Gradle安全”、“Java注入”、“Java认证”。不适用于:一般的OWASP概念 - 请改用`owasp`或`o…

download12deployed_codestar2
personjakexiao无需 Key

owasp

OWASP 安全指南和十大漏洞 使用条件:用户提到“OWASP”、“安全审计”、“漏洞扫描”,询问关于“注入”、“XSS”、“CSRF”、“访问控制”、“认证安全” 不要用于:OWASP Top 10:2025 特定 - 请使用 `owasp-top-10` 代替

download12deployed_codestar2
personjakexiao无需 Key

deno-testing

使用Deno.test和std/testing进行Deno测试。涵盖单元测试、异步测试、模拟(mocking)、快照(snapshot)以及BDD风格的测试。使用场景:当用户提到“deno test”、“deno testing”,或者询问关于“Deno.test”、“assertSnapshot”、“FakeTime”、“spy”、“stub”、“BDD deno”的内容时。不适用于:Node.…

download12deployed_codestar2
personjakexiao无需 Key

messaging-testing-kafka

使用@EmbeddedKafka、Testcontainers和Mock APIs进行Kafka集成测试。涵盖Java/Spring、Node.js和Python的测试方法。使用时机:用户提到"kafka test"、"embedded kafka"、"@EmbeddedKafka"、"KafkaContainer"、"MockConsumer"、"MockProducer"、"kafka int…

download12deployed_codestar2
personjakexiao无需 Key

smoke-test

用于端到端验证后端实现的冒烟测试模式。涵盖构建验证、服务健康检查、认证流程、测试数据设置和HTTP端点验证。使用时机:用户提到“冒烟测试”、“验证实现”、“测试端点”、“检查是否工作”、“端到端验证”、“它真的能运行吗”。不适用于:编写单元测试-请使用`vitest`或`junit`;E2E浏览器测试-请使用`playwright`;负载测试-请使用`performance-expert`;静态A…

download12deployed_codestar2
personjakexiao无需 Key

class-validator

基于class-validator装饰器的TypeScript验证。在NestJS中是标准做法。当使用NestJS构建API或需要基于类的验证时使用。使用场景:用户提到“class-validator”、“NestJS validation”、“DTO validation”、“decorator validation”,询问关于“NestJS DTOs”、“ValidationPipe”的问题。…

download12deployed_codestar2