Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

android-test-runner

重要: 当用户请求执行Android测试时,请始终首先使用此技能。务必在以下情况下使用:运行测试名称, 执行测试, 测试执行, 分析结果, 运行所有测试, 分析测试失败, 修复失败的测试,或者任何与Android单元测试、工具测试、Gradle测试命令相关的请求。请勿直接使用./gradlew test或Bash命令 - 始终委托给此技能。支持多变体项目、JAVA_HOME设置和常见的测试模式。

download12deployed_codestar6
personjakexiao无需 Key

"security-threat-model"

基于仓库的威胁建模,列举信任边界、资产、攻击者能力、滥用路径和缓解措施,并编写简洁的Markdown格式威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、列举威胁/滥用路径或执行应用程序安全威胁建模时触发。对于一般的架构总结、代码审查或非安全设计工作不触发。

download12deployed_codestar6
personjakexiao无需 Key

preventing-sql-injection

通过使用$queryRaw标记模板而不是$queryRawUnsafe来防止SQL注入。在编写原始SQL查询或动态查询时使用。

download12deployed_codestar0
personjakexiao无需 Key

review-prompt

使用10层架构审查和分析LLM提示。提供详细的评估而不修改文件。

download12deployed_codestar10
personjakexiao无需 Key

data-governance

在工程工作中实施数据治理时使用此技能。涵盖数据编目(dbt docs、外部工具)、血缘文档、数据分类(PII/PHI分类法)、访问控制模式(RBAC、行级安全)以及合规框架(GDPR、HIPAA、SOX、CCPA)。常用短语:“数据目录”、“数据血缘”、“PII分类”、“访问控制”、“RBAC”、“数据治理”、“合规要求”。不要用于编写dbt模型(使用dbt-transforms),管道编排(使用…

download12deployed_codestar1
personjakexiao无需 Key

shipping-methodology

在运行claudikins-kernel:ship、准备PR、编写变更日志、决定合并策略或处理CI失败时使用 —— 强制执行GRFP风格的迭代审批、代码完整性验证和人工门控合并

download12deployed_codestar5
personjakexiao无需 Key

bug-reaper

Web2漏洞赏金猎人代理——基于证据的漏洞发现者和报告撰写者。使用场景:为HackerOne、Bugcrowd、Intigriti、YesWeHack审计Web应用程序/API;寻找XSS、SQLi、NoSQLi、SSRF、IDOR、认证绕过、RCE、SSTI、LFI、XXE、CORS、CSRF、原型污染、子域名接管、HTTP走私、开放重定向、API/GraphQL漏洞;审计本地下载的GitHub…

download12deployed_codestar6
personjakexiao无需 Key

debug-build

诊断OpenShift构建失败,包括S2I构建、Docker/Podman构建和BuildConfig问题。自动化多步骤诊断:BuildConfig验证、构建Pod日志、注册表认证以及源代码仓库访问。当构建失败、挂起或产生意外结果时使用此技能。触发条件为/debug-build命令或诸如“构建失败”、“S2I错误”、“无法拉取构建镜像”、“无法推送至注册表”、“构建超时”等短语。

download12deployed_codestar4
personjakexiao无需 Key

rlm-tdd

在RLM第三阶段实施任何代码时使用。严格执行RED-GREEN-REFACTOR规则,遵循铁律——没有失败的测试就不能编写生产代码。触发短语包括:“实现这个”,“添加功能”,“修复错误”,“编写一个失败的测试”,“TDD”。

download12deployed_codestar27
personjakexiao无需 Key

"pattern-analysis"

用于审计代码库模式或评估提议的更改以保持约定一致性。涵盖文件命名、组件模式、数据获取、状态管理和类型约定。不要用于测试计划设计或覆盖率目标(使用testing-strategy)。

download12deployed_codestar1
personjakexiao无需 Key

soul-guardian

漂移检测+基线完整性保护,用于代理工作区文件,并支持自动警报

download12deployed_codestar1
personjakexiao无需 Key

agent-test-automator

专家级测试自动化工程师,专注于构建强大的测试框架、CI/CD集成以及全面的测试覆盖率。精通多种自动化工具和框架,注重可维护性、可扩展性和高效的自动化测试解决方案。

download12deployed_codestar6
personjakexiao无需 Key

"security-threat-model"

基于仓库的威胁建模,列举信任边界、资产、攻击者能力、滥用路径和缓解措施,并编写简洁的Markdown格式威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、列举威胁/滥用路径或执行应用程序安全威胁建模时触发。对于一般的架构概述、代码审查或非安全设计工作不要触发。

download12deployed_codestar6
personjakexiao无需 Key

commits

传统的提交信息指南。在编写提交信息、审查提交或被要求提交更改时使用。涵盖了提交类型、主题规则(小写、祈使句)、原子提交,以及好的和坏的信息示例。

download12deployed_codestar1
personjakexiao无需 Key

gc-review-security

在审查代码变更以符合Protected B安全合规性时使用。触发条件:安全审查、ITSG-33合规性、GoC安全、Protected B数据处理、访问控制审查、PII保护检查,或请求审核安全敏感代码。

download12deployed_codestar11
personjakexiao无需 Key

regression-test-generator

当一个已验证的修复需要回归测试时使用 —— “为这个修复编写一个测试”,“生成回归测试”,或者“为这个bug增加测试覆盖率”。自动检测项目测试约定,根据组件类型(同步与异步服务器)路由至Vitest+RTL或Playwright,生成具有防脆弱性约束的目标测试,并标注覆盖范围边界。不用于诊断bug、应用修复或编写功能测试——分别使用ui-bug-investigator、component-fix…

download12deployed_codestar1
personjakexiao无需 Key

codeigniter-knowledge

CodeIgniter 4框架知识库。提供CI4 MVC架构、DDD集成、持久化、服务、安全性(Shield认证、过滤器授权、CSRF)、事件系统、队列(codeigniter4/queue任务、工作进程、重试)、基础设施组件(缓存、HTTP客户端、电子邮件、限流器)、测试以及针对CodeIgniter PHP项目的反模式。

download12deployed_codestar0