ascii-diagram-validator
验证markdown中的ASCII图对齐。触发词 - 图形对齐,ASCII艺术,框绘图。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
验证markdown中的ASCII图对齐。触发词 - 图形对齐,ASCII艺术,框绘图。
重要: 当用户请求执行Android测试时,请始终首先使用此技能。务必在以下情况下使用:运行测试名称, 执行测试, 测试执行, 分析结果, 运行所有测试, 分析测试失败, 修复失败的测试,或者任何与Android单元测试、工具测试、Gradle测试命令相关的请求。请勿直接使用./gradlew test或Bash命令 - 始终委托给此技能。支持多变体项目、JAVA_HOME设置和常见的测试模式。
基于仓库的威胁建模,列举信任边界、资产、攻击者能力、滥用路径和缓解措施,并编写简洁的Markdown格式威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、列举威胁/滥用路径或执行应用程序安全威胁建模时触发。对于一般的架构总结、代码审查或非安全设计工作不触发。
无描述
通过使用$queryRaw标记模板而不是$queryRawUnsafe来防止SQL注入。在编写原始SQL查询或动态查询时使用。
使用10层架构审查和分析LLM提示。提供详细的评估而不修改文件。
在工程工作中实施数据治理时使用此技能。涵盖数据编目(dbt docs、外部工具)、血缘文档、数据分类(PII/PHI分类法)、访问控制模式(RBAC、行级安全)以及合规框架(GDPR、HIPAA、SOX、CCPA)。常用短语:“数据目录”、“数据血缘”、“PII分类”、“访问控制”、“RBAC”、“数据治理”、“合规要求”。不要用于编写dbt模型(使用dbt-transforms),管道编排(使用…
请求审查者审阅拉取请求
在运行claudikins-kernel:ship、准备PR、编写变更日志、决定合并策略或处理CI失败时使用 —— 强制执行GRFP风格的迭代审批、代码完整性验证和人工门控合并
Web2漏洞赏金猎人代理——基于证据的漏洞发现者和报告撰写者。使用场景:为HackerOne、Bugcrowd、Intigriti、YesWeHack审计Web应用程序/API;寻找XSS、SQLi、NoSQLi、SSRF、IDOR、认证绕过、RCE、SSTI、LFI、XXE、CORS、CSRF、原型污染、子域名接管、HTTP走私、开放重定向、API/GraphQL漏洞;审计本地下载的GitHub…
测试标准和最佳实践
-
诊断OpenShift构建失败,包括S2I构建、Docker/Podman构建和BuildConfig问题。自动化多步骤诊断:BuildConfig验证、构建Pod日志、注册表认证以及源代码仓库访问。当构建失败、挂起或产生意外结果时使用此技能。触发条件为/debug-build命令或诸如“构建失败”、“S2I错误”、“无法拉取构建镜像”、“无法推送至注册表”、“构建超时”等短语。
在RLM第三阶段实施任何代码时使用。严格执行RED-GREEN-REFACTOR规则,遵循铁律——没有失败的测试就不能编写生产代码。触发短语包括:“实现这个”,“添加功能”,“修复错误”,“编写一个失败的测试”,“TDD”。
用于审计代码库模式或评估提议的更改以保持约定一致性。涵盖文件命名、组件模式、数据获取、状态管理和类型约定。不要用于测试计划设计或覆盖率目标(使用testing-strategy)。
漂移检测+基线完整性保护,用于代理工作区文件,并支持自动警报
专家级测试自动化工程师,专注于构建强大的测试框架、CI/CD集成以及全面的测试覆盖率。精通多种自动化工具和框架,注重可维护性、可扩展性和高效的自动化测试解决方案。
基于仓库的威胁建模,列举信任边界、资产、攻击者能力、滥用路径和缓解措施,并编写简洁的Markdown格式威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、列举威胁/滥用路径或执行应用程序安全威胁建模时触发。对于一般的架构概述、代码审查或非安全设计工作不要触发。
>
传统的提交信息指南。在编写提交信息、审查提交或被要求提交更改时使用。涵盖了提交类型、主题规则(小写、祈使句)、原子提交,以及好的和坏的信息示例。
测试名称过滤器(分号分隔或正则表达式,例如:'MonoBuild')
在审查代码变更以符合Protected B安全合规性时使用。触发条件:安全审查、ITSG-33合规性、GoC安全、Protected B数据处理、访问控制审查、PII保护检查,或请求审核安全敏感代码。
当一个已验证的修复需要回归测试时使用 —— “为这个修复编写一个测试”,“生成回归测试”,或者“为这个bug增加测试覆盖率”。自动检测项目测试约定,根据组件类型(同步与异步服务器)路由至Vitest+RTL或Playwright,生成具有防脆弱性约束的目标测试,并标注覆盖范围边界。不用于诊断bug、应用修复或编写功能测试——分别使用ui-bug-investigator、component-fix…
CodeIgniter 4框架知识库。提供CI4 MVC架构、DDD集成、持久化、服务、安全性(Shield认证、过滤器授权、CSRF)、事件系统、队列(codeigniter4/queue任务、工作进程、重试)、基础设施组件(缓存、HTTP客户端、电子邮件、限流器)、测试以及针对CodeIgniter PHP项目的反模式。