audit-permissions
-
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
-
审核代码库以发现性能瓶颈和线程安全问题
快速安全审计检查硬编码的秘密、SSRF向量、注入点、依赖问题和缺失的安全头
使用Trail of Bits的清单为你的代码库准备安全审查。帮助设定审查目标,运行静态分析工具,增加测试覆盖率,移除死代码,确保可访问性,并生成全面的文档(流程图、用户故事、内联注释)。(项目,git忽略)
验证包装器,在全面审核期间测试TDMS和文档标准的集成
运行Aurora CLI命令以生成/重新生成模块,添加包或创建项目。触发条件:当用户要求重新生成代码、加载模块、添加包或创建新的Aurora项目时。
Aurora CQRS架构参考 - 了解Aurora/NestJS项目中的CQRS结构、组件关系、可编辑区域和数据流。触发条件:当需要理解CQRS架构、组件结构或可编辑区域时。
处理Aurora CLI再生后.origin.ts文件的合并。提供逐步工作流程,将新的模式代码精确地合并到含有自定义修改的文件中,同时保留所有业务逻辑。触发条件:在aurora加载回模块创建.origin文件之后,或者当需要将再生代码与自定义修改合并时。
对代码库运行单会话性能审核
在添加包、升级版本或响应安全警报时使用。强制执行供应链安全和漏洞修复。
对代码库进行单会话重构审核
审核检查点规范以确保其现实性和设计决策的强制性。审查规范以去除手把手指导、隐藏的角落案例和架构泄露。使用/audit-spec <问题> <检查点>调用。
预发布安全审计
通过探索现有代码和YAML定义为限定上下文生成CONTEXT.md文档。触发条件:当用户请求记录一个限定上下文时,生成CONTEXT.md,或分析一个领域。
极光标准模式 - 在Aurora/NestJS中使用QueryStatement的完整指南。触发条件:在实现查询、过滤、搜索、分页或复杂数据检索时。
Aurora YAML模式与Google Sheets之间的双向同步。触发条件:当将模式同步到/从电子表格时,推送/拉取命令,Google Sheets同步。
为所有管理员操作实现全面的审计日志记录,捕获用户ID、操作类型、实体更改、IP地址和用户代理。在跟踪系统活动或添加审计跟踪时使用。
运行全面的多阶段自动化审核,使用并行代理
对代码库运行单会话安全审计
整个SEMO包整合质量审计。在以下情况下使用:(1) 整个包的质量检查,(2) Agent/Skill/Command标准遵守审查,(3) 检测低效结构,(4) 执行定期审计。
审核项目中可能因手动编辑而出现的一致性问题。检查包脚本、tsconfig路径、README表格等其他约定。
使用此技能根据完成定义验证里程碑的实现情况,检查需求覆盖、跨阶段集成和端到端流程。触发词包括“审计里程碑”、“验证里程碑”、“检查里程碑”和“里程碑审计”。此技能读取现有的阶段验证文件,汇总技术债务和差距,并生成一个集成检查器以进行跨阶段连线。
提供关于Aurora/NestJS项目文件夹层次结构的结构化信息,解释每个目录和关键文件的目的和职责。触发条件:当用户询问项目结构、文件夹组织、“X在哪里”或代码库导航时。
专家级NestJS开发,采用CQRS架构用于Aurora项目。涵盖命令、查询、处理器、业务逻辑放置、守卫、拦截器和自定义装饰器、值对象。触发条件:在Aurora项目中实现NestJS组件、CQRS处理器、业务逻辑、守卫、拦截器或自定义装饰器时。