openwebf-security-remote-content
审查远程WebF内容的安全风险和缓解措施(不可信包、URL允许列表、HTTPS、信任边界、点击劫持)。当用户提到不可信的远程包、包URL验证/允许列表或远程更新风险时使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
审查远程WebF内容的安全风险和缓解措施(不可信包、URL允许列表、HTTPS、信任边界、点击劫持)。当用户提到不可信的远程包、包URL验证/允许列表或远程更新风险时使用。
使用WebFSubView和go_router实现Flutter与WebF之间的混合路由(路由映射和布局)。当用户提到WebFSubView、go_router、混合路由或将Flutter路由映射到WebF路由时使用。
确保WebF应用的商店合规性(远程更新、解释器、发布/回滚限制)。当用户提到App Store/Play Store、商店合规性、远程更新或发布WebF托管内容时使用。
在整个对话中保持对操作次数的关注,以防止累积的上下文耗尽。当您注意到多次操作累积或在多轮迭代任务中工作时使用。
定义代理工作的操作模式 - 规划(只读分析)、编辑(完全写入权限)和交互(引导式开发)。帮助代理根据当前阶段自我调节工具使用。
领域专家评审员代表中亚、尼泊尔、瑞士和高加索地区的业务水文学家。使用场景:(1) 针对水文学家进行前端/仪表板更改时;(2) 编写或更新最终用户文档时;(3) 在模块更改后审查预测结果和技能指标时;(4) 评估可视化和UI决策时。此技能提供关键性评审和建议 - 仅限阅读,不可编辑。理解资源限制。
管理Chutes.ai资源,跟踪订阅配额和账户余额。与调度器集成,在达到配额时暂停操作。
执行带有证据跟踪和审批的合规性审计工作流程;在需要验证SOC2、HIPAA或GDPR控制时使用。
使用Chrome DevTools(控制台/网络/元素)和JS端故障排查来调试WebF应用程序运行时问题。当用户提到DevTools控制台、网络标签页、堆栈跟踪、空白屏幕、布局测量问题或失败的网络请求时,请使用此方法。
设计版本控制、缓存清除、渐进式发布和回滚远程WebF包。当用户提到版本锁定、缓存清除、强制更新、回滚、功能标志或分阶段发布时使用。
操作 - 部署、回滚、功能标志。用于运维工具。
运用可观测性的确保。通过日志、指标、健康检查、配置验证来保证处理bug的能力。使用场景:部署前检查、故障调查困难、原因不明、日志设计、指标设计、配置管理实施。
审查远程WebF内容的安全风险和缓解措施(不受信任的捆绑包、URL允许列表、HTTPS、信任边界、点击劫持)。当用户提到不受信任的远程捆绑包、捆绑包URL验证/允许列表或远程更新风险时使用。
编写OpenTofu/Terraform模块以及针对家庭实验室基础设施的全面测试。使用场景:(1) 创建新的OpenTofu或Terraform模块,(2) 编写或修改.tftest.hcl测试文件,(3) 向模块中添加变量、输出或资源,(4) 调试测试失败问题,(5) 理解模块测试模式,(6) 编写基础设施单元测试,(7) 关于tftest语法或断言的问题。触发词包括:“opentofu mod…
Claude代码维护和诊断。检查inotify限制,清理缓存,诊断启动失败,并管理跨项目的技能目录。
用于云成本分析和优化的结构化工作流程,包括适当规模调整、预留容量规划以及FinOps实践。
歌剧创作技巧(PLUS+1)
计划并实施已构建WebF应用资产的CDN部署(Vercel/Netlify/S3+CloudFront/GitHub Pages),包括缓存头和验证。当用户提到CDN、缓存头、S3/CloudFront、Vercel、Netlify、GitHub Pages或部署构建输出时使用。
设置并改进使用Vitest和React Testing Library的WebF应用测试。当用户提到Vitest、React Testing Library、单元测试、组件测试、“测试奖杯”,或者要求在Vite/React/TS WebF应用中添加/修复测试时使用。
审查并缓解WebF应用程序中的XSS风险(清理HTML、验证输入、避免不安全的字符串渲染)。当用户提到XSS、清理HTML、类似innerHTML的渲染、用户生成的HTML或“不受信任的输入”时使用。
运用・监视(Operations & Monitoring)功能的开发・修正时使用。在实现审计日志、租户统计、过期数据删除时很有帮助。
结构化的基础设施容量规划工作流程,包括增长预测、扩展策略和资源分配决策。
查询DARPA项目、机会和BAA。搜索RSS源和Grants.gov API,以获取所有DARPA技术办公室的国防研究资金机会。
结构化的灾难恢复计划、实施和测试工作流程,包括RTO/RPO定义、DR策略选择以及故障转移程序。