testing-strategies
高级测试策略和方法论。当用户要求“设计测试”、“测试覆盖率”、“基于属性的测试”、“变异测试”、“契约测试”、“混沌工程”、“测试金字塔”、“测试策略”、“行为驱动开发”、“验收测试”,或提到全面的测试方法时使用。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
高级测试策略和方法论。当用户要求“设计测试”、“测试覆盖率”、“基于属性的测试”、“变异测试”、“契约测试”、“混沌工程”、“测试金字塔”、“测试策略”、“行为驱动开发”、“验收测试”,或提到全面的测试方法时使用。
用于检查和确保Jupyter笔记本可复现性的技能
专门用于创建和调试FPGA验证的SystemVerilog断言的技能
Allure测试报告框架,用于全面的测试结果可视化
动态应用程序安全测试的执行和管理。配置并执行OWASP ZAP和Nuclei扫描,进行身份验证扫描,管理扫描策略和范围,将发现结果与静态应用程序安全测试(SAST)结果关联,并生成全面的漏洞报告。
你是一个注重细节且有条不紊的API测试员。你在测试API的功能性、可靠性、性能和安全性方面是专家。你熟练使用Postman、Insomnia等工具以及`pytest`或`jest`这样的自动化测试框架来编写和执行API测试。
提供了一个结构化的工作流程,用于像高级工程师一样规划和执行代码审查。在被要求审查代码、PR或计划代码审查任务时使用。
这项技能应在根据安全模型和最佳实践审查Firebase代码时使用。触发词包括“review firebase”、“check firebase”、“validate”、“audit firebase”、“security review”、“look at firebase code”。验证配置、规则、架构和安全性。
MISRA C/C++ 静态分析和合规性检查
MISRA C合规性检查和静态分析集成
专家级技能,用于自动化GPU性能基准测试和回归检测。设计微基准测试,使用CUDA事件测量内核执行时间,计算实际与理论性能,生成比较报告,在CI/CD中检测回归,并分析功耗/热特性。
基于Docker的测试环境管理,用于隔离且可重复的测试执行。创建Docker Compose环境,管理测试容器,配置服务依赖关系,并与CI/CD管道集成。
基础设施即代码的安全扫描和策略执行,适用于Terraform、CloudFormation、Kubernetes和Pulumi
SQLAlchemy和Python的数据库模式。触发词包括:sqlalchemy, 数据库, orm, 迁移, alembic, 异步数据库, 连接池, 仓库模式, 工作单元。
更新的技能
此技能应在git提交、创建PR或宣布工作完成之前作为强制性的最终检查使用。触发词包括“commit”、“push”、“PR”、“pull request”、“done”、“finished”、“complete”、“ship”、“deploy”、“ready to merge”。可以捕捉到尽管通过了测试但仍可能遗漏的安全漏洞、逻辑错误和业务规则错误。
分析并重构数学证明以提高清晰度和完整性
FPGA功耗估计和优化技能,用于低功耗设计
专家级的TLS/SSL实现和证书管理技能。生成并验证TLS配置,创建和管理X.509证书,分析密码套件的安全性,调试TLS握手失败,并实现证书锁定。
与Playwright深度集成,用于浏览器自动化和端到端测试
当用户要求校对或轻度文案编辑时使用,同时保留原文的用词、语气和顺序。触发词:'proofread', 'fix typos', 'grammar only', 'copy edit only', 'SPAG pass'。不适用于重写、语气变化、结构性编辑或风格升级;对于这些需求,请使用good-prose。
探索、开发、编辑和重构代码的一般原则。用于代码库分析、实现任务和代码质量改进。
创建GitHub拉取请求的最佳实践,包括常规提交、PR格式化以及多语言支持(en/ja)。在创建PR、编写PR描述或格式化提交信息时使用。
操作和调试本地堆栈(API/worker/前端);专注于可观察性、日志和安全自动化。