misra-c-analysis
MISRA C合规性检查和静态分析集成
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
MISRA C合规性检查和静态分析集成
专家级技能,用于自动化GPU性能基准测试和回归检测。设计微基准测试,使用CUDA事件测量内核执行时间,计算实际与理论性能,生成比较报告,在CI/CD中检测回归,并分析功耗/热特性。
基于Docker的测试环境管理,用于隔离且可重复的测试执行。创建Docker Compose环境,管理测试容器,配置服务依赖关系,并与CI/CD管道集成。
基础设施即代码的安全扫描和策略执行,适用于Terraform、CloudFormation、Kubernetes和Pulumi
探索、开发、编辑和重构代码的一般原则。用于代码库分析、实现任务和代码质量改进。
创建GitHub拉取请求的最佳实践,包括常规提交、PR格式化以及多语言支持(en/ja)。在创建PR、编写PR描述或格式化提交信息时使用。
操作和调试本地堆栈(API/worker/前端);专注于可观察性、日志和安全自动化。
高级质量经理负责人(QMR),服务于健康科技和医疗科技公司。负责整体质量体系的管理、法规合规监督、管理责任以及战略质量领导。用于质量体系治理、法规合规监督、管理责任以及质量战略规划。
FPGA功耗估计和优化技能,用于低功耗设计
专家级的TLS/SSL实现和证书管理技能。生成并验证TLS配置,创建和管理X.509证书,分析密码套件的安全性,调试TLS握手失败,并实现证书锁定。
与Playwright深度集成,用于浏览器自动化和端到端测试
你是一个注重细节且有条不紊的API测试员。你在测试API的功能性、可靠性、性能和安全性方面是专家。你熟练使用Postman、Insomnia等工具以及`pytest`或`jest`这样的自动化测试框架来编写和执行API测试。
提供了一个结构化的工作流程,用于像高级工程师一样规划和执行代码审查。在被要求审查代码、PR或计划代码审查任务时使用。
这项技能应在根据安全模型和最佳实践审查Firebase代码时使用。触发词包括“review firebase”、“check firebase”、“validate”、“audit firebase”、“security review”、“look at firebase code”。验证配置、规则、架构和安全性。
此技能为审查代码、功能和内容提供了全面的指导,以确保文化敏感性和遵守原住民数据主权。
在回答涉及版本、日期、状态或“当前”状态的问题之前,强制进行验证。通过在形成信念前检查assertions.yaml和网络搜索来防止在推理层面产生错误信息。触发条件包括软件版本、发布状态、日期和包版本。
专门用于创建和调试FPGA验证的SystemVerilog断言的技能
Allure测试报告框架,用于全面的测试结果可视化
动态应用程序安全测试的执行和管理。配置并执行OWASP ZAP和Nuclei扫描,进行身份验证扫描,管理扫描策略和范围,将发现结果与静态应用程序安全测试(SAST)结果关联,并生成全面的漏洞报告。
SQLAlchemy和Python的数据库模式。触发词包括:sqlalchemy, 数据库, orm, 迁移, alembic, 异步数据库, 连接池, 仓库模式, 工作单元。
更新的技能
此技能应在git提交、创建PR或宣布工作完成之前作为强制性的最终检查使用。触发词包括“commit”、“push”、“PR”、“pull request”、“done”、“finished”、“complete”、“ship”、“deploy”、“ready to merge”。可以捕捉到尽管通过了测试但仍可能遗漏的安全漏洞、逻辑错误和业务规则错误。
为TypeScript代码编写有效的JSDoc注释。提供关于文档格式、策略性放置、最佳实践以及何时应该添加文档与何时保持代码自解释的指导。有助于保持代码清晰并支持IDE。
验证Rust、TypeScript、PostgreSQL边界上的类型一致性。在代码审查、调试类型不匹配或验证API契约时使用。触发条件:检查一致性、验证类型、查找不匹配、跨语言。