Skill 资源库

AI Skill 资源库

把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。

personjakexiao无需 Key

postgres-code-review

审查PostgreSQL代码中的索引策略、JSONB操作、连接池和事务安全性。在审查SQL查询、数据库模式、JSONB使用或连接管理时使用。

download11deployed_codestar40
personjakexiao无需 Key

rust-testing-code-review

审查Rust测试代码中的单元测试模式、集成测试结构、异步测试、模拟方法和基于属性的测试。在审查_test.rs文件、#[cfg(test)]模块或Rust项目中的测试基础设施时使用。涵盖tokio::test、测试固定装置和断言模式。

download11deployed_codestar40
personjakexiao无需 Key

FastAPI Testing

当用户询问关于“测试FastAPI”、“FastAPI测试”、“API测试”、“测试FastAPI端点”、“模拟FastAPI依赖项”、“TestClient”、“异步API测试”时,应使用此技能。

download11deployed_codestar1
personjakexiao无需 Key

assumption-checker

在开始任务或采取关键步骤之前,明确并验证代理正在做出的假设。检查4种类型 - 技术(库、API)、数据(文件、格式)、业务逻辑(规则、范围)和用户意图(用户实际想要什么)。在遇到模糊请求、多步骤任务或出现“你确定吗”、“先检查”、“不要假设”等情况时触发。

download11deployed_codestar1
personjakexiao无需 Key

six-thinking-hats

将爱德华·德·波诺的六顶思考帽方法应用于软件测试,以进行全面的质量分析。在设计测试策略、进行测试回顾、分析测试失败、评估测试方法或促进测试讨论时使用。每顶帽子提供一个独特的测试视角:事实(白色)、风险(黑色)、益处(黄色)、创造力(绿色)、情感(红色)和过程(蓝色)。

download11deployed_codestar25
personjakexiao无需 Key

quarkus-java-backend-playbook

强制执行后端Java/Quarkus项目标准,包括架构层、设计模式、代码复用、Lombok、TDD(测试驱动开发)、异常处理以及现代Java特性。在使用Quarkus、Panache、Hibernate、Jakarta EE或微服务架构编写、修改或审查Java后端代码时应用此技能。

download11deployed_codestar1
personjakexiao无需 Key

access-control

当用户要求“检查访问控制问题”、“分析授权”、“查找IDOR漏洞”、“审核CORS配置”、“检查提权问题”,或在安全上下文中提到“访问控制”、“授权”、“IDOR”、“CORS”、“JWT篡改”或“目录遍历”时,应使用此技能。映射到OWASP Top 10 2021 A01: 破坏的访问控制。

download11deployed_codestar7
personjakexiao无需 Key

non-compliance

当用户要求“检查不合规情况”、“分析GDPR合规性”、“查找CCPA违规行为”、“检查HIPAA合规性”、“审核监管要求”,或在隐私背景下提到“不合规”时,应使用此技能。对应于LINDDUN类别N2。没有对应的STRIDE等效项。

download11deployed_codestar7
personjakexiao无需 Key

react-router-code-review

审查React Router代码,确保正确的数据加载、变更、错误处理和导航模式。在审查React Router v6.4+代码、加载器、操作或导航逻辑时使用。

download11deployed_codestar40
personjakexiao无需 Key

serde-code-review

审查使用derive模式、枚举表示、自定义实现以及常见序列化错误的serde序列化代码。在审查使用serde、serde_json、toml或任何基于serde的序列化格式的Rust代码时使用。涵盖属性宏、字段重命名和特定格式的陷阱。

download11deployed_codestar40
personjakexiao无需 Key

paper-polish

这项技能帮助代理审查和完善用LaTeX编写的学术论文,重点关注写作清晰度、语法、LaTeX最佳实践和文档结构。

download11deployed_codestar4
personjakexiao无需 Key

proje-analizcisi

对现有软件项目进行深入分析,并在docs/analyze/目录下生成3-4份详尽报告。当出现诸如'分析项目'、'代码分析'、'项目审查'、'架构报告'、'技术债务'、'项目评估'、'代码库分析'等术语时触发。提供项目目录或仓库URL时运行。如果检测到API端点,则自动产生第4份报告。

download11deployed_codestar1
personjakexiao无需 Key

unreal-verse

使用Epic官方语言文档编写、审查和调试适用于Fortnite的Unreal Editor (UEFN) Verse代码的指南。在实现Verse设备、类、函数、控制流、容器、失败上下文、说明符/属性、模块/导入、效果、并发,或将逻辑转换为有效的Verse时使用。

download11deployed_codestar2
personjakexiao无需 Key

identifying

当用户要求“检查可识别性”、“分析重新识别的风险”、“查找与匿名化相关的隐私问题”、“检查PII(个人身份信息)暴露”,或在隐私背景下提到“可识别性”时,应使用此技能。对应LINDDUN类别I。

download11deployed_codestar7
personjakexiao无需 Key

data-flows

当用户要求“映射数据流”、“跟踪系统中的数据”、“展示数据如何移动”、“识别信任边界”、“查找数据加密或解密的位置”、“映射个人身份信息(PII)流”或“从输入追踪到存储”时,应使用此技能。此外,当用户询问关于数据转换管道、敏感数据处理位置或用户输入如何到达数据库或外部服务时也会触发。

download11deployed_codestar7
personjakexiao无需 Key

shadcn-code-review

审查shadcn/ui组件的CVA模式、使用asChild的组合、可访问性状态和data-slot用法。在审查使用shadcn/ui、Radix基础组件或Tailwind样式编写的React组件时使用。

download11deployed_codestar40
personjakexiao无需 Key

axum-code-review

审查axum web框架代码中的路由模式、提取器使用、中间件、状态管理和错误处理。当审查使用axum、tower或hyper进行HTTP服务的Rust代码时使用。涵盖axum 0.7+模式,包括State、Path、Query、Json提取器。

download11deployed_codestar40
personjakexiao无需 Key

status-line-live

自定义或排查实时状态行的问题。在修改statusline.sh、调试令牌显示或理解渲染管道时使用。状态行是被动运行的——这项技能是为了对它进行操作,而不是使用它。

download11deployed_codestar1
personjakexiao无需 Key

github-fix-issue

从分析到分支创建、实现、测试和PR提交,端到端地修复GitHub问题。每当用户提到修复GitHub问题、从问题跟踪器中解决一个bug、处理某个GitHub问题编号,或者说到诸如“修复问题#123”、“处理这个问题”、“解决此问题中的bug”,或引用GitHub问题URL时,请使用此技能。当用户希望调查并实现在GitHub上报告的问题的修复时也触发。

download11deployed_codestar1.3K
personjakexiao无需 Key

data-disclosure

当用户要求“检查个人信息泄露”、“分析个人身份信息暴露”、“查找与数据泄露相关的隐私问题”、“检查未经授权的数据共享”,或在隐私上下文中提到“披露”时,应使用此技能。对应于LINDDUN分类D2。特别关注个人数据的披露,是对STRIDE信息泄露的补充。

download11deployed_codestar7
personjakexiao无需 Key

linddun

当用户请求“运行LINDDUN分析”、“检查隐私威胁”、“隐私威胁模型”、“GDPR分析”、“检查数据保护”,或调用/appsec:linddun时,应使用此技能。并行派遣7个类别的子代理,以全面覆盖LINDDUN隐私威胁。

download11deployed_codestar7
personjakexiao无需 Key

model

当用户请求“创建威胁模型”、“威胁模型架构”、“映射安全架构”、“构建威胁模型”、“STRIDE分析”、“数据流图”、“DFD安全”或“攻击树分析”时,应使用此技能。此外,当用户希望系统地识别针对应用程序架构、信任边界、数据流或组件交互的威胁时也会触发。

download11deployed_codestar7