contract-first-api-development
编写OpenAPI/AsyncAPI规范、合同和模拟。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
编写OpenAPI/AsyncAPI规范、合同和模拟。
贡献准备评估,分析项目指南和要求
实现API契约测试,以确保使用Pact或类似工具的提供者-消费者兼容性。通过契约规范和双向验证防止破坏性变更。用于“契约测试”、“API契约”、“Pact”或“消费者驱动的契约”。
编写控制器处理函数
审核Go代码以确保控制流的优秀性 - 早期返回、最小化嵌套、小代码块。检查快乐路径的可读性、保护子句和重构机会。在提交Go代码之前或重构期间使用。
基于角色的访问控制与RoleHandler
使用Conventional Comments格式编写结构化的代码审查评论。在审查PR、编写代码审查反馈,或被要求“对这段代码进行评论”或“审查这个PR”时使用。
REST Controller 专家。Thin Controller 模式,CQRS Command/Query Controller 分离,ResponseEntity<ApiResponse<T>> 包装,@Valid 验证是必须的。禁止使用 DELETE(应使用 PATCH)。必须使用 TestRestTemplate(禁止使用 MockMvc)。依赖 UseCase。Mapper DI。
在实施之前使用OpenAPI和AsyncAPI规范设计和管理API合同,以实现合同优先开发
使用Pact设计消费者驱动的契约测试策略,验证提供者契约,并通过契约优先的方法管理API演进。
专家CONTRIBUTING.md。用于开源指南、PR流程和贡献者入门。
以严格控制的方式执行实施工作。
钚资源控制器 - CRUD操作、自定义和集成
创建并分析OSCAL控制映射文档,以在不同框架(如NIST 800-53、ISO 27001、CIS、PCI-DSS等)之间建立正式的控制关系。利用此技能来记录多框架合规性中的控制等效性、差距和协调情况。
ASP.NET Core控制器模式,包括薄控制器、路由、参数绑定、响应类型和DTO。在创建或审查API控制器时使用。
使用CmdStanPy和ArviZ进行MCMC收敛性诊断
测试并验证API合同是否符合规范
生成OSCAL安全控制的详细控制实施指南、技术步骤和实施计划。使用此技能来创建实施叙述、技术程序和部署计划。
可读性强的控制流模式用于重构复杂的条件语句。在重构嵌套条件语句、提高代码可读性或重组决策逻辑时使用。
创建控制器类,使用依赖注入,并为遵循干净架构模式的用例提供清晰的公共接口。
通过终止有问题的会话、管理失控查询和处理阻塞情况来控制活动会话
将NIST控制措施映射到FedRAMP要求并进行文档记录。在帮助实施控制、合规性映射、安全基线对齐或理解控制要求时使用。
从OSCAL目录、配置文件和SSP中提取并分析安全控制。使用此技能可以获得关于控制层次结构、声明、参数以及实施状态的详细信息,以便进行合规性分析。
CRUD端点的代码生成