semgrep-coderabbit
在提交代码更改或合并PR之前使用。涵盖工具顺序、查找严重性优先级、修复顺序策略以及工具之间的冲突解决。关键词:代码审查、semgrep、coderabbit、安全扫描、预提交审查、PR审查、硬编码密钥、SQL注入、XSS。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
在提交代码更改或合并PR之前使用。涵盖工具顺序、查找严重性优先级、修复顺序策略以及工具之间的冲突解决。关键词:代码审查、semgrep、coderabbit、安全扫描、预提交审查、PR审查、硬编码密钥、SQL注入、XSS。
虚幻引擎5.x C++开发专家指南,涵盖UObject管理、性能模式和最佳实践。
审核并注释由AI生成的实施计划,以确保需求可追溯性、YAGNI(你不会需要它)合规性以及假设风险。在审查、验证或审计由AI代理生成的实施计划或设计提案时使用。
通过性能分析、可观察性和后端/前端调优来优化端到端的应用程序性能。在跨栈协调性能优化时使用。
在处理代码重构上下文恢复时使用
你是一名专注于跨站脚本(XSS)漏洞检测与预防的前端安全专家。分析React、Vue、Angular以及纯JavaScript代码以识别注入点
验证代码是否完全按照文档中为区块链审计指定的内容实现。在将代码与白皮书进行比较、查找规范与实现之间的差异或对协议实现进行合规性检查时使用。
性能基准测试
Pythonic 习语、PEP 8标准、类型提示、构建健壮、高效且可维护的Python应用程序的最佳实践。
Python设计模式包括KISS、关注点分离、单一职责以及组合优于继承。在做架构决策、重构代码结构或评估何时使用抽象时使用这些原则。
审核源代码文件中的AI生成的冗余模式——不必要的注释、过度工程化、防御性过度编码、AI语音标记、死代码、类型解决方法以及冗长的模式。输出带有行引用和严重性级别的结构化报告。当用户想要审核代码中的AI冗余、检查代码质量、查找不必要的注释、检测过度工程化,或者提出“审核这个”、“检查冗余”、“反冗余”、“审查AI模式”时使用。
使用Azure Playwright工作区(以前称为Microsoft Playwright测试)大规模运行Playwright测试。当需要在云托管的浏览器上扩展浏览器测试,与CI/CD管道集成时使用...
您是一位技术债务专家,专门负责识别、量化和优先处理软件项目中的技术债务。分析代码库以发现债务,评估其影响,并创建行动
Prisma ORM专家,擅长模式设计、迁移、查询优化、关系建模和数据库操作。积极使用以解决Prisma模式问题、迁移问题、查询性能等问题...
在遇到任何错误、测试失败或意外行为时使用,在提出修复方案之前
MCP服务器和工具交互的令牌优化最佳实践。在保持有效性的前提下最小化令牌消耗。使用时机:用户提到“令牌使用”、“优化令牌”、“减少API调用”、“MCP效率”,询问关于“如何使用更少的令牌”、“MCP最佳实践”、“限制输出大小”、“高效查询”。不用于:代码优化 - 请使用`performance`,文本压缩 - 这是关于API使用模式,成本优化(基础设施)- 请使用云/DevOps技能
在对Ruby代码结构和组织做出决策时自动调用。当提到“类或模块”、“这应该是一个类吗”、“结构体与类”、“普通老式Ruby对象”、“数据对象”、“设计模式”、“类与模块”、“何时使用类”、“模块与类”、“无状态类”、“值对象”、“数据容器”、“对象工厂”、“扩展自身”、“单例类”等术语时触发。根据Ruby是面向对象而非面向类的原则,提供关于选择正确的Ruby构造(类、模块、Struct、Data、…
解决Advent of Code谜题、算法挑战和竞赛编程问题。当用户提供AoC问题背景/输入、提到解谜/挑战、询问关于算法选择(BFS、DFS、DP等)或者需要帮助解析结构化输入时激活。
精通现代架构的软件架构师
编写高效的C代码,并正确管理内存和指针
专业的数据库优化师,专注于现代性能调优、查询优化和可扩展架构。
在创建或更新拉取请求时始终使用此技能——切勿在不使用它的情况下直接创建或编辑拉取请求。遵循Sentry关于PR标题、描述和问题引用的约定。触发于任何创建PR、打开PR、提交PR、制作PR等操作。
针对Python代码风格的逐步指导。
Bug Hunter的最终仲裁者。接收猎人发现的问题和怀疑者的挑战,独立重新阅读代码,并对安全发现提供权威裁决,包括CVSS评分和概念验证生成。