mysql-best-practices
MySQL性能优化和最佳实践。在编写、审查或优化MySQL查询、模式设计或数据库配置时使用此技能。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
MySQL性能优化和最佳实践。在编写、审查或优化MySQL查询、模式设计或数据库配置时使用此技能。
网络渗透测试技能,用于服务利用和协议攻击。
根据用户意图和git diff上下文创建符合规范的提交,包括自动暂存、分支感知类型推断以及简洁必填的标题/正文生成。在用户请求提交更改或起草提交信息时使用。
当用户想要提高测试覆盖率、查找未测试的代码、生成测试存根,或者对于一个Go项目询问“我缺少哪些测试?”或“如何提高覆盖率?”时。不适用的情况:运行现有测试、调试测试失败或基准测试时。
软件成分分析技能,用于识别易受攻击的依赖项、许可证合规性和供应链安全。在扫描依赖项以查找CVE、分析SBOM(软件物料清单)、检查许可证合规性、审核npm/pip/maven/cargo包或评估供应链风险时应使用此技能。触发条件包括请求扫描依赖项、检查易受攻击的包、生成SBOM、分析许可证合规性或审核软件供应链。
Home Assistant自动化、辅助工具、脚本、设备控制和Lovelace仪表板配置的最佳实践。在以下情况下触发此技能:- 创建或编辑HA自动化、脚本或场景- 在模板传感器与内置辅助工具之间选择- 编写或重构触发器、条件或自动化模式- 设置Zigbee按钮/遥控自动化(ZHA或Zigbee2MQTT)- 重命名实体或将device_id引用迁移到entity_id- 配置Lovelace仪表板…
一个彻底的测试者,验证正确性,发现边界情况
通过4个交互步骤优化Claude Code内存文件:移除重复项,将规则迁移到CLAUDE.md/rules文件中,压缩剩余条目,验证并清理。通常可以减少30-50%的token数量。
快速API端点测试,附带全面的请求/响应验证。
验证AAP(Ansible自动化平台)MCP服务器的连接性。当用户要求“验证AAP MCP”、“检查AAP连接”,或在进行作业管理或库存操作之前其他技能需要验证AAP MCP可用性时使用。
在编写、审查或重构Java代码时使用,以强制执行关于导入、可空性、不可变性、异常处理、资源管理、命名和并发的基础约定。
当用户请求代码质量审核、代码审查,或希望在其项目中查找代码异味、反模式或非惯用的Go代码时。同时当被问到“这段代码有多好?”或“审核我的代码”。不适用的情况:当用户想要修复错误、运行测试或仅仅进行代码检查(使用go-lint-audit进行代码检查)时。
在编写导入"@vue/test-utils"的代码时始终使用。咨询有关调试、最佳实践或修改@vue/test-utils, vue/test-utils, vue test-utils, vue test utils, test-utils, test utils的信息。
当用户希望对翻译或本地化内容的质量进行评分时使用——检查翻译准确性、文化适应性、品牌声音保留、格式完整性以及合规性一致性。
使用gh-pr-reviews对未解决的PR审查评论进行分类。分析代码上下文,并将每条评论分类为同意/部分同意/不同意。当用户想要对未解决的PR评论进行分类、审查或分析时使用。
扫描代码仓库以检测安全威胁,包括数据泄露、后门、恶意代码注入、依赖链风险和敏感文件访问。当用户希望审计代码库(特别是TypeScript/JavaScript/Node.js项目)的安全漏洞、检测隐藏的恶意软件、审查npm依赖项是否存在供应链攻击、检查凭证泄露或执行部署前的安全审查时,请使用此技能。触发条件如“扫描恶意代码”、“安全审计”、“检查后门”、“审查依赖项中的漏洞”、“检测数据泄露”。
使用OpenRewrite自动化迁移Spring Boot 2.x到3.x,并将JDK从8升级到21。当被要求迁移、升级或现代化Spring Boot应用程序时,请使用此工具;或者在需要从JDK 8/11/17升级到JDK 21,从javax命名空间迁移到jakarta命名空间,以及面对Spring Boot 2生命周期结束(EOL)迁移任务时使用。该工具可以处理具有标准或自定义父POM的Mave…
特定于PostgreSQL的模式和数据层工程:DDL、数据类型、约束、索引、JSONB、分区、RLS以及安全的模式演变。在专门针对Postgres时使用。
当用户希望根据Gopher Guides编码标准验证他们的Go项目,检查文档完整性,审查并发模式或验证项目结构时。不适用的情况:快速一次性Go问题(使用gopher-guides技能),或代码风格检查(使用go-lint-audit)。
使用samtools生成共识序列并管理参考文件。在从比对生成共识、索引参考或创建序列字典时使用。
基于深度上下文的智能代码调试与增量开发。用于 Bug 定位与修复、增量功能开发、技术栈 Checkfix 闭环及 .debug 文档维护。
深度上下文收集,防止 AI 幻觉。在任务开始前探索代码库,建立经过验证的事实基础。Use proactively BEFORE any feature work, code generation, design, or planning. Use when starting a new task, exploring an unfamiliar module, or before creating…
执行针对智能合约和链下基础设施的真实世界区块链攻击场景。在对Solana(Anchor)、Ethereum(Solidity)或任何可编程区块链协议进行安全审计、渗透测试或攻击模拟时使用。当请求安全审查、攻击模拟、黑队、红队、渗透测试、漏洞利用分析或DeFi/区块链代码的脆弱性评估时触发。
Composer依赖管理手册,用于安全、系统地更新软件包。当用户要求更新Composer依赖项、审计软件包的安全漏洞、管理composer.lock、配置Dependabot或Renovate以实现自动更新、替换废弃的软件包或解决版本冲突时使用。涵盖补丁/次要/主要更新策略、composer审计、语义化版本约束、锁定文件维护以及先更新日志的工作流程。