Loading...
Loading...
共找到 211 个 Skills
运行Semgrep静态分析扫描并创建自定义检测规则。当需要使用Semgrep扫描代码、查找安全漏洞、编写自定义YAML规则或检测特定bug模式时使用。
验证Bun工作区配置并检测常见的monorepo问题。确保工作区正确设置、依赖目录管理、隔离安装以及遵循Bun 1.3+的最佳实践。
检测代码中的API密钥、密码、令牌及其他敏感信息。当你需要在源代码中查找硬编码凭证和敏感数据时使用。
Pyright:微软推出的快速Python类型检查工具,支持VS Code集成及严格类型检查模式
验证Tailwind CSS v4配置,检测并预防Tailwind v3模式。在设置Tailwind、审计CSS配置或怀疑使用了过时的Tailwind模式时使用此工具。确保采用基于CSS优先的@theme块配置。
验证Clerk认证配置并检测已弃用的模式。确保正确使用proxy.ts(Next.js 16)、ClerkProvider配置以及现代认证模式。可在进行任何Clerk相关工作或审计现有认证实现时使用。
基于Medusa的AI优先安全扫描工具。拥有3000+检测规则,覆盖AI/ML、Agent、MCP、RAG、提示注入及传统SAST漏洞。封装Medusa CLI,支持SARIF/JSON解析、结构化结果输出、OWASP映射以及修复指导。
适用于Claude Code、Codex、Gemini CLI、Cursor、OpenClaw的Terraform基础设施即代码(IaC)Agent技能与插件。涵盖模块设计模式、状态管理策略、Provider配置、安全加固、基于Sentinel/OPA的策略即代码(Policy-as-Code),以及CI/CD计划/执行工作流。适用场景:用户需要设计Terraform模块、管理状态后端、进行Terraform安全审查、实现多区域部署,或遵循IaC最佳实践时。
使用Jest测试Node.js应用,包括单元测试、集成测试、Mock、代码覆盖率以及CI/CD集成
精通基于Playwright(现代跨浏览器测试框架)的端到端测试。擅长测试生成、页面对象模式、视觉回归测试以及CI/CD集成。能够处理复杂测试场景,包括认证流程、API模拟和移动端仿真。
运行CodeQL静态分析以检测安全漏洞、进行污点追踪和数据流分析。当需要使用CodeQL分析代码、创建CodeQL数据库、编写自定义QL查询、执行安全审计或在CI/CD流水线中配置CodeQL时使用。
使用agent-browser CLI实现E2E测试自动化。通过基于快照的可访问性树(Accessibility Tree)和ref系统执行稳定的浏览器测试。适用于「E2E」、「浏览器测试」、「agent-browser」相关场景。