Loading...
Loading...
共找到 240 个 Skills
安全审计与漏洞评估专家。适用于开展安全审查、分析代码漏洞、执行OWASP评估或编制安全审计报告的场景。
在所有平台上实施安全的密钥管理。切勿在源代码中硬编码OAuth2密钥、API密钥、令牌、密码或凭证。将所有密钥存储在.env文件中,从环境变量加载,并确保.env被添加到.gitignore中。在以下场景使用本技能:(1) 编写任何使用API密钥、OAuth2客户端密钥、令牌或凭证的代码时;(2) 设置身份验证或第三方集成时;(3) 创建需要环境配置的新项目时;(4) 审查与密钥相关的代码安全问题时;(5) 配置包含密钥的CI/CD流水线或Docker部署时。触发词:API key、OAuth、client secret、token、credentials、.env、环境变量、密钥、密码、身份验证设置、第三方集成。
借助三个AI角色(RYAN、FLASH、SOCRATES)进行多视角代码分析,以实现全面决策。适用于需要从多个视角分析复杂代码决策,或避免单一视角盲区至关重要的场景。
基于Trail of Bits最佳实践的智能合约开发顾问。分析代码库以生成文档/规范、审查架构、检查可升级性模式、评估实现质量、识别陷阱、审查依赖项并评估测试情况。提供可执行的建议。
强制执行特定语言的编码标准(Python/TS/JS/Go/Rust/C/C++)以及PR/提交规范。
审查本地Git变更并执行轻量代码审查。如果未发现问题,则提交变更。不编写或修改代码——仅执行审查和提交操作。可选择接受提交消息标题作为参数。
当你需要按照DHH独特的37signals风格编写Ruby和Rails代码时,可使用本技能。它适用于编写Ruby代码、Rails应用、创建模型、控制器或任何Ruby文件场景。触发条件包括Ruby/Rails代码生成、重构请求、代码审查,或者用户提及DHH、37signals、Basecamp、HEY或Campfire风格。本技能涵盖REST纯粹性、胖模型瘦控制器、Current attributes、Hotwire模式以及“清晰胜于精巧”的理念。
实现用户故事,编写整洁且经过测试的代码,遵循最佳实践。触发关键词:implement story、dev story、code、implement、build feature、fix bug、write tests、code review、refactor
为Swift 6.2并发机制、Swift语言规则实施仓库编码标准。在审查或实现Swift代码变更时使用。
审查Elixir代码的性能问题,包括GenServer瓶颈、内存使用和并发模式。适用于审查高吞吐量代码或排查性能问题时使用。
用于规范提交、带置信度评分的代码审查以及拉取请求(PR)管理的Git工作流助手。适用场景:提交变更、审查代码、创建PR、生成PR描述、分析代码差异。触发关键词:"commit"、"review"、"push"、"create PR"、"PR description"、"summarize changes"。
Claude Code Agent Teams - 基于团队的默认开发模式,强制执行严格的TDD流程