Loading...
Loading...
共找到 9 个 Skills
执行该技能可让AI助手借助security-agent插件开展以安全为核心的代码审查。它会分析代码中存在的SQL注入、XSS、身份认证缺陷、不安全依赖等潜在漏洞。AI助手会在评估安全性或执行审计时使用该技能... 适用于安全评估或审计场景,可通过“security scan(安全扫描)”、“audit(审计)”、“vulnerability(漏洞)”等短语触发。
对文档和项目健康状况执行审计。将请求路由至专项审计子技能,用于任务、定义、规则及代码库一致性检查。适用于评审项目健康状况、验证文档有效性或检查文档与实际偏差的场景。
从环境搭建到结果解读,使用Lighthouse CLI对网站和Web应用执行审计。当用户需要审计性能、可访问性、SEO、最佳实践、PWA就绪情况、Core Web Vitals、Lighthouse CI、批量URL扫描、本地页面或生产页面时,可使用此技能。当需要在Linux或WSL中进行Lighthouse安装与故障排查、解决浏览器启动失败问题(如“无法找到Chrome”或“ECONNREFUSED 127.0.0.1”)、处理Chrome/Chromium检测问题、发起PageSpeed风格的分析请求,或者需要生成带有可执行建议的Lighthouse HTML和JSON报告时,均可调用此技能。
面向C/C++、Rust和Go目标的覆盖引导模糊测试工作流。执行审计上下文构建以发现可疑代码,编写针对性的测试套(Harness),结合Sanitizer构建项目,运行模糊测试工具,并报告崩溃情况。
全方位付费媒体审计工具,可针对Google Ads、Microsoft Ads和Meta账户开展系统性评估,覆盖账户结构、追踪设置、出价策略、创意内容、受众定位及竞争态势等200余个检查点。生成包含优先级建议及预期影响的可执行审计报告。
审计代码库中重复了项目依赖已有功能的手写代码。该工具会读取package.json,启动并行探索Agent,验证替换可行性,并生成结构化的重构计划。仅执行审计,不会对代码做任何变更。
基于Atlassian的《优化Forge平台成本》指南,优化Atlassian Forge应用以减少平台资源消耗、避免不必要的成本。当用户要求优化Forge应用成本、减少Forge调用次数、降低GB秒数、减少存储或日志使用量、调整内存配置、替换轮询机制、改进定时触发器、减少KVS写入、将工作转移到前端、使用bridge API、批量调用API、添加缓存,或是评估Forge Remote的权衡取舍时,可使用本技能。默认情况下,先执行审计,在展示审计结果后再提出进行推荐的更改。仅当用户明确要求Agent实施或应用优化时,才立即修改文件。
本技能是面向README优先的AI仓库复现流程中执行证据与报告阶段的子技能。仅当任务明确为从选定的冒烟测试、文档记载的推理或评估命令中采集或标准化证据,并且在仓库文件发生变更时写入包含补丁说明的标准化`repro_outputs/`目录文件时使用。请勿单独将其用于初始仓库接入、通用环境搭建、论文检索、目标选择或端到端编排场景。
对实现方案遵循计划的情况进行元级别审查,分类差异并提出AI-Layer改进建议。需在生成执行报告后使用,用于发现流程中的问题而非代码漏洞。