jalaalrd
from GitHub
测试与安全
全面的网站和 Web 应用程序审核,涵盖安全性、用户体验、性能、可访问性、搜索引擎优化、合规性和收入保护。每当用户要求审核、审查、检查或评分网站或 Web 应用程序时,请使用此技能。当用户说“全栈审核”、“用户体验审核”、“安全审核”、“启动检查表”、“我的网站准备好启动了吗”、“检查我的网站”、“检查我的代码是否存在问题”、“我错过了什么”或希望在启动之前或之后进行全面质量审查的任何变体时,也可以使用。这项技能可以解决人工智能构建和氛围编码网站经常出错的问题:客户端付费墙、暴露的数据库表、缺少安全标头、损坏的移动布局以及导致转化的信任差距。即使用户只询问一个领域(例如“检查我的安全性”)也会触发,因为问题会跨类别复合。
SkillfulAgents
from GitHub
测试与安全
通过 Playwright 使用 axe-core 运行运行时可访问性审核并查看结果
sergio-bershadsky
from GitHub
测试与安全
当用户要求“创建 api 端点”、“django ninja”、“django api”、“添加端点”、“rest api django”、“ninja 路由器”、“api 模式”,或在 Django 项目中提及 API 开发、端点组织或 Pydantic 模式时,应使用此技能。为 Django Ninja 模式提供每个文件 1 个端点的组织。 --- # Django Ninja API 开发 具有单端点每个文件组织的 Django Ninja 模式。 ## 核心原则 1. **一个端点 = 一个文件** - 每个端点都存在于自己的文件中 2. **逻辑分组** - 端点按域分组在子包中 3. **每个组有一个路由器** - 每个组都有自己的路由器 4. **单独包中的模式** - `schemas/` 中的 Pydantic 模型 5. **逻辑服务** - 服务中的业务逻辑,而不是端点 ## API 结构 ``` myapp/ ├── api/ │ ├── __init__.py # 主要 NinjaAPI 实例 │ ├── users/ │ │ ├── __init__.py # Router: users_router │ │ ├── list.py # GET /users/ │ │ ├──Detail.py # GET /users/{id} │ │ ├── create.py # POST /users/ │ │ ├── update.py # PUT /users/{id} │ │ └── delete.py # 删除 /users/{id} │ ├── products/ │ │ ├── __init__.py │ │ ├── list.py │ │ ├── detail.py │ │ └── search.py │ └── auth/ │ ├── __init__.py │ ├── login.py │ ├── logout.py │ └── refresh.py └── schemas/ ├── __init__.py ├── user.py # UserIn, UserOut, UserPatch ├── 产品.py └── common.py # 分页、错误 ``` ## 主要 API 设置 In `api/__init__.py`: ```python from ninja import NinjaAPI from ninja.security import HttpBearer from .users import router as users_router from .products import router as products_router from .auth import router as auth_router class AuthBearer(HttpBearer): defauthenticate(self, request, token): # 令牌验证逻辑 from ..services.auth import AuthService return AuthService.validate_token(token) api = NinjaAPI( title="My API",
DiscoClaw
from GitHub
测试与安全
创建 DiscoClaw Discord 机器人并将其邀请到服务器,配置所需的意图/权限,并生成/验证 DiscoClaw 的本地 .env 设置。在为新用户/服务器设置 DiscoClaw、轮换机器人令牌、调试机器人无法读取消息的原因(消息内容意图)或为给定客户端 ID 生成邀请 URL 时使用。
ckpxgfnksd-max
from GitHub
测试与安全
代币分配和归属计划构建器。引导创始人完成分配设计、兑现时间表,并生成带有供需模拟图表的专业 Excel 代币发行时间表。当创始人说“代币经济学”、“分配”、“归属时间表”、“代币发行”、“我如何构建我的代币供应”或在/为什么代币之后使用。
naveedharri
from GitHub
测试与安全
具有并行子代理授权的完整多平台付费广告审核。分析 Google Ads、Meta Ads、LinkedIn Ads、TikTok Ads 和 Microsoft Ads 帐户。生成每个平台的健康分数和总分数。当用户说“审核”、“完整广告检查”、“分析我的广告”、“帐户运行状况检查”或“PPC 审核”时使用。 --- # 全面的多平台广告审核 ## 流程 1. **收集账户数据** — 请求导出、屏幕截图或 API 访问 2. **检测业务类型** — 分析每个广告编排器的账户信号 3. **识别活跃平台** — 确定正在使用哪些平台 4. **委托给子代理**(如果可用,否则按顺序内联运行): - `audit-google` — 转化跟踪、浪费支出、结构、关键字、广告、设置 (G01-G74) - `audit-meta` — Pixel/CAPI 健康状况、创意疲劳、结构、受众 (M01-M46) - `audit-creative` — LinkedIn、TikTok、Microsoft 创意检查 + 跨平台综合 - `audit-tracking` — LinkedIn、 TikTok、Microsoft 跟踪 + 跨平台跟踪运行状况 - `审核预算` — LinkedIn、TikTok、Microsoft 预算/出价 + 跨平台分配 - `审核合规性` — 全平台合规性、设置、性能基准 5. **分数** — 计算每个平台和聚合广告运行状况得分 (0-100) 6. **报告** — 通过快速获胜生成优先行动计划 ## 数据收集 向用户询问可用数据。 接受任意组合: - Google Ads:帐户导出、更改历史记录、搜索词报告 - 元广告:广告管理器导出、事件管理器屏幕截图、EMQ 分数 - LinkedIn 广告:Campaign Manager 导出、Insight 标签状态 - TikTok 广告:广告管理器导出、Pixel/Events API 状态 - Microsoft 广告:帐户导出、UET 标签状态、导入验证结果 如果没有可用的导出,请从屏幕截图或手动数据输入进行审核。 ## 评分 阅读 `ads/references/scoring-system.md` 了解完整算法。 ### 每个平台的权重 |平台|类别权重 | |----------|-----------------| |谷歌 |康维
festoinc
from GitHub
测试与安全
- 📁 .github/
- 📁 src/
- 📁 tests/
- 📄 .gitignore
- 📄 .npmignore
- 📄 advanced-installation.md
适用于 Jira 的 AI 友好 CLI 旨在实现最高效率和安全性。所有输出都是结构化 JSON — 没有人类可读的格式,没有交互式提示。
netresearch
from GitHub
测试与安全
- 📁 evals/
- 📁 references/
- 📁 scripts/
- 📄 checkpoints.yaml
- 📄 SKILL.md
在进行安全评估、OWASP/CWE 审核、CVSS 评分、审核 PHP/TYPO3 项目是否存在漏洞、扫描依赖项或审查代码是否存在安全问题时使用。
zeyuzhangzyz
from GitHub
测试与安全
审核现有存储库或纸质代码版本,以了解正确性、可维护性、可测试性、安全性、性能、可观察性和文档方面的开源强化差距。当用户说“审核此存储库”、“强化此项目”、“开源准备情况”或希望在更改代码之前获得优先的文件级报告时使用。
ethanolivertroy
from GitHub
测试与安全
验证加密模块 FIPS 合规性并检查已知漏洞。在评估组织的加密实施是否满足联邦验证要求(FIPS 140-2/140-3、NIST SC-13、FedRAMP 加密模块指南)时使用。
whylineee
from GitHub
测试与安全
在检查代码安全性、查找漏洞、测试可利用性、强化实施细节以及验证修复是否稳定且生产安全时使用。关键词:安全审计、漏洞扫描、强化、威胁模型、安全编码、依赖审计、SAST、秘密、路径遍历、命令注入、SSRF、XSS、CSRF、authz、authn。
- 📄 .gitignore
- 📄 README.md
- 📄 SKILL.md
BML Connect(马尔代夫银行)支付 API 集成指南。每当用户提到 BML Connect、马尔代夫银行付款、MVR 交易、MobilePay 集成、马尔代夫付款处理、laari 货币或想要在马尔代夫接受付款时,请使用此技能。当您看到 BML API 密钥、“/public/v2/transactions”、“/public-customers”或对商家.bankofmaldives.com.mv 的任何引用时也会触发。即使用户只是在马尔代夫语境中说“添加付款”或“集成支付网关”,该技能也适用。 --- # BML Connect 集成 BML Connect 是马尔代夫银行商户支付平台 — 马尔代夫接受在线支付的主要方式。该技能包含与 BML Connect API 集成所需的一切。 --- ## 身份验证 每个 API 调用都在授权标头中使用静态 API 密钥。没有 OAuth、没有令牌交换、没有过期。 ````