tailwind-expert
提供 Tailwind v4 的配置、主题与响应式最佳实践指导
相关性达标的全量 Skills(含未精选长尾)· 共 2057 个
提供 Tailwind v4 的配置、主题与响应式最佳实践指导
审计 Supabase/Postgres 的 RLS、RBAC 与数据泄露风险
为 Supabase 创建或应用数据库迁移脚本并检查迁移环境
用本地文本处理把 Markdown 表格列对齐并美化输出。
检测 API 是否缺乏限流与资源保护,防止暴力、爬取和计费滥用。
发现 API 返回多余字段导致敏感信息暴露并教服务端过滤方法。
评估 API 认证(令牌签发、校验、过期)是否可被绕过或盗用。
测试 API 是否允许通过修改 ID 访问他人对象并给出服务端修复。
检查并加固 HTTP 响应安全头(如 CSP、HSTS)以减小攻击面。
检测服务端模板注入并评估是否能升级为远程代码执行。
测试可控 XML 是否能通过外部实体读取文件、触发 SSRF 或 DoS。
检测文件上传是否导致远程执行、存储型 XSS 或覆盖等漏洞。
先编写结构化规格再编码,明确要做什么、为什么与完成标准。
所有实现决策以官方文档为依据并引用来源,确保正确性。
为生产部署准备检查表、监控、分阶段发布与回滚方案。
针对输入、认证、存储与集成等环节强化安全与防护措施。
基于测量与剖析定位瓶颈并有针对性地优化应用性能。
为代码添加日志、指标与追踪,使生产行为可观测可诊断。
倡导以可测试的小切片逐步实现功能,保持系统可用性。
定义提交、分支与发布的规范化 Git 工作流与语义版本策略。
指导构建可访问、性能优化且设计良好的生产级前端界面。
记录架构决策与关键上下文,保存为何这样实现的理由。
规划与执行功能/系统弃用和用户迁移的策略与步骤。
提供系统化的故障排查与根因修复流程,适用于测试、构建和运行时错误。
在不改变行为的前提下简化并重构代码以提升清晰度。
对变更进行多维度代码审查,覆盖正确性与可维护性等。
通过Chrome DevTools让Agent在真实浏览器中进行检查与调试。
为REST/GraphQL等设计稳定且易用的接口规范。
为 React/Next.js + TypeScript + Tailwind 项目提供脚手架、组件实现与性能/可访问性建议。
根据 git 历史和代码证据为性能问题生成最多五条可验证假设。
在受控环境中对性能假设做单变量实验并验证结果。
运行分析器捕获 CPU/内存热点并产出火焰图或相应证据。
将结构化的性能调查笔记和证据追加写入项目的 perf 调查目录。
识别与性能场景相关的代码入口、可能的热文件与调用链。
按严格规则顺序运行基准测试以建立基线和验证回归。
管理性能基线 JSON,按版本存储并比较结果与元数据。
把性能调查结果汇总为证据支持的结论与可行建议。
指导构建 MCP 服务器,使 LLM 能安全调用外部服务与工具。
根据需求生成具有高设计质量的前端组件、页面或应用代码。
从 git 提交自动生成面向用户的、可读的变更日志和发布说明。