全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2057

artifacts-builder

为 claude.ai 构建复杂多组件前端 artifact 的脚手架与一键打包工具链(React/Tailwind/shadcn)。

▸ 推荐理由适合需要状态管理、路由或复用组件的高级 artifact 开发者,减少手工集成成本。
▸ 风险提示初始化与打包脚本会拉取外部依赖并执行构建,注意网络与代码来源安全。
开发编程前端构建Claude artifact打包脚本Claude CodeSkill.md ↗

qa-engineer

在真实浏览器中执行探索性 QA,定位缺陷并生成修复提交与回归用例。

▸ 推荐理由可模拟敌对用户行为,减少上线风险与回归。
▸ 风险提示可能需访问运行环境或测试凭据,注意权限与数据隔离
开发编程QA测试浏览器自动化回归测试通用Skill.md ↗

mcp-builder

构建遵循 MCP 协议的服务器,将 AI 代理与外部 API、数据库和服务对接。

▸ 推荐理由为对接 Claude 等代理提供标准化接入方案,利于自定义工具开发。
▸ 风险提示可能对外暴露服务并处理凭证,需注意鉴权与安全隔离。
开发编程MCP集成工具开发通用Skill.md ↗

devex-engineer

审查并改进 API/CLI/SDK/文档的开发者体验与上手流程。

▸ 推荐理由以开发者视角量化与优化入门体验,适合提升平台留存与上手率。
开发编程开发体验文档审计入门评估上手流程通用Skill.md ↗

debugger

系统化的根因定位流程,先调查再修复各种错误与异常行为。

▸ 推荐理由强调调查优先与可重复的排查步骤,能提升修复质量与速度。
开发编程调试根因分析故障排查性能诊断通用Skill.md ↗

code-reviewer

对PR或diff进行安全、性能与可维护性审查并给出修复建议。

▸ 推荐理由像资深工程师审查,能显著降低上线风险与后续运维成本。
▸ 风险提示将私有代码或敏感片段发送给外部服务可能泄露敏感信息。
开发编程代码审查安全检测性能排查PR复核通用Skill.md ↗

benchmark

对页面、Core Web Vitals、包体与API响应等做可复现的性能基准和对比。

▸ 推荐理由帮助在变更中发现性能回归,适合优化与CI集成场景。
开发编程性能基准页面与API回归检测可复现通用Skill.md ↗

backend-dev

提供生产级后端架构、数据库与接口设计与实现的工程建议。

▸ 推荐理由偏重可靠性与可维护性,适合需要可复现生产方案的团队采纳。
开发编程后端架构数据库设计鉴权与安全可观测性通用Skill.md ↗

api-design

为生产环境设计一致、可维护的REST/GraphQL/gRPC等API规范。

▸ 推荐理由以开发者体验和向后兼容为核心,适合后端与产品设计阶段使用。
开发编程API设计REST/GraphQL版本控制错误规范通用Skill.md ↗

ai-engineer

提供生产级AI/LLM工程实践、架构与落地建议。

▸ 推荐理由面向可观测性、成本与错误处理,适合构建可靠生成式系统。
▸ 风险提示可能需要配置第三方API密钥与云服务,涉及凭据管理风险。
开发编程LLM工程RAG向量数据库提示工程通用Skill.md ↗

review

两阶段对抗式代码审查:先敌对枚举,再中性复审以确认或驳回结论。

▸ 推荐理由系统化减少噪声并提升安全/一致性审查质量,适合安全与代码评审流程。
开发编程对抗式审计安全审查代码质量Claude CodeCodexSkill.md ↗

ledger

通过现有只读表命令展示 Gauntlet 活动(campaign)账本与运行状态。

▸ 推荐理由面向运行 Gauntlet 的开发/审计场景,能快速查看活动和 PR 状态。
开发编程活动账本回归状态仓库操作Claude CodeCodexSkill.md ↗

followups

列出并检查 Gauntlet 的持久化后续任务队列与被拒绝条目

▸ 推荐理由方便审查与追踪被延迟或隐藏的后续事项
▸ 风险提示会读取本地仓库路径与脚本,需访问代码库文件系统
开发编程待办队列Follow-ups审查Claude CodeSkill.md ↗

campaign

对现有 PR 执行分级审查并在满足条件时自动把关合并的管道

▸ 推荐理由把复杂的 PR 审查与合并流程自动化、适合 CI 密集仓库
▸ 风险提示需要 GitHub 写入权限与令牌,合并操作有安全风险
开发编程PR 审核自动合并GateClaude CodeSkill.md ↗

circleci-automation

通过 Rube MCP/Composio 自动触发与监控 CircleCI 流水线与工件。

▸ 推荐理由适合已有 Composio 集成的团队做 CI 操作与数据检索自动化。
▸ 风险提示需 CircleCI 与 Composio 权限与 API 令牌,可能影响流水线运行。
开发编程CI/CDCircleCI自动化Composio通用Skill.md ↗

cf-proxy

在 Cloudflare Pages 自动部署 VLESS/VPN 节点并配置客户端。

▸ 推荐理由一键化完成域名、UUID、部署和客户端配置,面向想快速搭建代理的人。
▸ 风险提示自动部署代理并拉取外部脚本,易被滥用或触法,风险高。
开发编程代理部署CloudflareVLESS自动化通用Skill.md ↗

aurakit

为 Claude Code 提供一键化的全栈开发引擎、安规与 token 优化功能。

▸ 推荐理由适合想要快速搭建生产级 agent 开发流水线的团队与工程师。
▸ 风险提示安装通过 npx 拉取外部包,运行前应审查依赖与源码。
开发编程全栈引擎安全性能优化通用Skill.md ↗

artifacts-builder

生成并打包用于 Claude 的复杂前端 HTML/JSX 交互 Artifact。

▸ 推荐理由适合需要组件化与路由状态的交互型 Agent 展示与工具化。
▸ 风险提示包含构建脚本与外部依赖,运行前需审查安装命令。
开发编程前端构建Claude ArtifactReact通用Skill.md ↗

uctm-init

为当前项目初始化 uc-taskmanager 并配置工作目录与权限。

▸ 推荐理由一键完成任务管理器所需项目结构与权限设置,方便上手管道。
▸ 风险提示会修改 .claude 配置并要求授予 Bash 权限,需用户确认
开发编程初始化项目配置权限设置通用Skill.md ↗

security-audit

执行深度安全审计,覆盖 OWASP、依赖与秘密扫描等。

▸ 推荐理由系统化覆盖常见安全风险,适合发布前或重要变更时运行。
▸ 风险提示可能调用外部漏洞库或扫描服务并访问依赖/配置,需联网与权限
开发编程安全审计OWASP依赖扫描通用Skill.md ↗

review-findings

读取 QA 审查报告并修复关键或警告问题以便复验。

▸ 推荐理由自动处理审查发现并准备重新验证,加速修复闭环。
▸ 风险提示会对代码做出修改并需写权限,可能引入未经充分审查的变更
开发编程问题修复QA反馈回归准备通用Skill.md ↗

release-check

在发布前运行全面的验收和质量检查清单。

▸ 推荐理由作为最终质量门,统一执行功能、测试与安全校验,降低回退风险。
▸ 风险提示可能读取敏感配置或触发部署/外部检查,需谨慎授权
开发编程发布检查质量门控安全审查通用Skill.md ↗

implement-feature

根据规格自动设计架构并生成实现代码与测试。

▸ 推荐理由把产品规格直接转为可执行实现并委派给 Dev agent,适合加速特性交付。
▸ 风险提示会修改代码库并需写权限,可能产生未审代码变更
开发编程特性实现代码生成测试通用Skill.md ↗

code-health

扫描代码库以发现死代码、技术债与过期依赖的代码健康检查工具

▸ 推荐理由适合发布前或常态化巡检,能系统化识别质量风险与改进点
▸ 风险提示需要访问代码仓库与执行分析权限
开发编程代码质量技术债务依赖检查通用Skill.md ↗

network-101

配置与测试常见网络服务(HTTP/HTTPS/SNMP/SMB)以搭建渗透测试实验环境。

▸ 推荐理由面向实验室的实操指南,便于安全学习与环境构建。
▸ 风险提示搭建或测试网络服务可能被用于恶意目的,注意合规与授权。
开发编程网络配置服务测试实验室通用Skill.md ↗