全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 2249

security-audit

对 Web 应用进行全面安全审计,并提供可执行的修复与证据报告。

▸ 推荐理由用于上线前的深度漏洞排查与闭环修复,专业性强。
▸ 风险提示会读取敏感代码与配置,需授权并可能接触密钥。
开发编程安全审计漏洞修复报告通用Skill.md ↗

production-delivery

主控式将项目按 11 阶段推进到生产就绪,调用各专家技能执行每步。

▸ 推荐理由适合需要端到端自动编排和交付执行的项目团队。
▸ 风险提示运行需访问项目全部上下文及部署权限。
开发编程编排发布流程交付通用Skill.md ↗

km:review

对未提交更改、提交或 PR 进行多层面整合的代码质量与安全审查。

▸ 推荐理由整合多维观点评估并在必要时阻断,适合对质量有高要求的团队。
▸ 风险提示需读取仓库代码与上下文,可能接触敏感信息或执行静态分析命令。
开发编程代码审查安全质量自动化通用Skill.md ↗

km:plan

将实现计划写入 .plan/ 并在 GitHub 仓库中镜像为 Issue 作为权威记录。

▸ 推荐理由适合把计划系统化并与 repo 同步,减少文档孤岛并便于 review。
▸ 风险提示会使用 git/gh 操作仓库并创建或修改 Issue,需相应权限与审慎操作。
开发编程计划IssueGitHub文档化通用Skill.md ↗

km:open-file

在 Windows/WSL 环境中通过 explorer.exe 安全地打开本地文件或文件夹。

▸ 推荐理由在 WSL/Windows 的 agent 场景下方便让用户查看文件并避免执行风险。
▸ 风险提示依赖本地系统命令并会打开本地路径,可能暴露或访问敏感文件。
开发编程WindowsWSL本地文件查看通用Skill.md ↗

km:github-workflow

协调并触发标准的 GitHub PR 工作流(预检、计划、开发、评审、报告)。

▸ 推荐理由适合用 Agent 自动完成规范化 PR 流程,边界清晰便于扩展与委派。
▸ 风险提示会执行 git/gh 等本地命令并可能与远端交互,需注意权限与远程操作。
开发编程GitHubPR工作流自动化通用Skill.md ↗

km:commit

为当前变更生成并提交符合 Conventional Commits 的安全提交

▸ 推荐理由确保提交信息可追溯,适合团队与 AI 联合工作流
▸ 风险提示会执行 git 操作,需要仓库写权限
开发编程git 提交规范提交提交信息通用Skill.md ↗

shipit-lite

在推送前检查提交,发现秘密、临时代码与AI署名痕迹。

▸ 推荐理由降低泄密与不当提交风险,适合CI前置检查。
▸ 风险提示可能包含运行预检查脚本,需审查脚本来源与权限。
开发编程预发布检查git-hook敏感信息通用Skill.md ↗

ctx-pack

为特定任务收集并打包所需文件、记忆与差异以供代理使用

▸ 推荐理由高效构造任务级上下文,适合写作与决策前准备
开发编程上下文打包任务归纳文件聚合通用Skill.md ↗
juff17/docify064°

trd-write

把 PRD 转为高层 TRD,分阶段规划技术实现路径。

▸ 推荐理由把产品需求落地为可执行的技术计划与里程碑。
开发编程技术方案实施分阶段PRD落地通用Skill.md ↗
juff17/docify065°

ticket-write

为工程任务生成或完善用户故事、需求与验收标准。

▸ 推荐理由提升交付清晰度,减少实现前沟通成本。
开发编程工单编写技术需求验收标准通用Skill.md ↗
juff17/docify064°

readme-write

自动生成或重构项目 README,补全安装与使用说明。

▸ 推荐理由适合快速产出清晰项目首页,降低新用户门槛。
开发编程README写作项目文档开发者入门通用Skill.md ↗
juff17/docify066°

gitlink

把仓库中的文件或行范围转成可点击的代码主机永久链接(permalink)。

▸ 推荐理由简化分享代码位置的流程,自动处理不同 git host 的 URL 细节。
开发编程代码链接永久链接仓库导航通用Skill.md ↗

writing-plans

将设计转为面向工程师的逐步实施任务、代码示例与验证步骤。

▸ 推荐理由能输出低上下文、可执行的细粒度任务,利于交接与外包实施。
开发编程任务分解实施计划代码样例通用Skill.md ↗

starwards-tdd

为 Starwards 项目提供 TDD 流程与测试示例,覆盖单元、E2E 与多人同步。

▸ 推荐理由对维护该游戏代码库的开发者有实操性的测试与场景指导。
开发编程测试驱动单元与E2E多人同步通用Skill.md ↗

starwards-ci-debugging

下载并分析 GitHub Actions 日志以定位 ESLint/TypeScript/E2E 等失败原因

▸ 推荐理由能让代理在本地复现并修复 CI 错误,节省排查时间
▸ 风险提示需要 GitHub 访问凭证与克隆权限
开发编程CI 调试GitHub Actions日志分析通用Skill.md ↗

github-api

在受限环境中用 gh CLI 访问 GitHub API,查询仓库和工件。

▸ 推荐理由基于 gh 的可靠实践,便于在沙箱中做 PR/工作流/工件查询。
▸ 风险提示需要 GITHUB_TOKEN 并可能下载 gh 二进制或依赖外部安装脚本。
开发编程GitHubgh CLIAPI 访问通用Skill.md ↗

baoyu-electron-extract

提取已安装 Electron 应用的资源与 JavaScript,尝试恢复源码。

▸ 推荐理由便于分析或调试打包应用的资源与源代码映射。
▸ 风险提示会访问本地 Electron 应用文件并提取代码,可能涉及逆向与法律风险。
开发编程Electronasar 提取源码恢复通用Skill.md ↗

baoyu-danger-gemini-web

通过逆向的 Gemini Web 接口进行文本与图像生成调用。

▸ 推荐理由可作为替代的图文生成后端,便于集成多轮与引用图像输入。
▸ 风险提示使用未经官方授权的 Gemini Web 逆向接口,可能违反服务条款或不稳定。
开发编程Gemini 网页端图文生成反向工程通用Skill.md ↗

baoyu-compress-image

自动选择最佳工具(sips/cwebp/ImageMagick/Sharp)将图片压缩为 WebP 或 PNG,优化体积。

▸ 推荐理由能自动沿用可用本地工具链进行无损/有损压缩,适合站点与发布流程的图片优化。
▸ 风险提示会调用本地二进制工具或安装运行时依赖,需注意执行权限与外部下载安装。
开发编程图片压缩WebP自动降级通用Skill.md ↗

wiki-setup

初始化或修复 Obsidian 维基仓库的目录、配置与示例文件。

▸ 推荐理由快速搭建标准化 Vault 结构,适合首次使用或修复环境的用户。
▸ 风险提示会在本地创建/修改文件与环境变量,需确认路径与权限。
开发编程初始化配置向导Vault搭建通用Skill.md ↗