security-audit
对 Web 应用进行全面安全审计,并提供可执行的修复与证据报告。
相关性达标的全量 Skills(含未精选长尾)· 共 2249 个
对 Web 应用进行全面安全审计,并提供可执行的修复与证据报告。
主控式将项目按 11 阶段推进到生产就绪,调用各专家技能执行每步。
定义通用工程规范:最小安全改动、类型安全与详尽的结构化报告。
将项目推进到可上线的全栈交付,含审计、路线图与前后端契约校验。
为 React/Next.js 提供专业前端开发与优化,包含性能和可访问性。
检查并准备项目以安全、可观测地上线,含构建、环境与发布清单。
设计数据库模式与API契约,包括索引、迁移与兼容性。
定位根因并在不改行为的前提下修复或安全重构代码。
为Next.js/Node serverless构建或审计生产级后端与API。
对未提交更改、提交或 PR 进行多层面整合的代码质量与安全审查。
将实现计划写入 .plan/ 并在 GitHub 仓库中镜像为 Issue 作为权威记录。
在 Windows/WSL 环境中通过 explorer.exe 安全地打开本地文件或文件夹。
协调并触发标准的 GitHub PR 工作流(预检、计划、开发、评审、报告)。
为当前变更生成并提交符合 Conventional Commits 的安全提交
在推送前检查提交,发现秘密、临时代码与AI署名痕迹。
把想法或发现拆解成可追踪的工单并生成粘贴即用的内容
为整个仓库生成一页操作简报,便于交接与恢复工作
为特定任务收集并打包所需文件、记忆与差异以供代理使用
为 AI 代理生成仓库忽略规则,避免读取噪声文件
把 PRD 转为高层 TRD,分阶段规划技术实现路径。
为工程任务生成或完善用户故事、需求与验收标准。
自动生成或重构项目 README,补全安装与使用说明。
把仓库中的文件或行范围转成可点击的代码主机永久链接(permalink)。
将设计转为面向工程师的逐步实施任务、代码示例与验证步骤。
运行测试、快照和构建以验证 Starwards 工作项确实完成。
为 Starwards 项目提供 TDD 流程与测试示例,覆盖单元、E2E 与多人同步。
PixiJS v8 渲染与图层/事件模式,结合 Colyseus 状态驱动更新
说明 npm workspace 单仓库模块依赖、构建顺序与 watch 流程
四阶段系统化调试流程,涵盖根因、验证与实装,含多人同步问题定位
下载并分析 GitHub Actions 日志以定位 ESLint/TypeScript/E2E 等失败原因
提供 React 17/18/19 的兼容矩阵与逐步迁移指南
在受限环境中用 gh CLI 访问 GitHub API,查询仓库和工件。
针对 @arwes/react 的使用、调试与样式化最佳实践指南。
通用的自动化发布工作流,支持多语言与多种项目类型。
使用 baoyu-fetch(Chrome CDP)抓取网页并转换为干净的 Markdown。
提取已安装 Electron 应用的资源与 JavaScript,尝试恢复源码。
通过逆向的 Gemini Web 接口进行文本与图像生成调用。
自动选择最佳工具(sips/cwebp/ImageMagick/Sharp)将图片压缩为 WebP 或 PNG,优化体积。
初始化或修复 Obsidian 维基仓库的目录、配置与示例文件。
提供绕过 Windows 平台缓解与安全控件(如 ASLR/DEP/AMSI 等)的方法