Skills 导航
浏览和发现最好用的 AI Agent Skills,按 GitHub 仓库分类展示
找到 11 个 Skills
浏览和发现最好用的 AI Agent Skills,按 GitHub 仓库分类展示
找到 11 个 Skills
by alirezarezvani
安装前审计 Claude Code Skill 的代码执行、Prompt 注入和依赖供应链风险,支持本地目录或 Git 仓库扫描,输出 PASS/WARN/FAIL 结论及修复建议
✎ 把代码审查、漏洞扫描和合规检查串成一条线,帮团队更早发现风险,做安全治理更省心。
by alirezarezvani
面向多语言项目做依赖体检,扫描漏洞与 CVE、排查许可证冲突、梳理传递依赖和过时版本,给出安全升级与合规治理建议。
✎ 依赖审计能快速揪出项目依赖中的漏洞与合规风险,把安全扫描和审计合在一起,适合依赖链复杂的团队持续把关。
by levnikolaevich
审计项目里的不可达代码、未使用导入/变量/函数、注释掉的旧实现与兼容性 shim,结合上下文排除误报,输出问题清单、Markdown 报告和合规评分。
✎ 帮你快速揪出不可达代码、未使用导入和兼容性补丁,特别适合给遗留项目做瘦身与风险排查。
by levnikolaevich
扫描代码库中的 DRY 重复、KISS/YAGNI 失衡、错误处理缺口和 DI 设计问题,输出带严重级别、位置、修复成本、模式签名与重构建议的审计报告和评分。
✎ 想系统揪出代码里违反 DRY、KISS、YAGNI、错误处理和依赖注入的问题,用它能按严重级别、位置与修复成本给出审计结果,排查特别高效。
by levnikolaevich
扫描代码中的支付、安全、数据一致性和核心流程,找出未被测试覆盖的关键业务逻辑,按风险优先级给出缺口清单与合规评分,适合发布前做高风险测试审计。
✎ 帮你快速揪出关键业务链路里的测试盲区,按资金、安全和数据完整性风险排序给出优先级,补测更有章法。
by levnikolaevich
面向代码库安全巡检,审计过期包、未使用依赖、重复造轮子与 CVE/CVSS 漏洞,支持完整扫描或仅漏洞模式。
✎ 帮你一次揪出过期、未使用依赖和已知漏洞,还能识别重复造轮子,支持全量或仅漏洞扫描,做安全合规更省心。
by levnikolaevich
并行调度 9 个专项审计 Skill,按技术栈研究最佳实践,检查安全、架构、依赖、死代码、可观测性与并发等问题,最后汇总生成 docs/project/codebase_audit.md,适合做全面代码库体检。
✎ 想系统摸清代码库的安全、架构和质量隐患,用它一次拉起 9 类审计并行排查,最后自动汇总成可落地的审计报告。
by levnikolaevich
审计服务边界上的 API contract 与方法签名,识别层泄漏、缺失 DTO、实体直出、错误契约不一致和冗余重载,并返回带扣分规则的诊断评分。
by levnikolaevich
自动识别项目类型与技术栈,并行调度文档结构、语义内容、代码注释 3 个审查 Skill,汇总生成 docs/project/docs_audit.md,适合对项目文档做全面体检。
✎ 帮你快速揪出文档在结构、语义和代码注释上的问题,能自动识别项目类型并并行审计,省时又比单点检查更全面。
by levnikolaevich
面向代码库做安全审计,扫描硬编码密钥、SQL 注入、XSS、不安全依赖和缺失校验,输出带严重级别、定位、修复建议与合规评分的结构化结果。
by levnikolaevich
审计代码复杂度、深层嵌套、超长方法、God Class、O(n²)、N+1 查询和常量管理,输出带严重级别、定位、修复建议与评分的质量问题报告。
✎ 想尽早揪出复杂度失控、长方法和 N+1 查询等隐患时,用它做静态审计很省心,代码质量与性能问题都能一起扫到。