accessibility-compliance
实现符合 WCAG 2.2 的界面,涵盖移动端无障碍、包容性设计模式与辅助技术支持。提供语义化 HTML、ARIA 模式、键盘导航与测试指南。价值:构建包容性体验、通过审计、降低合规风险。
技能组成
每个技能都为某种调用者设计——有的必须由你点名触发,有的则由模型自动按上下文加载。下面的两张卡片一眼看清整个技能集的触发分工。
这些技能期待被用户手动直接点名使用。
由模型在判断上下文相关时自动使用,通常不需要点名调用。
技能清单
实现符合 WCAG 2.2 的界面,涵盖移动端无障碍、包容性设计模式与辅助技术支持。提供语义化 HTML、ARIA 模式、键盘导航与测试指南。价值:构建包容性体验、通过审计、降低合规风险。
AI 债务检测器审查 AI 生成的代码,找出 Agent 常忽略的隐藏债务:缺失错误处理、孤儿资源、边界情况、幻觉依赖与架构漂移。提供 5 步扫描流程和危险信号清单,用于代码生成后或合并前。价值:捕捉 AI 盲点,防止未验证代码引发生产事故。
使用最佳实践的 operator、sensor、测试和部署构建生产级 Apache Airflow DAG。提供 DAG 设计原则、依赖模式和基于 TaskFlow API 的就绪模板。产出可靠、幂等、可观测且易于测试与生产运行的数据管道。
使用混合模式、增量组件重写与依赖注入更新,指导从 AngularJS 迁移到 Angular。借助 ngUpgrade、组件/服务/路由代码模板与策略选择。价值:以最小停机与清晰步骤安全现代化遗留应用。
理解软件分析中的反逆向、混淆与保护技术。提供对调试/计时/虚拟化检查的识别、通过补丁或脚本的绕过策略,以及面向 CTF 或研究的检测代码。价值:使合法分析人员能中和保护机制,安全完成授权的逆向分析。
掌握 REST 与 GraphQL API 设计原则,构建直观、可扩展、易维护的 API。提供面向资源的 REST 模式、Schema-First GraphQL 指导、版本策略与最佳实践清单。价值:帮助团队设计对开发者友好的 API,规范统一,降低集成成本。
编写和维护架构决策记录(ADR),遵循技术决策文档最佳实践。提供多种模板(MADR、轻量、Y语句、废弃、RFC)与生命周期指引。帮助团队记录背景、决策与后果,提升决策可追溯性与新人 onboarding 效率。
实现整洁架构、六边形架构与领域驱动设计等成熟后端架构模式。提供分层结构、依赖规则、接口边界及依赖循环排错方法。产出可维护、可测试、可扩展的服务,并借助内存测试适配器消除框架耦合。
掌握 Python asyncio、并发编程与 async/await 模式,用于高性能非阻塞应用。提供决策指南、核心概念及 gather、任务、错误/超时处理等代码模式。帮助构建快速异步 API 与 I/O 密集型系统,减少常见陷阱。
构建完整攻击树,将攻击者目标可视化分解为原子攻击步骤。采用 OR/AND 节点结构并标注成本、时间、技能与检测属性。帮助识别防御缺口、排定投资优先级,并向干系人清晰传达安全风险。
掌握认证与授权模式,包括 JWT、OAuth2、会话管理与 RBAC,以构建安全可扩展的访问控制系统。通过参考文档提供策略对比、最佳实践与陷阱规避。价值:帮助开发者高效实现加固的认证系统并调试安全问题。
构建稳健的交易策略回测系统,通过训练/验证/测试划分与滚动前向分析,妥善处理前视偏差、幸存者偏差与过拟合。产出含真实交易成本与偏差控制的可靠策略估计,为算法交易提供可信依据。
掌握用于生产级脚本的防御性 Bash 编程技术。通过严格模式、变量引号、错误捕获、输入校验和安全临时文件处理,构建容错、幂等、可移植的 shell 脚本。产出具备结构化日志、运行故障更少的可靠 CI/CD 与系统工具。
掌握 Bats(Bash 自动化测试系统)为 shell 脚本编写全面的单元测试。提供错误条件、依赖处理、shell 兼容性、并行执行及 CI/CD 集成等模式。产出可维护、可移植的测试套件,跨 bash/sh/dash 及早发现回归问题。
通过提供架构模式、核心概念及远程缓存/执行与构建性能优化的最佳实践,优化大型 monorepo 的 Bazel 构建。产出更快、可复现的企业级构建,提升缓存命中并强化架构边界。
面向创始人、产品经理和 AI 构建者的构建前风险评审技能。在实现前以紧凑预验尸核查需求、定位、变现、留存、信任、分发与采用风险。方法:七维风险清单加决策导向输出。价值:暴露最高风险假设与最小验证步骤,避免无效开发投入。
构建自动化计费系统,覆盖循环支付、发票、订阅生命周期与催缴管理。提供计费周期模型、比例与税费模式、催缴流程及 Python 起步代码。价值:更快搭建可靠 SaaS 计费,减少支付失败。
掌握二进制分析模式,涵盖反汇编、反编译、控制流与代码模式识别。借助 Ghidra/IDA/Binary Ninja 工作流与汇编片段参考,逆向可执行文件、恢复结构体与类型,并从编译二进制中重建并文档化程序逻辑。
为 Claude Code 配置 PreToolUse 钩子,阻止 AI 代理使用 --no-verify、--no-gpg-sign 等 git 绕过标志。通过在 .claude/settings.json 中添加检查 Bash 调用的 JSON 钩子,强制提交质量门禁,确保预提交钩子、代码检查、测试和签名始终运行。价值:防止不安全提交与策略违规。
引导开发者完成品牌访谈,将回答转化为 Stitch 设计系统参数,生成并迭代优化落地页画面,交付可部署包。使用 Stitch SDK 做视觉生成,状态存于 .stitch/metadata.json。价值:无需设计经验即可将已构建产品变为符合品牌的营销页。
基于 Keep a Changelog 与 Conventional Commits,从提交、PR 和发布中自动生成变更日志。提供模板、提交示例与最佳实践以规范发布说明和版本管理。价值:减少手工成本、历史一致、可接入 CI 自动发布。
通过四阶段工作流对微调检查点进行发布门禁:数据质量、能力漂移套件、配对竞技与金丝雀。应用漂移预算、配对比较与遗忘检查,产出带证据的 PROMOTE/REJECT 结论,阻止不安全模型上线并指引修复。
掌握高效代码审查实践,提供建设性反馈、尽早发现缺陷并促进知识共享,同时维护团队士气。采用四阶段审查流程、检查清单和语言特定模式。产出明确审查决定,提升代码质量与协作效率。
使用波特五力、蓝海战略和定位地图为初创公司分析竞争与市定位。提供框架、模板和记分卡来识别差异化机会与可持续优势。产出结构化竞争格局报告,支撑战略制定与投资人路演决策。
指导在 Conductor 项目中将项目上下文作为与代码并列的版本化工件进行管理。通过结构化文档与最佳实践保持 AI 会话与团队对齐。产出一致、可追溯的上下文,减少偏离,提升 onboarding 与决策质量。
通过资源合理调整、标签策略、预留实例与支出分析,优化 AWS、Azure、GCP、OCI 多云成本。提供框架、各云模式、HCL 示例与检查清单。价值:系统化成本治理,在保持性能前提下节省 30-90% 开支。
实现 CQRS(命令查询职责分离)以构建可扩展架构,分离读写模型。提供架构图、组件职责表及命令、查询、事件、投影器的最佳实践。产出读写独立扩展、查询性能优化且关注点清晰分离的系统。
使用 Great Expectations、dbt 测试和数据契约实现数据质量校验。提供质量维度、测试金字塔和 CI/CD 集成模式。产出具备自动校验与可强制执行契约的可靠数据管道。
利用故事结构、叙事弧线与三大支柱(数据、叙事、视觉),将原始数据转化为面向利益相关者的动人叙事。提供精选洞察、避免术语等最佳实践。价值:产出清晰、有说服力的高管演示与数据报告,驱动决策并促进行动。
跨 ORM(Sequelize、TypeORM、Prisma)执行数据库迁移,提供零停机策略、数据转换与回滚方案。包含代码模板、结构变更模式和安全的回滚方法。价值:支持零停机、可回退的稳妥数据库升级。
为监督微调和偏好训练准备、格式化并验证数据集。关键方法:按目标方法选格式、应用聊天模板并掩码损失、序列打包、合成数据混合且真实数据不低于25%、编写数据集卡片。产出验证过的 JSONL 数据集与阶段2卡片,作为训练启动的门禁。
掌握 dbt 分析工程方法,涵盖模型分层(staging/intermediate/marts)、测试、文档与增量策略。提供项目结构、命名规范与最佳实践。帮助构建可维护、经过测试、文档完备且血缘清晰的数据转换管道。
掌握系统化调试技术、性能分析工具与根因分析,高效定位任意代码库或技术栈中的缺陷。采用科学方法与分阶段流程(复现、收集、假设、验证),结合 pdb、Delve、DevTools 等语言专属工具。产出更快的根因隔离与更少盲目排查。
提供常见 DeFi 协议(质押、自动做市商、治理、闪电贷)的生产就绪 Solidity 模板。采用基于 OpenZeppelin 的安全合约模式并引用扩展示例。通过可审计、可复用的代码脚手架,加速安全的 DeFi 智能合约开发。
通过兼容性分析、分阶段发布和全面测试来管理依赖主版本升级。采用语义化版本审查、依赖审计、codemod 和自动化更新工具。交付安全、已验证的升级,附带回滚方案并将破坏性变更降至最低。
设计含审批门禁、安全检查与部署编排的多阶段 CI/CD 流水线。采用阶段组织、渐进式交付(金丝雀/蓝绿)与自动质量门禁。产出流水线配置、回滚方案与健康检查,实现零停机、可靠的生产部署。
通过设计令牌、主题基础设施与组件架构模式构建可扩展设计系统。提供令牌层级、CSS 变量主题化与 Figma 到代码流水线。价值:跨 Web 与移动端一致、可维护的 UI 基础。
使用 Jaeger 和 Tempo 实现分布式追踪,跨微服务跟踪请求并定位性能瓶颈。提供采样、上下文传播、标签规范及日志关联等最佳实践。为分布式系统带来请求流可见性,加速根因分析。
掌握 C#/.NET 后端开发模式,构建健壮 API、MCP 服务器和企业应用。涵盖异步、依赖注入、EF Core、Dapper、配置、缓存与 xUnit 测试。提供生产级代码模板与架构规范,加速开发并提升质量。
掌握使用 Playwright 和 Cypress 进行端到端测试,构建可靠测试套件以捕获缺陷并支持快速部署。提供测试金字塔指导、稳定选择器策略(data-testid)、页面对象及不稳定测试调试方法。通过可维护的 E2E 规范交付高信心、无回归的发布。
为语义搜索与 RAG 选择并优化嵌入模型。提供 2026 模型对比表、分块/预处理流程与最佳实践。帮助用户按领域选模型、提升检索质量,并通过批处理与缓存降低成本。
按法律最佳实践创建雇佣合同、录用通知书与HR政策文档。提供文档类型模板、关键法律考量与最佳实践注意事项。产出标准化、贴合辖区的雇佣文书,降低风险并加速HR文档准备。
掌握跨语言错误处理模式,包括异常、Result 类型、错误传播与优雅降级,构建弹性应用。提供错误哲学、分类、最佳实践和代码示例。价值:提升可靠性、调试体验与 API 设计质量。
构建评测基座以闸门每一次微调运行:从轨迹生成黄金集、按失败模式的评分器、校准评判模型及基模型基线。方法:错误分析、确定性评分、评判校准、基线生成。价值:同时作为训练数据源与检查点回归闸门。
PluginEval 质量方法论技能,阐述三层评估(静态、LLM评审、蒙特卡洛)、十个评分维度、综合公式、徽章阈值与反模式标志。帮助用户衡量插件质量、解读低分、改进技能,并以统计严谨性校准市场阈值。
为事件溯源系统设计并实现事件存储。提供架构模式、技术对比及仅追加不可变事件存储的最佳实践。帮助团队选择技术、建立表结构、规避常见错误,从而构建可扩展且可靠的事件溯源基础设施。
创建生产级 FastAPI 项目,采用异步模式、依赖注入与全面错误处理。提供推荐项目结构、DI 示例与异步测试脚手架。价值:以最佳实践布局加速后端 API 搭建,减少样板代码。
通过免费的 ChangeThisFile 服务在 999 条路由间转换文件(图像、视频、音频、文档、数据、字体、电子书、压缩包)。方式:优先用 MCP 工具,否则用附带 convert.sh 脚本或 curl 调用托管端点。价值:无需 API 密钥/注册,服务端转换,24 小时删文件,轻松实现本地或远程文件格式变更。
微调生命周期的路由技能,判断是否该微调并选对方法(SFT、DPO/ORPO/KTO、GRPO/RLVR、CPT)及基础模型尺寸级别。通过替代路径检查、按数据形态的决策树和目录参考高效路由。价值:在动手前用最省成本的有效方案匹配任务,避免浪费训练跑。
实现 GDPR 合规数据处理,涵盖同意管理、数据主体权利与隐私设计。提供数据分类、法律依据、DSAR 工作流与最佳实践。价值:降低监管风险,构建合规的欧盟数据系统。
掌握高级 Git 工作流,包括 rebase、cherry-pick、bisect、worktree 和 reflog,以保持干净历史并从任何状况恢复。提供命令模式、最佳实践和恢复命令,应对复杂历史与协作。价值:干净 PR、多特性并行、从容从错误中恢复。
创建生产就绪的 GitHub Actions 工作流,实现自动化测试、构建与部署。提供 YAML 模式(测试、Docker、K8s、矩阵、安全扫描)及可复用工作流与最佳实践。价值:跨技术栈快速、安全地搭建 CI/CD。
构建 GitLab CI/CD 流水线,采用多阶段工作流、缓存与分布式 Runner 实现可扩展自动化。提供构建/测试/部署、Docker、Terraform、安全扫描及动态子流水线的 YAML 模板。产出可靠且优化的 CI/CD 配置,减少搭建时间与运维风险。
使用 ArgoCD 和 Flux 实现 GitOps 工作流,用于自动化、声明式的 Kubernetes 部署与持续协调。提供安装命令、应用/同步/密钥的 YAML 模板及渐进式交付模式。价值:以 Git 为唯一事实源,自动同步与自愈,减少人工部署错误。
掌握 Go 并发:goroutine、channel、同步原语与 context。提供工作池快速示例、核心概念表与宜忌最佳实践。帮助构建并发应用、实现流水线、调试竞态条件,并以生产级模式避免 goroutine 泄漏。
掌握 Godot 4 GDScript 模式,涵盖架构、信号、场景与优化。提供代码示例与最佳实践用于实现游戏系统。帮助开发者编写清晰高效的 GDScript 代码,快速学习 Godot 规范。
创建与管理生产级 Grafana 仪表盘,实时可视化系统、应用与业务指标。采用 RED/USE 方法、JSON 面板模板、变量、告警及仪表盘即代码(Terraform/Ansible)。产出可观测、可配置的仪表盘,提升监控与故障响应能力。
使用 GRPO 与 RLVR 训练推理及可验证任务行为。提供 TRL GRPOTrainer 配方、复合奖励设计、强制奖励检查门与变体选择。产出经验证的 GRPO 配置,降低奖励黑客风险,在算法可校验任务上强化模型能力。
HADS 技能定义人机文档标准,用于编写人与 AI 均可读的 Markdown 技术文档。采用四种块类型(SPEC/NOTE/BUG/?)与 AI 阅读声明标记模型应读内容。关键方法:结构化块、带版本头、校验规则。价值:令牌高效、事实与背景分离、优化 AI 消费体验。
指导创建、组织和管理 Helm chart,以模板化和打包 Kubernetes 应用并实现可复用配置。通过脚手架步骤、模板与校验脚本,产出生产就绪的 chart,支撑一致的多环境部署与应用分发。
Hermes Tweet 为 Hermes Agent 增加 X/Twitter 工具集,用于社交聆听、账号研究、发布监控和受控发布。它通过 tweet_explore/tweet_read/tweet_action 工具实现只读优先、审批网关的操作模式。价值:在 Hermes 运行时中提供安全、明确的 X 数据访问与受控账号操作。
使用 VPN 和专线在本地与云(AWS、Azure、GCP、OCI)间配置安全、高性能连接。提供 HCL 示例、混合云模式、BGP 路由、安全与高可用最佳实践。价值:合规、可靠的跨场所网络与成本优化。
结合向量相似度与关键词搜索,提升 RAG 与搜索引擎的召回与精度。提供融合方法(RRF、线性、交叉编码器、级联)、架构模式与最佳实践。产出混合检索管线,比单一方式更好处理精确匹配与语义查询。
创建结构化的事故响应手册,包含逐步操作、升级路径与恢复动作,覆盖服务中断与数据库事故。通过严重级别模型、速查清单与沟通模板,帮助值班工程师快速处置,并统一团队响应规范。
设计并实施 UI 的微交互、动效、过渡与用户反馈模式。提供时长与缓动原则、Framer Motion 与 CSS 代码范式、无障碍与性能指引。产出一致动效语言下令人愉悦、无障碍且 60fps 流畅的用户体验。
配置 Istio 流量管理,涵盖路由、负载均衡、断路器与金丝雀部署,通过 YAML 模板与 istioctl 实现。提供可复制清单及最佳实践用于渐进式交付与弹性。价值:在生产中实现安全、可观测的服务网格流量控制。
使用 Jest、Vitest 和 Testing Library 为 JS/TS 应用实施稳健测试策略的技能。提供配置模板、单元/集成/异步测试模式,以及模块 mock 或依赖注入模拟。价值:加速测试搭建、提升覆盖率、支持 TDD/CI 工作流。
生成生产级 Kubernetes 清单(Deployment、Service、ConfigMap、Secret),遵循最佳实践与安全标准。利用模板与参考规范分步指导创建,包含资源限制、健康检查与安全上下文。产出安全、可校验的 YAML,用于基于 Git 的 CI/CD 与 GitOps 流程。
通过 NetworkPolicy、PodSecurityPolicy、RBAC 与 Pod 安全标准实现 Kubernetes 安全,提供现成 YAML 模板与最佳实践。实现网络隔离、最小权限访问及合规映射(CIS/NIST),加固集群并满足生产级安全需求。
通过指标筛选、SMART 框架与可视化最佳实践设计高效 KPI 看板。提供用 SQL/Python 解决指标矛盾、数据库压力与告警疲劳的排查模式。产出受治理的实时监看板,驱动准确的业务决策。
使用 LangChain 1.x 与 LangGraph 设计具备智能体、记忆与工具集成的 LLM 应用。提供包结构、StateGraph 模式、ReAct 智能体、记忆系统与文档流水线及代码示例。产出生产级、模块化且支持持久执行与可观测性的 LLM 架构。
实现 Linkerd 服务网格模式,用于轻量、安全优先的 Kubernetes 部署。提供安装、注入、mTLS、流量拆分、服务配置与多集群模板及监控命令。价值:以最小开销实现零信任网络与可观测的微服务通信。
为 LLM 应用实施综合评估策略,涵盖自动指标、人工反馈与 LLM-as-Judge。提供 Python 评估套件对测试用例打分。助力回退检测、模型对比与生产信心建立。
使用当前最佳实践超参数配置 LoRA 与 QLoRA 监督微调。提供目标模块、rank/alpha/学习率设定、Unsloth 默认值及 LoRA 与 QLoRA 选择指引。产出经验证的适配器配置供下游训练直接使用,减少配置错误与训练失败。
使用自上而下、自下而上与价值理论三种方法计算市场机会的 TAM/SAM/SOM。提供三层框架与方法选择指引,用于评估市场规模与可寻址收入。产出投资人级市场分析,验证机会并支撑创业战略与融资。
掌握内存取证:用 WinPmem/LiME/osxpmem 从活体系统获取内存,用 Volatility 3 分析转储以提取进程、网络、注入和凭据痕迹。通过工作流、YARA 与字符串提取,支撑事件响应与恶意软件分析。
提供 Rust、C++、C 的跨语言内存安全编程模式(RAII、所有权、智能指针),预防悬垂、泄漏与竞态。给出错误分类、最佳实践与调试工具命令,帮助开发者编写安全系统代码并及早发现内存缺陷。
指导微服务架构设计,涵盖服务边界、事件驱动通信与弹性模式。采用拆分策略、同步/异步通信及容错模式。产出清晰的、弹性的分布式系统设计方案,支持从单体拆分或全新构建。
构建端到端 MLOps 管道,涵盖数据准备、训练、验证与部署。采用 DAG 编排模式并提供模板与最佳实践。产出可复现、自动化、生产就绪且带监控的 ML 工作流。
掌握 Material Design 3 与 Jetpack Compose 模式以构建原生 Android 应用。提供主题、组件、导航参考及 Kotlin 代码示例与最佳实践。帮助开发者更快速地构建自适应、无障碍且契合生态的 UI,减少缺陷。
掌握 iOS 人机界面指南与 SwiftUI 模式,构建原生精致的 iOS 应用。提供布局、导航、SF Symbols、动态字体与视觉设计代码示例及最佳实践。价值:帮助开发者更快产出无障碍、自适应、符合苹果规范的界面,减少设计违规。
掌握 ES6+ JavaScript 特性(async/await、解构、展开运算符、箭头函数、模块、生成器)及函数式编程模式,编写整洁高效代码。提供最佳实践与陷阱参考,用于重构遗留代码、优化应用和现代化异步流程。价值:更整洁、可维护、高性能的 JavaScript。
掌握基于 Turborepo、Nx 和 pnpm workspaces 的 monorepo 管理,构建高效多包仓库。提供初始化命令、配置模板及共享依赖与构建优化最佳实践。价值:可扩展代码共享、原子化变更与更快 CI。
为零信任服务间通信配置双向 TLS(mTLS)。提供 mTLS 握手流程、证书层级与证书轮换、合规最佳实践。通过逐步迁移至 STRICT 模式,交付安全的内部通信、加密通道及 PCI-DSS/HIPAA 合规能力。
使用决策框架设计多云架构,对比 AWS、Azure、GCP、OCI 的服务。提供架构模式、云无关技术栈、迁移阶段与成本策略。价值:避免供应商锁定,以结构化可移植方案善用各厂商最优服务。
协调跨安全、性能、架构、测试、无障碍等多质量维度的并行代码评审。提供维度分配、发现去重、严重度校准和 consolidated 报告模板。产出统一、优先排序的评审结果,严重度一致且修复行动清晰。
掌握 Next.js 14+ App Router 的服务器组件、流式渲染、并行路由与高级数据获取。提供渲染模式表、文件约定、快速上手代码与最佳实践正反面清单。帮助开发者构建高效的全栈 React 应用,优化 SSR/SSG 与 RSC。
实现 NFT 标准(ERC-721、ERC-1155),涵盖元数据处理、铸造策略与市场集成。提供 Solidity 模板、版税(EIP-2981)模式及链上/链下元数据规范。价值:加速合规 NFT 合约与数字资产系统开发。
使用 Express/Fastify 构建可投产的 Node.js 后端,涵盖中间件、错误处理、认证、数据库集成与 API 设计。采用 TypeScript、校验、依赖注入与测试规范。产出可扩展、安全、易维护的服务与微服务。
配置并优化 Nx 单体仓库工作区,提供标准结构、库类型与模块边界规范。通过标签与缓存强制约束并加速 CI。产出可扩展、低技术债务且支持高效 affected 构建的单体仓库。
掌握值班班次交接的上下文传递、升级流程和文档规范。提供交接要素、重叠时间、模板与排障方法,确保接手工程师具备完整态势感知。价值:减少信息丢失、平滑事故连续性、提升跨团队交接质量。
从代码或设计优先方式生成并维护 OpenAPI 3.1 规范。提供结构模板、方法对比与校验模式。产出 API 文档、可生成 SDK 的契约与合规保障。
使用竞争假设与并行代理调查、证据收集和根因仲裁来调试复杂缺陷。方法:生成6类故障假设,分派并行调查者,按文件:行号引用证据并标置信度,再仲裁确认根因并验证修复。价值:系统化、无偏见的root cause分析,避免漏判并产出可辩护结论。
通过文件所有权、冲突规避规则和集成模式,协调多智能体团队的并行功能开发。提供将功能拆分为独立工作流、设计接口契约及选择垂直/水平/混合集成的策略。价值:实现安全的并发实现,最小化合并冲突并明确集成点。
通过 JS SDK 与 REST API 集成 PayPal 支付,支持快捷结账、订阅与退款管理。提供前后端代码示例、IPN 处理及沙箱测试。价值:快速构建安全电商支付流程,支持循环账单。
PCI 合规技能用于实现 PCI DSS 要求以安全处理支付卡数据。提供 12 项核心要求、合规等级及数据最小化、令牌化、加密的 Python 代码。价值:达成合规、缩减范围、保护持卡人数据。
用于设计和审查 PostgreSQL 模式的风格指南。提供最佳实践规则、数据类型选择、索引、约束和分区模式。帮助工程师构建高性能、易维护的表并规避 PostgreSQL 特有陷阱。
指导在事故后撰写有效的无责事后复盘,包含根因分析、时间线与行动项。通过标准/5 Whys/快速模板、会议引导指南和反模式清单,推动系统性学习。价值:改进应急响应、防止事故再发。
在新可编辑 PPTX 演示文稿编写前,准备叙事、来源脉络与设计上下文。通过决策序列确认受众、选择叙事框架、分配来源 ID、锁定设计方向。产出已记录的演示文稿上下文,指导后续幻灯片规范编写,确保演示稿一致、有出处且符合品牌。
校验并修复可编辑 PPTX 演示文稿的几何布局、无障碍性、原生可编辑性、来源血缘与 OOXML 包完整性。通过审计清单与包校验脚本检测碰撞、溢出与隐藏页,修复规范或构建器并重跑检查。交付零错误、原生可编辑且带完整审计轨迹的演示文稿。
以只读方式分析参考 PPTX 演示文稿,通过附带的 OOXML 脚本提取结构、主题、排版、布局节奏与诊断信息。产出设计证据报告和模板目录,为独立创作新 deck 提供依据,不复制或修改源文件。
编写或修复可编辑 PPTX 演示文稿的坐标明确 JSON 规范。强制严格布局契约:绝对英寸坐标、原生对象、无障碍阅读顺序、渲染器不推断。产出确定性、可编辑、无障碍的幻灯片,布局明确且含来源追溯。
用于在可编辑 PPTX 演示文稿中选择并放置已批准的图标、图片、SVG、图表或信息图。技能校验使用权、替代文本与放置边界,保留原生可编辑内容并记录来源。价值:在提升视觉表现的同时不损害可编辑性与无障碍性。
使用 DPO、ORPO、KTO 或 SimPO 将微调模型与偏好数据对齐。提供数据形态方法表、迭代式 on-policy DPO 生产模式及 μ−2σ 配对构建法。产出已验证方法选择与 TRL 配置供训练直接消费,高效提升模型对齐质量。
从事件流构建读模型与投影,服务于 CQRS 与事件溯源系统。提供投影架构、类型(实时/追赶/持久/内联)及幂等、检查点等最佳实践。产出优化查询性能、实时仪表盘与可重建的物化视图。
为基础设施与应用搭建 Prometheus 指标采集、存储与监控。提供抓取配置、记录/告警规则、重标记、高可用、联邦及长期存储指导,并通过 HTTP API 排查问题。交付可靠的监控与告警基础能力。
掌握高级提示工程技能的概要:少样本学习、思维链、结构化输出、优化、模板与系统提示。提供模式、参考文档和 Python 优化脚本,构建可靠可控的 LLM 提示词,提升准确率、一致性与解析成功率。
为 Claude Code 工具调用配置 Cedar 策略强制与 Ed25519 签名收据。通过 protect-mcp CLI 与 Cedar 策略的 PreToolUse/PostToolUse 钩子门控执行并生成哈希链收据。提供防篡改、可离线验证的审计追踪与合规可用的代理操作证据。
掌握网络协议逆向工程:用 Wireshark/tcpdump/mitmproxy 抓包,通过 tshark/Scapy 分析,识别二进制/加密协议,并用 Lua dissector 编写规范。为安全研究与调试提供协议理解与文档。
一份涵盖基础设施、架构、错误处理、资源、类型安全和测试等方面的 Python 常见反模式参考清单。通过错误/正确代码对比和快速审查清单,帮助审查者在定稿前尽早发现不良实践。价值:在合并前提升代码质量与团队规范。
提供 Python 后台任务模式,使用任务队列(如 Celery)、worker 和事件驱动架构,将长时间运行的工作从请求/响应中解耦。关键方法:立即返回作业 ID、持久化作业状态、保证幂等性、配置重试与超时。价值:API 快速响应,异步处理安全,作业执行可观测且容错。
Python 代码风格技能提供基于 ruff/mypy/pyright 的 lint、格式化、命名与文档规范。给出 pyproject 配置、PEP 8 命名规则和 Google 风格文档模板。价值:形成一致、可维护、自动强制的代码库,具备清晰文档与类型安全。
该技能通过环境变量与类型化 pydantic-settings 实现 Python 配置外置。提供快速失败校验、密钥管理与环境特定行为等模式。价值:构建干净、可移植、安全的应用,无需修改即可跨环境运行。
提供 Python 设计原则(KISS、单一职责、组合优于继承、三次法则)以编写可维护、可测试的代码。方法含代码示例、重构指引及分层违规排障。价值:降低耦合、便于测试、提升代码审查质量。
Python 错误处理技能,涵盖输入验证、异常体系与部分失败处理。采用快速失败模式、Pydantic 模型及带上下文的标准异常。产出健壮的 API 与批量处理流程,具备可靠性、易调试性和优雅降级能力。
Python 可观测性技能提供结构化日志、指标与分布式追踪模式,基于 structlog 和关联 ID 埋点。通过四大黄金信号与基数控制,帮助快速调试生产问题,产出可追溯、可查询的系统可观测能力。
用于创建可发布 Python 包的技能,提供正确的项目结构、pyproject.toml 配置及 PyPI 发布方法。涵盖源码/扁平布局、构建后端(setuptools、hatchling、flit、poetry)、元数据和 wheel/sdist 构建。价值:帮助开发者规范打包库与命令行工具并可靠发布。
使用 cProfile、内存分析器和性能最佳实践对 Python 代码进行剖析与优化,定位并修复 CPU、内存和 I/O 瓶颈。通过测量驱动的优化交付更快速、更精简的应用。
用于组织 Python 项目的技能,通过 `__all__` 明确模块边界与公共接口,采用可维护的扁平目录结构。提供单文件单概念、命名、导入及分层/领域驱动布局等模式。价值:提升代码可发现性,使变更可预期。
Python 容错技能提供自动重试、指数退避、超时与容错装饰器等模式,基于 tenacity 实现。通过有限重试与抖动帮助构建承受瞬时故障的服务。价值:健壮、可观测、优雅降级的 Python 应用。
该 Python 技能通过上下文管理器、清理模式和带状态流式处理实现确定性资源管理。提供同步/异步上下文管理器协议、装饰器简化写法及无条件释放模式。价值:防止资源泄漏,确保异常时可靠清理,提升代码健壮性。
该技能使用 pytest、fixtures、模拟与 TDD 构建健壮的 Python 测试。提供 AAA 结构、命名与组织规范、标记、覆盖率配置及时间冻结模式。价值:提升测试可靠性、隔离性与 CI 集成度,减少调试耗时。
Python 类型安全技能指导添加类型注解、泛型、协议及使用 mypy/pyright 严格检查。提供注解、类型收窄与泛型等模式,在静态分析阶段捕获错误。价值:减少运行时缺陷,类型即强制文档。
将已晋升的微调模型导出为适配目标硬件与工作负载的部署格式(合并 safetensors、仅 LoRA、GGUF+imatrix、FP8)。提供格式映射表、工作负载覆盖规则和强制冒烟测试(用 golden 提示对比)。价值:防止静默导出错误,确保量化模型在生产运行时正确可用。
使用向量数据库与语义搜索为 LLM 应用构建检索增强生成(RAG)系统。提供向量库选型、嵌入策略、检索(稠密/稀疏/混合)、重排及 LangGraph 代码。实现有来源支撑的 grounded 回答,减少幻觉,将 LLM 连接外部知识。
将 React 应用升级到最新版本,迁移类组件到 Hooks,并采用并发特性。通过版本升级路径指南、代码转换示例和 codemod 参考实现。产出现代化、高性能、可维护的 React 代码库,改善渲染与状态管理。
指导使用 Expo 构建生产级 React Native 应用:项目结构、导航、原生模块、离线同步与跨平台模式。提供快速开始命令、架构对比与最佳实践。价值:加快移动开发、支持 OTA 更新、提升 UI 性能并减少崩溃。
掌握 React Native 样式、React Navigation 与 Reanimated 3 动画,用于跨平台移动开发。提供 TypeScript 示例、最佳实践(记忆化、UI 线程动画、安全区)及常见问题修复。价值:构建高性能原生级应用,具备流畅导航与 60fps 动画。
掌握 Redux Toolkit、Zustand、Jotai 与 React Query 的现代 React 状态管理。提供状态分类、选型标准、快速上手代码、最佳实践与迁移指南。帮助开发者正确选型、减少重渲染、构建可维护的 React 应用。
使用 xAI For You 算法的六阶段“来源→水合→过滤→打分→选择→副作用”框架设计可组合的推荐、排序与信息流管道。方法:通过 8 步引导工作流澄清用例、识别来源、列出水合/过滤、设计打分链并生成可运行脚手架。价值:为信息流、RAG 重排器、任务优先级器产出可维护、权衡透明的管道代码,杜绝静默默认。
使用容器查询、流式排版、CSS Grid 与移动优先断点实现现代响应式布局。提供适配界面的模式、最佳实践与参考文档。价值:跨设备无缝 UI,减少溢出与触控目标问题。
为 Claude Code 中 AI 代理的评审操作配置人工介入门禁。使用 Cedar 策略和 Ed25519 签名回执来管控 PR 评审、合并和 CI 修改。产出加密可审计的审批轨迹,确保无代理操作绕过人工审查。
计算投资组合风险指标,包括VaR、CVaR、Sharpe、Sortino与回撤分析。采用分类指标框架与多时间维度方法,附参考示例。帮助量化风险、设定限额并构建监控系统,提升组合管理安全性。
掌握 Rust 异步编程:基于 Tokio、异步 trait、错误处理与并发模式。提供执行模型、快速上手代码及构建健壮异步服务的最佳实践。产出生产级模式,避免死锁并提升可观测性。
为无两阶段提交的分布式事务和跨聚合工作流实现 saga 模式。提供定义有序步骤、动作/补偿命令、编排或合唱式实现及监控的逐步指导。产出弹性异步补偿流,替代脆弱的分布式锁,保障微服务间原子回滚。
配置 SAST 工具(Semgrep、SonarQube、CodeQL)以实现代码漏洞自动检测。提供工具搭建、自定义规则、CI/CD 集成与误报调优。产出早期安全扫描、合规门禁,降低 DevSecOps 流程中的安全风险。
扫描代码库为 Agent 驱动仓库生成 project-doc.md 与 AGENTS.md。可选使用 understand-anything + context-mode 插件或原生工具。首次全量扫描,后续基于 git diff 智能增量扫描。检测架构变更需人工确认。价值:保持 Agent 文档准确并发现漂移。
用屏幕阅读器(VoiceOver、NVDA、JAWS、TalkBack)测试网页应用的实用指南。提供配置、快捷键、检查清单及 ARIA、表单、模态框、实时区域的 HTML/JS 修复方案。帮助团队验证辅助技术兼容性并高效修复可访问性问题。
使用 Vault、AWS Secrets Manager 及原生工具实现 CI/CD 安全密钥管理。提供集成模式、轮换脚本与扫描钩子以避免硬编码。价值:防泄露流水线,支持自动轮换与最小权限访问。
从威胁模型与业务上下文中提炼可落地的安全需求。采用分类模板(功能/非功能/约束)并附可追溯性与可测试性属性。产出安全用户故事、测试用例与合规映射,将威胁桥接到技术控制。
为 Istio、Linkerd 等服务网格实现全面可观测性,涵盖分布式追踪、指标与可视化。运用三大支柱与黄金信号方法排查延迟、定义 SLO、呈现依赖。产出监控方案,降低故障恢复时间并提升系统可靠性。
Session Guard 通过行为自我约束防止长会话中上下文被静默破坏。它监控工具调用数与漂移信号,将关键规则锚定在文件中以抵御压缩,并在受损前拆分会话。价值:无需任何包或配置,即可在多次压缩中保持规范与决策完整。
掌握 ShellCheck 静态分析配置与使用,提升 shell 脚本质量。提供 CI/CD lint 搭建、错误码解读、规则集配置及误报抑制方法。通过自动化门禁产出可移植、少缺陷的脚本与一致的代码质量标准。
一份为 Claude Code 工具调用设置加密签名审计追踪的分步食谱。涵盖 Cedar 策略评估、Ed25519 回执签名、离线验证、篡改检测、CI/CD 集成与 SLSA 组合。价值:提供防篡改、监管方可验证的代理行为证据,无需信任运营方。
提供基于向量数据库的高效相似搜索模式,涵盖距离度量、索引类型(Flat/HNSW/IVF+PQ)及混合搜索与调优最佳实践。帮助构建语义搜索、RAG 检索和推荐系统,在大规模下优化延迟与召回。
定义并实现 SLI、SLO 与错误预算,配套 Prometheus 记录/告警规则与 Grafana 看板。提供目标表、YAML 配置和燃烧率告警来建立可靠性目标。价值:通过可衡量的 SRE 实践平衡可靠性与研发速度。
通过 SocialClaw 实现智能体优先的社交媒体发布。使用一个工作区 API 密钥即可在 13 个平台发布、排期并分析帖子,无需各平台 OAuth。关键方法:定义活动、生成平台原生文案、媒体复用、排期校验与分析拉取。价值:极简配置下高效编排多平台内容营销。
掌握 Solidity 智能合约安全,通过安全模式与 Hardhat 测试防范重入、溢出和访问控制缺陷。产出审计就绪代码,降低区块链应用漏洞风险。
在 NVIDIA DGX Spark(GB10,aarch64,CUDA 13)上搭建可用的 ML 训练/推理环境。提供容器优先规则、固定版本 pip 安装序列及 ABI 匹配指引,规避 libcudart/wheel 错误。产出经验证、GPU 可见的 PyTorch/Unsloth/TRL/vLLM Spark 环境。
管理 NVIDIA DGX Spark GB10 上长时 ML 任务的统一内存与散热。提供基于 free -g 的 UMA 内存规划、有序 OOM 阶梯(刷缓存、减批/打包、降级方法)及温度采样脚本。价值:避免运行中 OOM,区分热节流与配置错误。
通过分区、缓存、shuffle 优化和内存调优来优化 Apache Spark 作业。采用 AQE、Kryo、广播连接和倾斜处理来调试慢作业并扩展管道。产出更快、成本更低且资源合理的数据处理效果。
预检并诊断 NVIDIA DGX Spark (GB10) 上十种已知的 ML 训练故障模式。方法:以 G1–G10 编号列举症状、原因、检查和修复,并提供自动化 preflight.sh。价值:在启动前发现 CUDA ABI、OOM、散热和并行问题,避免多小时训练任务浪费。
掌握 SQL 查询优化、索引策略与 EXPLAIN 分析,消除慢查询并提升数据库性能。采用系统化方法:解读执行计划、选择性建索引(B-Tree/GIN/部分/覆盖)、查询重写模式。产出更快的响应、更低的数据库成本与可扩展的表结构。
为早期初创公司构建 3-5 年综合财务模型,采用基于队列的收入法、细化成本结构与三情景规划。提供 SaaS、市场、电商及服务类模板并集成融资建模。产出可供投资人的预测材料,含烧钱率、跑道与里程碑式融资计划。
一套覆盖 SaaS、市场、消费与 B2B 模式、从种子轮到 A 轮的初创指标框架,用于追踪、计算与优化 MRR、CAC、LTV、燃烧倍数、NDR 等关键指标。提供公式、基准与分阶段追踪方法。价值:评估业务健康度、改善单位经济、产出投资人级指标看板。
应用 STRIDE 方法系统化识别安全威胁,覆盖仿冒、篡改、抵赖、信息泄露、拒绝服务与权限提升六类。借助威胁矩阵与模板分析系统架构,产出分类威胁文档,支撑缓解措施与合规准备。
实现 Stripe 支付处理,构建符合 PCI 规范的支付流程:结账、订阅、Webhook、退款。提供 Python SDK 模式、核心概念与测试卡。价值:快速、安全、可维护的支付集成。
使用 Tailwind CSS v4 的 CSS 优先配置、设计令牌、组件库和响应式模式构建可扩展设计系统。提供令牌层级、组件架构、暗黑模式与可访问性指导。价值:跨代码库一致、可维护、可访问的 UI 标准化。
将复杂任务拆解为可并行单元,设计依赖图,并通过清晰的任务描述与工作负载平衡协调多 Agent 工作。采用分层/组件/文件所有权拆解及 blockedBy/blocks 模式。产出结构化任务规范与均衡的 Agent 团队,加速交付。
为代理团队提供结构化通信协议:消息类型选择、计划审批、关停流程及反模式。方法含 JSON 消息模板与流程规范。价值:清晰协作、计划先批后做、团队优雅退出。
为早期初创公司(种子前至 A 轮)设计最优团队结构、招聘计划、薪酬与股权分配。采用基于阶段的角色定义、美国薪资基准、期权池测算与预算公式。产出含组织架构图、薪酬/股权范围及与里程碑对齐的招聘预算方案。
为 Claude Code 的 Agent Teams 设计最优多智能体团队组合。提供规模启发式、预设团队(审查/调试/功能/安全等)、智能体类型与工具映射及显示模式配置。产出是规模合适、类型正确的团队方案,降低协调开销并提升任务成效。
该技能使用 pytest 配合时间跳过、活动模拟与回放策略测试 Temporal Python 工作流。涵盖单元、集成、回放测试及本地环境搭建。价值:实现快速、确定性、高覆盖率的测试,在投产前捕获缺陷。
构建适用于 AWS、Azure、GCP、OCI 的可复用 Terraform 模块,遵循基础设施即代码最佳实践。提供标准模块结构、HCL 示例及基于 Terratest 的测试模式。产出一致、版本化、多云兼容的模块,标准化资源供给并降低重复工作。
使用控制类别、控制层和纵深防御模型,将已识别威胁映射到合适的安全控制与缓解措施。提供修复路线图和差距分析模板。帮助优先排序安全投资并验证控制有效性。
将已分级的评估轨迹与生产日志转为 LLM 微调用的 SFT 样本与 DPO 偏好对。采用奖励排序、专家修正直送、步级掩码、同任务 μ−2σ 拒样配对。产出经卫生检查的 JSONL,直接接入 dataset-curation,闭合评估到训练的飞轮。
Track Management 指导 Conductor tracks(功能、缺陷、重构的逻辑单元)的创建与生命周期管理。提供 spec.md、plan.md、状态标记及 tracks.md 注册表规范。价值:通过归档历史与提交 SHA 使工作聚焦、分阶段、可验证、可追踪。
配置 Turborepo 实现高效 monorepo 构建,支持本地与远程缓存。提供 turbo.json 模板、远程缓存搭建(Vercel/自建)、过滤语法及调试命令。减少 CI 时间,实现跨环境缓存共享,构建更快更可靠。
通过示例驱动的指导掌握 TypeScript 高级类型系统(泛型、条件/映射/模板字面量类型、工具类型)。用于构建类型安全库、API 客户端和可复用类型工具。提供编译期安全、更少运行时错误,以及用于健壮 TS 项目的文档化模式。
掌握 Unity ECS(实体组件系统)及 DOTS、Jobs、Burst 以进行高性能游戏开发。提供 ECS 与 OOP 对比、DOTS 核心概念,以及使用 ISystem、Burst 编译、ECB 批处理等最佳实践。助力面向数据设计、线性扩展及大实体量游戏的 CPU 性能优化。
掌握 uv——基于 Rust 的极速 Python 包管理器,用于依赖管理、虚拟环境与现代化项目工作流。关键方法:uv init/venv/add/sync/lock 及 Python 版本管理。价值:比 pip 快 10-100 倍、可复现构建、简化从 pip/poetry 迁移、优化 CI/CD。
优化生产环境向量索引的延迟、召回率与内存表现。提供按数据量选索引类型、HNSW 参数调优与量化策略建议。产出均衡可扩展的向量搜索配置及基准测试方法,助力 RAG 与语义搜索系统。
使用图文数据的监督学习微调视觉语言模型(VLM)。提供共识配方(冻结视觉塔+LLM LoRA)、视觉域偏移时的升级规则,以及两大静默杀手检查。产出经过验证的适配器配置,避免“训练不学习”问题,并直接用于训练脚本生成。
应用字体排印、色彩理论、间距系统和图标规范创建凝聚式视觉设计。通过代码示例提供模块化比例、设计令牌和 WCAG 检查。产出一致、无障碍的 UI 基础与设计规范。
视觉编辑精准技能指导 Agent 在变更请求附带视觉上下文(选中、标注、截图)时,做有针对性、最小化的 UI 修改。采用识别、限定、保留、精准、验证五步法。价值:避免过度重构,保留行为与无障碍属性,安全交付确切的视觉改动。
通过自动化测试、人工核查与修复指引执行 WCAG 2.2 无障碍审计。提供合规等级、POUR 原则与违规影响分级。帮助团队发现并修复无障碍障碍,以可落地模式满足 ADA/Section 508 与 VPAT 合规要求。
掌握 React、Vue、Svelte 组件模式,涵盖 CSS-in-JS、组合策略与可复用组件架构。提供代码模板、API 设计原则及框架特定模式,高效构建可访问、易维护的 UI 组件库与设计系统。
使用 Hardhat 和 Foundry 对智能合约进行单元、集成、模糊及主网分叉测试。提供配置、测试模板与高级模式(快照、冒充)。价值:高覆盖率、捕获边界问题、交付可审计的 DeFi 协议。
使用 Temporal 设计分布式系统的持久化工作流,涵盖工作流与活动分离、saga 模式、状态管理与确定性约束。提供最佳实践与常见陷阱,构建可靠的长时运行流程与微服务编排,支持自动故障恢复。
一个编程类技能,指导在 Conductor 的 TDD 工作流中实现任务。它强制红-绿-重构、阶段检查点、git 提交规范与验证协议。价值:提交可追溯、计划常更新、质量门通过、代码便于评审。