0196
frontend-design
Frontend Design 是 Anthropic 面向差异化生产界面的设计与实现指南。
- 主要局限
- 审美判断具有主观性,仍需要利益相关方评审。
- 首要风险
- 形式压过功能 · 中
- 来源
- 固定提交 · 34040c9c
查看完整资料 ↗0294
web-design-guidelines
Web Design Guidelines 是 Vercel 的聚焦界面审查工作流。
- 主要局限
- 它依赖网络和会随时间变化的实时规范文档。
- 首要风险
- 规则漂移或脱离上下文的结论 · 中
- 来源
- 固定提交 · 063bee94
查看完整资料 ↗0394
mcp-builder
MCP Builder 是 Anthropic 面向 Python 或 TypeScript 高质量 Model Context Protocol 服务器的开发指南。
- 主要局限
- 该指南不能替代最新 MCP SDK 或目标 API 文档。
- 首要风险
- 外部服务工具权限过大 · 高
- 来源
- 固定提交 · 34040c9c
查看完整资料 ↗0494
skill-creator
Skill Creator 是 Anthropic 用于创建、改进和评测 Agent Skill 的端到端流程。
- 主要局限
- 有意义的基准需要代表性提示、多次运行和谨慎人工判断。
- 首要风险
- 不可信评测提示与产物 · 高
- 来源
- 固定提交 · 34040c9c
查看完整资料 ↗0593
grill-me
Grill Me 是一个轻量入口,会调用 Matt Pocock 的另一个 grilling Skill;完整访谈逻辑在 grilling,而不在这个包里。
- 主要局限
- 该软件包是调用独立 grilling Skill 的入口;只安装 grill-me 可能不会包含完整访谈本体。
- 首要风险
- 决策疲劳 · 低
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗0693
codeql
CodeQL 是 Trail of Bits 面向八类语言的跨过程安全分析流程。
- 主要局限
- 需要 CodeQL、jq、uv、可构建目标,数据库构建也可能耗时较长。
- 首要风险
- 构建与扫描副作用 · 高
- 来源
- 固定提交 · 32e34f81
查看完整资料 ↗0793
semgrep
Semgrep 是 Trail of Bits 的审批式安全扫描流程。
- 主要局限
- 需要 Semgrep,并可能联网获取注册表或第三方规则;Pro 专属跨文件分析可能不可用。
- 首要风险
- 第三方规则与源码暴露 · 高
- 来源
- 固定提交 · 32e34f81
查看完整资料 ↗0893
differential-review
Differential Review 是 Trail of Bits 面向拉取请求、提交和差异的风险优先安全评审。
- 主要局限
- 不适合全新代码或广泛的初始漏洞发现。
- 首要风险
- 上下文不完整造成虚假信心 · 高
- 来源
- 固定提交 · 32e34f81
查看完整资料 ↗0993
autoresearch
Autoresearch 是 GitHub Awesome Copilot 中面向指标驱动自主编程实验的流程。
- 主要局限
- 只适合拥有稳定且有代表性数值指标的任务。
- 首要风险
- 自主修改仓库 · 高
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1093
anti-ui-slop
Anti UI Slop 是面向 Codex、GitHub Copilot、Claude Code 与 Cursor 的 instruction-only 流程,让 Web 与 iOS 界面真正属于具体产品。
- 主要局限
- 必须具备仓库证据;UIZZE 参考或用户提供的截图是可选项,缺少参考证据时应明确标注,而不是凭空猜测。
- 首要风险
- 过度照搬外部界面 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1193
bigquery-pipeline-audit
BigQuery Pipeline Audit 是 GitHub Awesome Copilot 中审查 Python 与 BigQuery 管线的代码流程,检查任务数量、计费字节上限、试运行、回填循环、分区裁剪、连接膨胀、幂等写入和失败可观测性,并返回精确修改位置。
- 主要局限
- 专用于 Python 与 BigQuery,不能验证实时项目配置或账单账户。
- 首要风险
- 审计估算被当作账单保证 · 高
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1292
variant-analysis
Variant Analysis 是 Trail of Bits 用于寻找已知缺陷根因其他表现形式的五步流程。
- 主要局限
- 必须已有一个经过验证的缺陷;它不是初始发现流程。
- 首要风险
- 自动匹配范围过宽 · 中
- 来源
- 固定提交 · 32e34f81
查看完整资料 ↗1392
web-design-reviewer
Web Design Reviewer 是 GitHub Awesome Copilot 中检查运行中网站的流程,覆盖手机、平板、桌面和宽屏视口,定位源码中的设计问题,进行最小修复并重新验证。
- 主要局限
- 需要运行中的目标、浏览器自动化,以及修复时的源码访问。
- 首要风险
- 远程审查中的意外改动 · 高
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1492
create-implementation-plan
Create Implementation Plan 是 GitHub Awesome Copilot 面向确定性、机器可读执行计划的模板。
- 主要局限
- 要求零歧义可能让探索性工作产生过大计划或虚假精确。
- 首要风险
- 生成细节造成虚假确定性 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1592
create-technical-spike
Create Technical Spike 是 GitHub Awesome Copilot 中隔离一个关键技术未知项的模板,为其指定时间盒和责任人,规划研究与原型,记录证据,并以建议和后续行动收尾。
- 主要局限
- 提供的是文档结构,不能证明实验具有代表性或完整性。
- 首要风险
- 原型工作影响真实系统 · 高
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1691
tdd
TDD 是 Matt Pocock 面向行为测试的红—绿—重构参考流程。
- 主要局限
- 该流程需要可用的测试运行器和清晰的公共行为。
- 首要风险
- 错误信心 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗1791
context-map
Context Map 是 GitHub Awesome Copilot 中在修改代码前识别待改文件、直接依赖、受影响测试、参考模式与实施风险的轻量流程。
- 主要局限
- 该流程刻意简短,可能遗漏动态依赖或运行时责任边界。
- 首要风险
- 不完整映射被视为全部范围 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1891
mcp-copilot-studio-server-generator
生成适配 Copilot Studio 的 MCP Server。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1991
bug-receipt
用结构化诊断与验证回执关闭缺陷。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2091
csharp-async
在 C# 中应用安全、现代的异步编程模式。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2191
csharp-mstest
使用数据驱动模式编写现代 MSTest 测试。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2291
javascript-typescript-jest
为 JavaScript 与 TypeScript 编写可维护的 Jest 测试。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2391
mcp-security-audit
审计 MCP 配置中的密钥、注入与供应链风险。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2490
find-skills
Find Skills 是 Vercel 提供的 Agent Skill 发现流程。
- 主要局限
- 发现质量取决于 skills.sh 的收录范围与网络可用性。
- 首要风险
- 未经审查的安装 · 中
- 来源
- 固定提交 · 7407f389
查看完整资料 ↗2590
vercel-react-best-practices
Vercel React Best Practices 是 Vercel 维护的 React 与 Next.js 性能指南。
- 主要局限
- 规则需要结合应用的 React、Next.js 与部署版本解释。
- 首要风险
- 脱离上下文的优化 · 低
- 来源
- 固定提交 · 063bee94
查看完整资料 ↗2690
acquire-codebase-knowledge
在修改陌生代码库前,先建立结构与依赖地图。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2790
copilot-sdk
使用 GitHub Copilot SDK 构建 Agent 应用。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2890
mcp-cli
通过命令行检查并调用 MCP Server。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2990
mcp-create-declarative-agent
围绕 MCP 能力搭建声明式 Agent。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3090
bug-reproduction-brief
把模糊 Bug 报告整理成有证据的复现说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3190
create-spring-boot-java-project
搭建结构完整的 Spring Boot Java 项目骨架。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3290
create-spring-boot-kotlin-project
搭建结构完整的 Spring Boot Kotlin 项目骨架。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3390
csharp-nunit
应用当前的 NUnit 测试模式与断言。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3490
csharp-tunit
用现代组织方式构建 TUnit 测试套件。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3590
csharp-xunit
构建包含数据驱动用例的可维护 xUnit 测试。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3690
java-junit
应用包含参数化用例的 JUnit 5 测试模式。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3790
java-mcp-server-generator
使用官方 SDK 生成 Java MCP Server。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3890
kotlin-mcp-server-generator
使用官方 SDK 生成 Kotlin MCP Server。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗3990
mcp-implementation-security-review
审查 MCP 实现中的认证、验证与代码执行风险。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗4090
mcp-release-qa
发布前通过真实 MCP 协议会话完成质量检查。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗4186
improve-codebase-architecture
Improve Codebase Architecture 用于发现架构摩擦,并提出接口更小、实现更深的模块方案。
- 主要局限
- 架构判断依赖变更历史与领域上下文,而这些信息可能不完整。
- 首要风险
- 过早重构 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4286
setup-matt-pocock-skills
Setup Matt Pocock Skills 是一组工程工作流的仓库配置脚手架。
- 主要局限
- 输出面向 Matt Pocock 的 Skill 系列,并非通用标准。
- 首要风险
- 仓库配置变更 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4386
handoff
Handoff 把当前对话压缩为供新 Agent 继续工作的交接文档。
- 主要局限
- 压缩可能遗漏原始对话中的重要细节。
- 首要风险
- 敏感上下文泄露 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4486
triage
Matt Pocock 的 Triage Skill 帮助维护者处理新进项目 Issue;如果跟踪器配置纳入外部 PR,它也可分诊这些 PR。
- 主要局限
- 该流程需要正确配置跟踪器操作与标签词汇。
- 首要风险
- 外部跟踪器变更 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4586
prototype
Prototype 用一次性代码回答一个设计或逻辑问题。
- 主要局限
- 原型代码有意省略生产加固、持久化与广泛边界情况。
- 首要风险
- 原型误入生产 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4686
grilling
Grilling 把计划、决策或想法建模为带依赖关系的设计树进行压力测试。
- 主要局限
- 它会刻意推迟实施,直到决策树完成并得到明确确认。
- 首要风险
- 决策疲劳或推荐锚定 · 低
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4786
teach
Teach 把当前目录变成面向单一主题、跨多次会话持续使用的学习工作区。
- 主要局限
- 它用于持续学习项目,不适合一次性解释或即时答案。
- 首要风险
- 不可信教学来源或非预期工作区写入 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4886
domain-modeling
Domain Modeling 把代码库的通用语言变成持续维护的工程产物。
- 主要局限
- 它记录语言与决策,不能替代实现设计或领域专家验证。
- 首要风险
- 固化错误领域模型 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗4986
ai-music
AI Music 是通过 RunComfy CLI 路由音乐生成与编辑的指南,覆盖 ElevenLabs Music 和 ACE Step 模型。
- 主要局限
- 生成与编辑通过已授权的托管服务执行;不同模型的能力与单次费用各异且可能变化。
- 首要风险
- 版权与远程生成风险 · 高
- 来源
- 固定提交 · c163a9fd
查看完整资料 ↗5086
codebase-design
Codebase Design 为审查模块、接口、接缝、适配器、杠杆率、局部性与可测试性提供统一词汇。
- 主要局限
- 这些词汇有助于批评设计,但不会自动产出正确架构。
- 首要风险
- 过早抽象 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5185
diagnosing-bugs
Diagnosing Bugs 是面向棘手缺陷与性能回归的证据优先循环。
- 主要局限
- 它需要可重复的通过/失败信号;仅在生产间歇出现的问题可能先需要可观测性或人工证据。
- 首要风险
- 诊断证据泄露机密 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5285
reddit-automation
Reddit Automation 用于发现近期高意图 Reddit 讨论,并起草简短、相关的回复供人工审阅。
- 主要局限
- 该 Skill 只负责起草;不会登录、保存凭据或在 Reddit 发帖,每条回复都必须由人工审阅和发布。
- 首要风险
- 垃圾推广、隐瞒关联与声誉风险 · 高
- 来源
- 固定提交 · 0c9e2b63
查看完整资料 ↗5385
code-review
Code Review 是沿两个维度审查代码差异的工作流:对照仓库标准与原始规格。
- 主要局限
- 有效审查需要非空差异、固定比较基点,以及相关规格和规范。
- 首要风险
- 不完整审查带来的错误信心 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5485
implement
Implement 根据获批的规格或任务单落实代码修改。
- 主要局限
- 它需要足够清晰的规格或任务单与可用测试工具链;TDD 未必适合每个仓库或改动。
- 首要风险
- 未经复核的代码与分支提交 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5585
ask-matt
Ask Matt 是 Matt Pocock 工程 Skill 系列的路由入口,会把当前情况映射到访谈、原型、规格、拆票、实现或审查等建议流程。
- 主要局限
- 建议范围限于 Matt Pocock 仓库中记录的工作流,并假设需要的配套 Skill 可用。
- 首要风险
- 忽略前置条件直接套用流程 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5685
wayfinder
Wayfinder 把规模大且方向不清的工作规划成 Issue 跟踪器上的共享决策地图。
- 主要局限
- 该流程假设已有 Issue 跟踪器配置,或采用其文档化的本地 Markdown 备选方案,并面向超出单次会话规模的工作。
- 首要风险
- 把决策误当成已交付成果 · 中
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5785
to-spec
To Spec 将当前对话和对代码库的理解整理为项目规格,不再进行新一轮访谈。
- 主要局限
- 它应整理已有信息,而不是通过访谈填补缺口;重要歧义仍可能未解决。
- 首要风险
- 发布未明示的假设 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5885
to-tickets
To Tickets 将已认可的计划、规格或对话拆成小而可验证的 tracer-bullet 任务。
- 主要局限
- 必须明确配置的跟踪器和标签约定;该 Skill 会先要求用户审阅任务粒度与依赖关系。
- 首要风险
- 未经批准就创建跟踪器任务 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗5985
resolving-merge-conflicts
Resolving Merge Conflicts 是面向已经开始的 Git merge 或 rebase 的窄范围工作流。
- 主要局限
- 它只适用于已经开始的 merge 或 rebase,不是通用仓库清理或重置流程。
- 首要风险
- 错误完成冲突解决 · 高
- 来源
- 固定提交 · c55ee460
查看完整资料 ↗6085
twitter-automation
skills-101/superpowers 的 Twitter Automation 通过 belt CLI 执行 X 账号操作,包括发帖、点赞、转发、关注和私信。
- 主要局限
- 它会执行账号操作,而不只是起草文案;具体能力和权限取决于当前 X 集成与账号访问。
- 首要风险
- 公开发布与账号控制操作 · 高
- 来源
- 固定提交 · becc2564
查看完整资料 ↗6184
Minimal Run and Audit
Minimal Run and Audit 为科研代码执行已选定的冒烟、推理、评估或其他短时非训练验证。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · fb3ccdf5
查看完整资料 ↗6284
Repo Intake and Plan
Repo Intake and Plan 是面向科研代码仓库的 README 优先助手。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · fb3ccdf5
查看完整资料 ↗6383
caveman
Caveman 是一种可持续启用的回复压缩模式,提供 lite、full、ultra 及文言变体。
- 主要局限
- 压缩可能遗漏原始对话中重要的细微差别、歧义或理由。
- 首要风险
- 压缩隐藏关键细节 · 中
- 来源
- 固定提交 · 2fd153c6
查看完整资料 ↗