AGENT SKILLS 目录

代码审查与测试 Agent Skills

查找可用于检查变更、设计测试、质疑假设并在交付前验证软件工作的 Skills。

63
已收录 Skills
27
Top 100 条目
4
原生 Agent 信号

适合的工作

先从目标开始

  1. 01审查代码与架构决策
  2. 02生成并维护聚焦测试
  3. 03为开发交接补充可核对证据

选择检查

安装前缩小范围

  1. 01确认 Skill 可以访问哪些文件和命令。
  2. 02区分只提供审查建议和能够直接修改代码的工具。
  3. 03第一次测试应在临时分支或隔离工作区中完成。

完整分类

代码审查与测试

按 SkillSignal 的公开元数据信号排序。分数不等于安全认证,安装前请打开完整资料。

0196

frontend-design

Frontend Design 是 Anthropic 面向差异化生产界面的设计与实现指南。

主要局限
审美判断具有主观性,仍需要利益相关方评审。
首要风险
形式压过功能 · 中
来源
固定提交 · 34040c9c
查看完整资料 ↗
0294

web-design-guidelines

Web Design Guidelines 是 Vercel 的聚焦界面审查工作流。

主要局限
它依赖网络和会随时间变化的实时规范文档。
首要风险
规则漂移或脱离上下文的结论 · 中
来源
固定提交 · 063bee94
查看完整资料 ↗
0394

mcp-builder

MCP Builder 是 Anthropic 面向 Python 或 TypeScript 高质量 Model Context Protocol 服务器的开发指南。

主要局限
该指南不能替代最新 MCP SDK 或目标 API 文档。
首要风险
外部服务工具权限过大 · 高
来源
固定提交 · 34040c9c
查看完整资料 ↗
0494

skill-creator

Skill Creator 是 Anthropic 用于创建、改进和评测 Agent Skill 的端到端流程。

主要局限
有意义的基准需要代表性提示、多次运行和谨慎人工判断。
首要风险
不可信评测提示与产物 · 高
来源
固定提交 · 34040c9c
查看完整资料 ↗
0593

grill-me

Grill Me 是一个轻量入口,会调用 Matt Pocock 的另一个 grilling Skill;完整访谈逻辑在 grilling,而不在这个包里。

主要局限
该软件包是调用独立 grilling Skill 的入口;只安装 grill-me 可能不会包含完整访谈本体。
首要风险
决策疲劳 · 低
来源
固定提交 · c55ee460
查看完整资料 ↗
0693

codeql

CodeQL 是 Trail of Bits 面向八类语言的跨过程安全分析流程。

主要局限
需要 CodeQL、jq、uv、可构建目标,数据库构建也可能耗时较长。
首要风险
构建与扫描副作用 · 高
来源
固定提交 · 32e34f81
查看完整资料 ↗
0793

semgrep

Semgrep 是 Trail of Bits 的审批式安全扫描流程。

主要局限
需要 Semgrep,并可能联网获取注册表或第三方规则;Pro 专属跨文件分析可能不可用。
首要风险
第三方规则与源码暴露 · 高
来源
固定提交 · 32e34f81
查看完整资料 ↗
0893

differential-review

Differential Review 是 Trail of Bits 面向拉取请求、提交和差异的风险优先安全评审。

主要局限
不适合全新代码或广泛的初始漏洞发现。
首要风险
上下文不完整造成虚假信心 · 高
来源
固定提交 · 32e34f81
查看完整资料 ↗
0993

autoresearch

Autoresearch 是 GitHub Awesome Copilot 中面向指标驱动自主编程实验的流程。

主要局限
只适合拥有稳定且有代表性数值指标的任务。
首要风险
自主修改仓库 · 高
来源
固定提交 · 1f564408
查看完整资料 ↗
1093

anti-ui-slop

Anti UI Slop 是面向 Codex、GitHub Copilot、Claude Code 与 Cursor 的 instruction-only 流程,让 Web 与 iOS 界面真正属于具体产品。

主要局限
必须具备仓库证据;UIZZE 参考或用户提供的截图是可选项,缺少参考证据时应明确标注,而不是凭空猜测。
首要风险
过度照搬外部界面 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1193

bigquery-pipeline-audit

BigQuery Pipeline Audit 是 GitHub Awesome Copilot 中审查 Python 与 BigQuery 管线的代码流程,检查任务数量、计费字节上限、试运行、回填循环、分区裁剪、连接膨胀、幂等写入和失败可观测性,并返回精确修改位置。

主要局限
专用于 Python 与 BigQuery,不能验证实时项目配置或账单账户。
首要风险
审计估算被当作账单保证 · 高
来源
固定提交 · 1f564408
查看完整资料 ↗
1292

variant-analysis

Variant Analysis 是 Trail of Bits 用于寻找已知缺陷根因其他表现形式的五步流程。

主要局限
必须已有一个经过验证的缺陷;它不是初始发现流程。
首要风险
自动匹配范围过宽 · 中
来源
固定提交 · 32e34f81
查看完整资料 ↗
1392

web-design-reviewer

Web Design Reviewer 是 GitHub Awesome Copilot 中检查运行中网站的流程,覆盖手机、平板、桌面和宽屏视口,定位源码中的设计问题,进行最小修复并重新验证。

主要局限
需要运行中的目标、浏览器自动化,以及修复时的源码访问。
首要风险
远程审查中的意外改动 · 高
来源
固定提交 · 1f564408
查看完整资料 ↗
1492

create-implementation-plan

Create Implementation Plan 是 GitHub Awesome Copilot 面向确定性、机器可读执行计划的模板。

主要局限
要求零歧义可能让探索性工作产生过大计划或虚假精确。
首要风险
生成细节造成虚假确定性 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1592

create-technical-spike

Create Technical Spike 是 GitHub Awesome Copilot 中隔离一个关键技术未知项的模板,为其指定时间盒和责任人,规划研究与原型,记录证据,并以建议和后续行动收尾。

主要局限
提供的是文档结构,不能证明实验具有代表性或完整性。
首要风险
原型工作影响真实系统 · 高
来源
固定提交 · 1f564408
查看完整资料 ↗
1691

tdd

TDD 是 Matt Pocock 面向行为测试的红—绿—重构参考流程。

主要局限
该流程需要可用的测试运行器和清晰的公共行为。
首要风险
错误信心 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
1791

context-map

Context Map 是 GitHub Awesome Copilot 中在修改代码前识别待改文件、直接依赖、受影响测试、参考模式与实施风险的轻量流程。

主要局限
该流程刻意简短,可能遗漏动态依赖或运行时责任边界。
首要风险
不完整映射被视为全部范围 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1891

mcp-copilot-studio-server-generator

生成适配 Copilot Studio 的 MCP Server。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1991

bug-receipt

用结构化诊断与验证回执关闭缺陷。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2091

csharp-async

在 C# 中应用安全、现代的异步编程模式。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2191

csharp-mstest

使用数据驱动模式编写现代 MSTest 测试。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2291

javascript-typescript-jest

为 JavaScript 与 TypeScript 编写可维护的 Jest 测试。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2391

mcp-security-audit

审计 MCP 配置中的密钥、注入与供应链风险。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2490

find-skills

Find Skills 是 Vercel 提供的 Agent Skill 发现流程。

主要局限
发现质量取决于 skills.sh 的收录范围与网络可用性。
首要风险
未经审查的安装 · 中
来源
固定提交 · 7407f389
查看完整资料 ↗
2590

vercel-react-best-practices

Vercel React Best Practices 是 Vercel 维护的 React 与 Next.js 性能指南。

主要局限
规则需要结合应用的 React、Next.js 与部署版本解释。
首要风险
脱离上下文的优化 · 低
来源
固定提交 · 063bee94
查看完整资料 ↗
2690

acquire-codebase-knowledge

在修改陌生代码库前,先建立结构与依赖地图。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2790

copilot-sdk

使用 GitHub Copilot SDK 构建 Agent 应用。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2890

mcp-cli

通过命令行检查并调用 MCP Server。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2990

mcp-create-declarative-agent

围绕 MCP 能力搭建声明式 Agent。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3090

bug-reproduction-brief

把模糊 Bug 报告整理成有证据的复现说明。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3190

create-spring-boot-java-project

搭建结构完整的 Spring Boot Java 项目骨架。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3290

create-spring-boot-kotlin-project

搭建结构完整的 Spring Boot Kotlin 项目骨架。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3390

csharp-nunit

应用当前的 NUnit 测试模式与断言。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3490

csharp-tunit

用现代组织方式构建 TUnit 测试套件。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3590

csharp-xunit

构建包含数据驱动用例的可维护 xUnit 测试。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3690

java-junit

应用包含参数化用例的 JUnit 5 测试模式。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3790

java-mcp-server-generator

使用官方 SDK 生成 Java MCP Server。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3890

kotlin-mcp-server-generator

使用官方 SDK 生成 Kotlin MCP Server。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
3990

mcp-implementation-security-review

审查 MCP 实现中的认证、验证与代码执行风险。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
4090

mcp-release-qa

发布前通过真实 MCP 协议会话完成质量检查。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
4186

improve-codebase-architecture

Improve Codebase Architecture 用于发现架构摩擦,并提出接口更小、实现更深的模块方案。

主要局限
架构判断依赖变更历史与领域上下文,而这些信息可能不完整。
首要风险
过早重构 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
4286

setup-matt-pocock-skills

Setup Matt Pocock Skills 是一组工程工作流的仓库配置脚手架。

主要局限
输出面向 Matt Pocock 的 Skill 系列,并非通用标准。
首要风险
仓库配置变更 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
4386

handoff

Handoff 把当前对话压缩为供新 Agent 继续工作的交接文档。

主要局限
压缩可能遗漏原始对话中的重要细节。
首要风险
敏感上下文泄露 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
4486

triage

Matt Pocock 的 Triage Skill 帮助维护者处理新进项目 Issue;如果跟踪器配置纳入外部 PR,它也可分诊这些 PR。

主要局限
该流程需要正确配置跟踪器操作与标签词汇。
首要风险
外部跟踪器变更 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
4586

prototype

Prototype 用一次性代码回答一个设计或逻辑问题。

主要局限
原型代码有意省略生产加固、持久化与广泛边界情况。
首要风险
原型误入生产 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
4686

grilling

Grilling 把计划、决策或想法建模为带依赖关系的设计树进行压力测试。

主要局限
它会刻意推迟实施,直到决策树完成并得到明确确认。
首要风险
决策疲劳或推荐锚定 · 低
来源
固定提交 · c55ee460
查看完整资料 ↗
4786

teach

Teach 把当前目录变成面向单一主题、跨多次会话持续使用的学习工作区。

主要局限
它用于持续学习项目,不适合一次性解释或即时答案。
首要风险
不可信教学来源或非预期工作区写入 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
4886

domain-modeling

Domain Modeling 把代码库的通用语言变成持续维护的工程产物。

主要局限
它记录语言与决策,不能替代实现设计或领域专家验证。
首要风险
固化错误领域模型 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
4986

ai-music

AI Music 是通过 RunComfy CLI 路由音乐生成与编辑的指南,覆盖 ElevenLabs Music 和 ACE Step 模型。

主要局限
生成与编辑通过已授权的托管服务执行;不同模型的能力与单次费用各异且可能变化。
首要风险
版权与远程生成风险 · 高
来源
固定提交 · c163a9fd
查看完整资料 ↗
5086

codebase-design

Codebase Design 为审查模块、接口、接缝、适配器、杠杆率、局部性与可测试性提供统一词汇。

主要局限
这些词汇有助于批评设计,但不会自动产出正确架构。
首要风险
过早抽象 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
5185

diagnosing-bugs

Diagnosing Bugs 是面向棘手缺陷与性能回归的证据优先循环。

主要局限
它需要可重复的通过/失败信号;仅在生产间歇出现的问题可能先需要可观测性或人工证据。
首要风险
诊断证据泄露机密 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
5285

reddit-automation

Reddit Automation 用于发现近期高意图 Reddit 讨论,并起草简短、相关的回复供人工审阅。

主要局限
该 Skill 只负责起草;不会登录、保存凭据或在 Reddit 发帖,每条回复都必须由人工审阅和发布。
首要风险
垃圾推广、隐瞒关联与声誉风险 · 高
来源
固定提交 · 0c9e2b63
查看完整资料 ↗
5385

code-review

Code Review 是沿两个维度审查代码差异的工作流:对照仓库标准与原始规格。

主要局限
有效审查需要非空差异、固定比较基点,以及相关规格和规范。
首要风险
不完整审查带来的错误信心 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
5485

implement

Implement 根据获批的规格或任务单落实代码修改。

主要局限
它需要足够清晰的规格或任务单与可用测试工具链;TDD 未必适合每个仓库或改动。
首要风险
未经复核的代码与分支提交 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
5585

ask-matt

Ask Matt 是 Matt Pocock 工程 Skill 系列的路由入口,会把当前情况映射到访谈、原型、规格、拆票、实现或审查等建议流程。

主要局限
建议范围限于 Matt Pocock 仓库中记录的工作流,并假设需要的配套 Skill 可用。
首要风险
忽略前置条件直接套用流程 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
5685

wayfinder

Wayfinder 把规模大且方向不清的工作规划成 Issue 跟踪器上的共享决策地图。

主要局限
该流程假设已有 Issue 跟踪器配置,或采用其文档化的本地 Markdown 备选方案,并面向超出单次会话规模的工作。
首要风险
把决策误当成已交付成果 · 中
来源
固定提交 · c55ee460
查看完整资料 ↗
5785

to-spec

To Spec 将当前对话和对代码库的理解整理为项目规格,不再进行新一轮访谈。

主要局限
它应整理已有信息,而不是通过访谈填补缺口;重要歧义仍可能未解决。
首要风险
发布未明示的假设 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
5885

to-tickets

To Tickets 将已认可的计划、规格或对话拆成小而可验证的 tracer-bullet 任务。

主要局限
必须明确配置的跟踪器和标签约定;该 Skill 会先要求用户审阅任务粒度与依赖关系。
首要风险
未经批准就创建跟踪器任务 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
5985

resolving-merge-conflicts

Resolving Merge Conflicts 是面向已经开始的 Git merge 或 rebase 的窄范围工作流。

主要局限
它只适用于已经开始的 merge 或 rebase,不是通用仓库清理或重置流程。
首要风险
错误完成冲突解决 · 高
来源
固定提交 · c55ee460
查看完整资料 ↗
6085

twitter-automation

skills-101/superpowers 的 Twitter Automation 通过 belt CLI 执行 X 账号操作,包括发帖、点赞、转发、关注和私信。

主要局限
它会执行账号操作,而不只是起草文案;具体能力和权限取决于当前 X 集成与账号访问。
首要风险
公开发布与账号控制操作 · 高
来源
固定提交 · becc2564
查看完整资料 ↗
6184

Minimal Run and Audit

Minimal Run and Audit 为科研代码执行已选定的冒烟、推理、评估或其他短时非训练验证。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · fb3ccdf5
查看完整资料 ↗
6284

Repo Intake and Plan

Repo Intake and Plan 是面向科研代码仓库的 README 优先助手。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · fb3ccdf5
查看完整资料 ↗
6383

caveman

Caveman 是一种可持续启用的回复压缩模式,提供 lite、full、ultra 及文言变体。

主要局限
压缩可能遗漏原始对话中重要的细微差别、歧义或理由。
首要风险
压缩隐藏关键细节 · 中
来源
固定提交 · 2fd153c6
查看完整资料 ↗