0193
commit-message-storyteller
Commit Message Storyteller 是 GitHub Awesome Copilot 中把差异或变更描述转为 Conventional Commit 信息的流程,重点说明变更原因、解决的问题,以及是否应拆成多个逻辑提交。
- 主要局限
- 仅凭差异通常无法得知真实动机、用户影响或问题背景。
- 首要风险
- 从代码误判变更意图 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0292
supply-chain-risk-auditor
Supply Chain Risk Auditor 是 Trail of Bits 面向 npm、PyPI 和 Go 项目的量化依赖审计流程。
- 主要局限
- 不能完整解析 yarn.lock、pnpm-lock.yaml、poetry.lock 或未支持生态。
- 首要风险
- 注册表与仓库元数据暴露 · 高
- 来源
- 固定提交 · 32e34f81
查看完整资料 ↗0391
mcp-deploy-manage-agents
部署并管理连接 MCP 的 Agent。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0491
containerize-aspnet-framework
为 ASP.NET Framework 项目创建 Windows 容器配置。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0591
create-github-issues-feature-from-implementation-plan
把实施计划各阶段拆成可跟踪的 GitHub Issue。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0691
create-github-issues-for-unmet-specification-requirements
为尚未实现的规范要求创建 Issue。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0791
editorconfig
生成适合当前仓库的 EditorConfig。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0890
pr-screenshots
PR Screenshots 是 GitHub Awesome Copilot 中把匹配的前后视觉证据直接加入拉取请求说明的指南。
- 主要局限
- 该流程下 GitHub 没有简洁的 PR 说明图片公开上传 API。
- 首要风险
- 共享截图中的敏感数据 · 高
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗0990
aws-cost-optimize
审查 AWS 基础设施,并把成本问题转成可执行 Issue。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1090
aws-resource-health-diagnose
根据日志和指标诊断 AWS 资源健康状态。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1190
aws-well-architected-review
依据 AWS Well-Architected 指南审查工作负载架构。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1290
az-cost-optimize
发现 Azure 资源成本优化项并建立跟踪任务。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1390
centos-linux-triage
使用兼顾 SELinux 的检查流程排查 CentOS 故障。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1490
containerize-aspnetcore
为 ASP.NET Core 项目创建面向生产的容器配置。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1590
conventional-branch
按照约定式规范创建并检查分支名。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1690
conventional-commit
编写符合 Conventional Commits 语义的提交信息。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1790
create-github-action-workflow-specification
把现有 GitHub Actions 工作流整理成可维护规范。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1890
create-github-issue-feature-from-specification
把功能规范转换成结构化 GitHub Issue。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗1990
debian-linux-triage
结合 apt、systemd 与 AppArmor 排查 Debian 故障。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 固定提交 · 1f564408
查看完整资料 ↗2089
microsoft-foundry
Microsoft Foundry 是 Azure 官方 AI 工作流路由器,覆盖 Agent 与模型的创建、部署、调用、评估、观测、优化和微调。
- 主要局限
- 开始目标工作流前,必须具备并读取强制配置与对应专项子 Skill。
- 首要风险
- 产生费用或影响生产的云端变更 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2189
azure-diagnostics
Azure Diagnostics 是 Microsoft 的系统化生产诊断工作流,从症状逐步检查资源健康、日志、指标、近期变更和服务专项下一步。
- 主要局限
- 有效诊断需要准确的 Azure 资源上下文、时间窗口、遥测保留情况和足够的读取权限。
- 首要风险
- 证据不足时修改生产环境 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2289
azure-prepare
Azure Prepare 规划并生成基于 azd 的 Azure 部署资产,包括 azure.yaml、Bicep 或 Terraform 基础设施和 Dockerfile。
- 主要局限
- 它专用于 azd 工作流或已有 azure.yaml 的项目,并不适用于所有 Azure 部署方式。
- 首要风险
- 生成错误的基础设施 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2389
azure-ai
Azure AI 是 Microsoft 面向 Azure AI Search、Speech、Azure OpenAI 与 Document Intelligence 的精简服务指南。
- 主要局限
- 它是广泛的路由与参考 Skill,不是端到端资源创建或生产部署流程。
- 首要风险
- 敏感内容与计费 AI 操作 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2489
azure-deploy
Azure Deploy 只为已经完成 Azure Prepare 与 Azure Validate 的应用执行生产部署。
- 主要局限
- 它不能准备新应用或生成缺失基础设施;这些工作属于 Azure Prepare。
- 首要风险
- 生产与基础设施变更 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2589
azure-validate
Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。
- 主要局限
- 它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。
- 首要风险
- 因跳过证据造成虚假就绪 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2689
azure-storage
Azure Storage 是 Microsoft 面向 Blob Storage、File Shares、Queue Storage、Table Storage 与 Data Lake 的指南,也覆盖热、凉、冷、归档层级和生命周期管理。
- 主要局限
- 它不覆盖 SQL 数据库、Cosmos DB 设计、Event Hubs 或 Service Bus 工作流。
- 首要风险
- 数据暴露、覆盖或生命周期丢失 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2789
entra-app-registration
Entra App Registration 指导 Microsoft Entra ID 应用注册、OAuth 2.0 配置、API 权限、服务主体与 MSAL 集成。
- 主要局限
- 它聚焦应用身份与 OAuth,不负责通用 Azure 资源安全或 Key Vault 密钥审计。
- 首要风险
- 应用权限过大或凭据泄露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2889
azure-compliance
Azure Compliance 通过 Azure Quick Review、Key Vault 到期检查与定向 Resource Graph 查询执行配置和安全评估。
- 主要局限
- 它评估配置与最佳实践,不是法律意见、正式认证或监管合规保证。
- 首要风险
- 敏感审计结果或虚假保证 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2989
appinsights-instrumentation
AppInsights Instrumentation 是为受支持 Web 应用提供 Azure Application Insights 遥测模式与 SDK 配置的参考 Skill。
- 主要局限
- 它只提供指南;增加或修改组件的请求必须路由到 Azure Prepare。
- 首要风险
- 敏感或过量遥测 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3089
azure-resource-lookup
Azure Resource Lookup 是面向读取的资源盘点与发现工作流,用于跨订阅或资源组列出并查找 Azure 资源。
- 主要局限
- 它不部署、修改或删除资源,识别为疑似孤立也不代表获准删除。
- 首要风险
- 广泛基础设施信息暴露 · 中
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3189
azure-resource-visualizer
Azure Resource Visualizer 盘点选定资源组、检查配置与依赖,并创建包含详细 Mermaid 图的 Markdown 架构文档。
- 主要局限
- 部分关系根据配置和命名推断;该图是文档,不是运行时流量证明。
- 首要风险
- 基础设施拓扑暴露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3288
azure-aigateway
Azure AI Gateway 把 Azure API Management 配置为 AI 模型、MCP 工具与 Agent 的治理层。
- 主要局限
- 它要求使用 Azure CLI 进行配置与测试,并且不负责创建 APIM 实例。
- 首要风险
- 网关策略错误或密钥暴露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3388
azure-kusto
Azure Kusto 使用 KQL 查询和分析 Azure Data Explorer 中的日志、遥测、时间序列、IoT、安全与性能数据。
- 主要局限
- 有效结果依赖正确的集群、数据库、结构、时间范围与字段语义。
- 首要风险
- 敏感数据暴露或高成本查询 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3488
azure-messaging
Azure Messaging 是 Azure Event Hubs 与 Service Bus SDK 的故障排查指南。
- 主要局限
- 它覆盖 Event Hubs 与 Service Bus 的 SDK 排障,不负责 Event Grid 或通用队列架构设计。
- 首要风险
- 消息丢失、重复或机密泄露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3588
azure-compute
Azure Compute 是裸 Azure 虚拟机与虚拟机规模集决策的工作流路由器。
- 主要局限
- 它面向裸 VM 或 VMSS 基础设施,不负责 Docker 服务、Web 应用、API 或无服务器应用部署。
- 首要风险
- 高成本、不安全或不可用的计算资源 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3688
azure-cloud-migrate
Azure Cloud Migrate 评估并转换来自 AWS、Google Cloud、Heroku、Kubernetes 或 Spring 环境的受支持工作负载,目标为 Azure Functions、App Service 或 Container Apps。
- 主要局限
- 只有文档列出的源到目标场景具有规定转换流程;未匹配迁移需要重新调研。
- 首要风险
- 行为、数据与服务发现回归 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3788
azure-quotas
Azure Quotas 用于检查和管理 Azure 各资源提供程序的订阅容量。
- 主要局限
- 配额名称与 ARM 资源类型并非一一对应;该 Skill 要求先查询发现,不要自行猜名称。
- 首要风险
- 订阅级配额变更 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3888
azure-upgrade
Azure Upgrade 用于评估并升级受支持 Azure 工作负载的计划、层级或 SKU,也可现代化指定的旧版 Azure Java SDK 依赖。
- 主要局限
- 只有文档列出的场景有明确流程;该 Skill 不适用于跨云迁移或所有 Azure 服务升级。
- 首要风险
- 生产迁移与服务中断 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗3988
git-workflows
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗4087
azure-rbac
Azure RBAC 会把所需的 Azure 资源权限匹配到合适的内置角色,仅在没有合适内置角色时建议自定义角色,并生成角色分配用的 Azure CLI 命令和 Bicep 示例。
- 主要局限
- 公开说明描述的是角色建议及命令或 Bicep 生成;它不能证明租户实时权限状态,也不会自动应用授权。
- 首要风险
- 权限提升或访问中断 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗4187
github-cli
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗4286
docker-sandbox
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗