47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

view-transitions

编程协作 · 页面过渡动画 · 视图切换效果 · 共享元素过渡 · 单页应用动效 · 导航体验优化

在单页或多页应用中添加页面切换动画、图片展开/收起效果、共享元素过渡,或改进导航用户体验时使用。

7.4万+

analyzing-linux-kernel-rootkits

编程协作 · Linux 内核取证 · Rootkit 检测 · 内存镜像分析 · Volatility3 取证 · 系统调用钩子分析 · 隐藏模块识别

使用 Volatility3 的 Linux 插件(check_syscall、lsmod、hidden_modules),

3.1万+

token-storage-security

编程协作 · 令牌安全存储 · XSS 防护策略 · 身份验证审查 · Cookie 安全配置 · 前端安全审计

在审查认证实现、搭建新的认证系统,或评估当前令牌存储方式是否会令应用面临基于 XSS 的令牌窃取风险时使用。

7.4万+

select-name

编程协作 · 选择框无障碍名称 · 下拉控件可访问性 · HTML 语义审查 · 辅助技术测试 · 表单可访问性

在审查与“为 select 元素提供可访问名称”相关的渲染 HTML、交互组件或设计系统模式时使用。优先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问…

7.4万+

webp-format

编程协作 · WebP 图片格式 · 图像压缩优化 · 页面体积缩减 · 格式回退方案 · 前端资源审查 · CDN 构建优化

用于审查与“使用 WebP 格式并提供回退方案”相关的图片资源、标记以及 CDN 或构建转换。同时检查编码后体积、渲染尺寸、加载策略以及首屏(above-the…

7.4万+

og-url-match

编程协作 · Open Graph 校验 · 规范链接比对 · 社交分享归因 · 页面元信息审查 · SEO 标签诊断

用于审计 Open Graph 标签,或排查社交分享计数为何显示偏低。适用于任何同时包含 canonical-url 与 og:url 标签的页面。

7.4万+

hsts

编程协作 · HTTP 安全响应头 · HTTPS 强制加密 · HSTS 策略部署 · SSL 剥离防护 · 传输安全配置 · 网站安全审查

用于审查任何通过 HTTPS 提供内容的站点的 HTTP 响应头时使用。

7.4万+

text-expansion

编程协作 · 多语言界面适配 · 翻译文本布局 · 层叠样式表溢出审查 · 文本截断检测 · 伪本地化测试 · 界面换行排版

在审查涉及可翻译字符串渲染元素的 CSS 固定尺寸、截断或溢出规则时使用。

7.4万+

pricing-page

设计多媒体 · 定价页面生成 · 套餐对比表 · 订阅方案展示 · 销售页原型 · HTML 页面制作

一个独立的定价页面——包含页眉、套餐层级、功能对比表和常见问题解答。当简报中包含 "pricing"、"plans"、"subscription tiers" …

9.1万+

firecrawl-build-onboarding

编程协作 · Firecrawl 凭据配置 · SDK 接入引导 · API 密钥环境变量 · 爬虫服务集成 · 项目初始化助手

获取 Firecrawl 凭证与 SDK 集成配置。当应用需要 `FIRECRAWL_API_KEY`、当智能体应将 Firecrawl 添加到 `.env`、…

17万+

intercepting-mobile-traffic-with-burpsuite

编程协作 · 移动应用流量拦截 · Burp Suite 代理测试 · API 安全评估 · HTTPS 通信分析 · 移动渗透测试

使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,以识别不安全的 API 通信、认证缺陷、数据泄露以及服务端漏洞。在执行移动应用…

3.1万+

modern-format

编程协作 · 现代图片格式 · 网页图片压缩 · 静态资源优化 · 首屏加载提速 · 核心网页指标改善 · 构建转换审查

用于审查图像资源、相关标记以及与使用现代图像格式(WebP、AVIF)相关的 CDN 或构建转换。综合检查编码体积、渲染尺寸、加载策略以及对首屏的影响。

7.4万+

leaked-secrets

编程协作 · 密钥泄露检测 · API 令牌扫描 · 客户端凭证审计 · HTML 源码检查 · 前端安全排查

在审查客户端 JavaScript、HTML 源码或 git 历史时使用,以发现暴露的凭证、API 密钥或令牌。

7.4万+

testing-for-open-redirect-vulnerabilities

编程协作 · 开放重定向漏洞测试 · 重定向参数审计 · OAuth 跳转校验 · 钓鱼利用链路构建 · OWASP 漏洞扫描

识别并利用开放重定向漏洞,分析 URL 重定向参数(next、url、redirect、return、goto),

3.1万+

landmark-regions

编程协作 · 无障碍区域 · HTML 语义化 · 屏幕阅读器导航 · 键盘焦点检查 · 设计系统审计

在审查与“正确使用地标区域”相关的已渲染 HTML、交互组件或设计系统模式时使用。首先检查原生语义,然后在相关场景下检查键盘行为、焦点流转、可访问名称以及屏幕阅…

7.4万+

mutation-testing

编程协作 · 变异测试评估 · 测试质量审查 · 缺陷检测验证 · 单元测试分析 · 覆盖率验证

当在包含业务逻辑、计算工具函数或状态机的模块上评估测试质量时使用,用于判断这些测试是否真正具备缺陷检测能力。

7.4万+

input-types

编程协作 · 语义化输入类型 · 表单自动填充 · 移动端键盘适配 · HTML 表单审查 · 输入控件验证

用于审查模板、渲染后的 HTML 或与“使用语义化 input type 属性”相关的共享组件。校验最终面向浏览器的标记,而不仅仅是源码中的框架抽象层。

7.4万+

contract-testing

编程协作 · 契约测试框架 · API集成验证 · 消费者驱动测试 · 服务独立部署 · 接口契约校验

在为前后端 API 边界搭建集成测试、评估两个服务是否可独立安全部署,或用契约测试替换缓慢的端到端测试时使用。

7.4万+

css-non-blocking

编程协作 · 非阻塞CSS加载 · 关键CSS内联 · 渲染阻塞排查 · 首屏渲染优化 · 样式响应式审查

用于审查与“加载 CSS 而不阻塞渲染”相关的样式表、组件样式和响应式行为。在提出修复方案之前,需先跨断点和交互状态检查渲染后的布局。

7.4万+

performing-fuzzing-with-aflplusplus

编程协作 · 覆盖率引导模糊测试 · 二进制崩溃分析 · AFL++集成测试 · 内存损坏检测 · 漏洞挖掘辅助

使用 AFL++ 对已编译的二进制文件执行覆盖率引导的模糊测试,通过 afl-cc/afl-clang-fast

3.3万+

inclusive-language

编程协作 · 包容性语言审查 · 无障碍设计检查 · 前端可访问性 · HTML 语义审查

在审查已渲染的 HTML、交互组件或与「使用包容性语言」相关的设计系统模式时使用。优先检查原生语义,再根据需要审视键盘行为、焦点流转、可访问名称以及屏幕阅读器的…

7.4万+

focus-management

编程协作 · 无障碍焦点管理 · 键盘交互审查 · 屏幕阅读器测试 · 动态内容焦点 · 语义结构检查

在审查渲染后的 HTML、交互组件或与「在动态交互中管理焦点」相关的设计系统模式时使用。优先检查原生语义,然后视情况检查键盘行为、焦点流转、可访问名称以及屏幕阅…

7.4万+

nature-data

编程协作 · Nature数据可用性 · FAIR元数据核对 · 数据存储库选择 · 数据集标识符管理 · 学术稿件数据规范 · 科研数据共享

为稿件准备、审计或修订符合 Nature 标准的"数据可用性"声明、数据仓储方案、 数据集引用以及 FAIR 元数据清单。在用户询问 Nature 数据可用性、…

3.7万+

repo-scan

研究分析 · 固定版本指引 · 外部工具安装 · 安装前提交审查 · 跨栈源码审计 · 内嵌依赖识别 · 冗余代码梳理

用于从固定且可审查的提交安装外部 repo-scan 技能的引导指针。在运行跨栈源代码资产审计前需要安装 repo-scan 时使用;此 ECC 指针本身不执行…

24万+