Agent Skills › waybarrios/opencode-power-pack

waybarrios/opencode-power-pack

GitHub

针对GitHub Actions中调用AI编码代理的工作流进行静态安全审计,检测提示注入、不安全插值及沙箱配置缺陷。适用于评估CI/CD流水线中AI agent的安全风险,不修改文件,仅输出发现结果。

54 skills 474

Install All Skills

npx skills add waybarrios/opencode-power-pack --all -g -y
More Options

List skills in collection

npx skills add waybarrios/opencode-power-pack --list

Skills in Collection (54)

Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.

针对GitHub Actions中调用AI编码代理的工作流进行静态安全审计,检测提示注入、不安全插值及沙箱配置缺陷。适用于评估CI/CD流水线中AI agent的安全风险,不修改文件,仅输出发现结果。
审计包含AI代理的GitHub Actions工作流 检查CI/CD配置中的提示注入风险 评估AI工具权限和沙箱设置
skills/agentic-actions-auditor/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
将当前会话中的经验教训(如命令、规范、陷阱)提取并更新到项目规则文件中,以便未来会话能更高效地工作。
用户说“revise the rules”或“update AGENTS.md / CLAUDE.md with what we just learned” 用户说“save this to project memory”或“remember this for next time” 生产性会话结束时存在未记录的有价值上下文
skills/agents-md-revise/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
提供评估界面设计是否沦为AI生成垃圾内容的操作规范,通过定义特征、快速测试和评分维度,确保设计具备产品针对性、意图明确且非模板化。
审查营销网站或产品界面的设计质量 评估UI/UX方案是否存在过度依赖AI模板或缺乏产品独特性
skills/ai-slop/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
作为资深软件架构师,通过分析现有代码库模式与约定,为非平凡功能设计全面且可执行的架构蓝图,包含组件设计、数据流及构建序列。
用户请求架构设计 需要非平凡功能的实现计划 feature-dev阶段分发为子任务
skills/code-architect/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
用于深度分析现有代码库功能,通过追踪执行路径、映射架构层和理解依赖关系,帮助开发者在修改或扩展功能前全面理解其工作原理。
需要理解特定功能如何工作 在 feature-dev 探索阶段作为子任务分发 用户询问某功能在代码库中的实现方式
skills/code-explorer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查与审查技能,涵盖Rust、TypeScript和Python的静态分析配置及通用审查清单。
执行代码审查 配置Lint工具 检查代码规范
skills/code-quality/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于审查代码变更,通过多代理流程检测漏洞、逻辑错误及规范违规。支持PR、范围和本地模式,严格处理未信任数据与机密信息,提供高信号 actionable 反馈。
审查拉取请求 审计待合并的代码变更 检查差异中的潜在问题
skills/code-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于审查代码缺陷、逻辑错误、安全漏洞及规范遵循情况,通过置信度过滤仅报告高优先级问题。适用于本地变更审查或作为子任务分发。
用户要求审查特定文件或函数 在功能开发流程中触发质量审查子任务 需要分析未暂存或已暂存的本地代码差异
skills/code-reviewer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
用于执行 CodeQL 静态安全分析,涵盖数据库构建、质量评估、数据扩展生成及 SARIF 结果处理。指导用户排查 macOS 兼容性问题并规范查询套件配置,确保漏洞检测准确性。
需要运行代码安全扫描 请求进行静态代码分析 CodeQL 构建或查询报错
skills/codeql/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React和Django/Python的架构设计模式推荐,涵盖Newtype、Builder等具体实现及权衡分析,辅助Agent进行抽象边界决策与技术方案选型。
需要选择软件设计模式时 设计接口或组件结构时 评估依赖注入或回调方案时 对比不同技术栈的实现方式时
skills/design-patterns/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
专注于PR和代码变更的安全差异审查,通过风险评估、依赖分析和攻击场景建模,自动检测安全回归并生成详细报告。
代码审查 安全审计 PR分析
skills/differential-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
指导开发者通过七阶段结构化流程实现新功能,涵盖代码理解、澄清问题、架构设计及质量审查。适用于需要系统性方法而非直接编码的场景。
构建新功能 添加功能 请求系统化的实现方法
skills/feature-dev/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统化验证疑似安全漏洞,消除误报。通过复述声明、分析上下文和追踪数据流,对每个漏洞进行完整验证,最终输出真实或虚假的判定及证据。
确认漏洞是否为真实有效 验证特定发现是否误报 检查漏洞是否可被利用
skills/fp-check/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于构建高质量、可访问的前端界面,涵盖组件、页面及应用。通过明确设计方向与美学指南,生成生产级代码并自我审查,避免通用AI风格,确保视觉独特性与功能完备性。
创建前端组件或页面 美化Web界面 开发React/HTML/CSS UI
skills/frontend-design/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
提供 Hugging Face Hub CLI 工具 `hf` 的操作能力,涵盖认证管理、文件上传下载、仓库同步及缓存管理等。用于替代旧版 huggingface-cli,支持开发者通过命令行高效交互 HF 平台资源。
需要登录或管理 Hugging Face 账号凭证 需要从 Hub 下载模型或数据集文件 需要上传文件或文件夹到 Hugging Face 仓库 需要同步本地目录与远程存储桶
skills/hf-cli/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在执行AWS工作前自动发现并验证本地AWS配置(Profile、Region、账号及身份),特别是识别SSO权限限制,避免后续操作因权限不足失败。
需要执行AWS相关任务 SageMaker或AWS工作开始前
skills/hf-cloud-aws-context-discovery/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离的 Python 环境,确保兼容版本并安装 boto3。指导正确配置虚拟环境、管理依赖及选择 SDK,避免部署时的环境相关故障。
需要为 SageMaker 部署准备 Python 环境 执行 AWS 自动化脚本前的环境初始化 解决因 Python 版本或依赖导致的 AWS 部署失败
skills/hf-cloud-python-env-setup/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划 Amazon SageMaker 模型部署方案,通过收集模型类型、流量特征和延迟需求等关键约束,智能推荐实时、异步或批量推理路径,并协调后续 IAM、镜像及环境配置等专项技能。
需要部署模型到 SageMaker 询问 SageMaker 推理架构选择 确定实时与异步推理策略
skills/hf-cloud-sagemaker-deployment-planner/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
验证或选择 SageMaker 执行角色,防止因缺少 IAM 权限导致部署失败。通过脚本发现、验证现有角色,仅在必要时创建新角色,确保资源创建前身份可用。
SageMaker 模型或端点创建前 IAM 访问失败时 角色 ARN 缺失时
skills/hf-cloud-sagemaker-iam-preflight/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
用于在AWS SageMaker上部署生产级实时推理端点,自动配置实例、自动扩缩容策略及CloudWatch监控告警。支持vLLM和TEI模型,确保服务具备高可用性与可观测性,适用于已知架构后的实际发布阶段。
需要部署SageMaker生产端点 配置自动扩缩容和监控告警
skills/hf-cloud-sagemaker-production-defaults/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
指导在SageMaker部署中正确选择并验证Region特定的推理容器镜像URI,优先使用HuggingFace官方镜像,从AWS目录获取信息,防止因镜像错误导致部署失败。
SageMaker模型部署配置 选择推理容器镜像 解决Failed to pass health check错误
skills/hf-cloud-serving-image-selection/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算Hugging Face Hub上Safetensors或GGUF模型推理所需的内存(含KV缓存),无需下载权重,用于评估GPU显存需求。
询问模型运行所需VRAM或内存 确认模型是否适合特定GPU或实例 查询Hugging Face模型的推理资源要求
skills/hf-mem/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型、基准测试分数及硬件约束,从 Hugging Face 官方排行榜中筛选并对比最佳模型。
用户询问适合特定任务的推荐模型 用户需要根据设备内存限制选择模型大小
skills/huggingface-best/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上对Hugging Face Hub模型运行评估,支持inspect-ai和lighteval框架及多种推理后端选择。
需要本地运行模型性能评估 选择或测试不同的推理后端如vLLM、Transformers
skills/huggingface-community-evals/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
用于通过 Hugging Face Dataset Viewer API 进行数据集探索与提取,支持元数据查询、分页读取、搜索过滤及 Parquet URL 获取等只读操作。
需要查看或验证 Hugging Face 数据集的可用性与结构 需要从 Hugging Face 数据集分页获取行数据或执行文本搜索 需要获取数据集的统计信息或 Parquet 下载链接
skills/huggingface-datasets/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于 Python 的 Gradio 交互式 Web UI、演示应用及聊天机器人,涵盖核心 API、布局模式、事件监听及组件使用。
创建或编辑 Gradio 应用 实现交互式 Web UI 界面 开发 ML 模型演示程序 配置聊天机器人前端
skills/huggingface-gradio/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
在Hugging Face Jobs上利用TRL或Unsloth进行LLM训练与微调,支持SFT、DPO等算法。涵盖脚本生成、作业提交、监控及数据集验证,适用于云端大模型训练任务。
用户请求训练或微调语言模型 需要执行SFT、DPO或GRPO等对齐任务
skills/huggingface-llm-trainer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行Hugging Face GGUF模型,涵盖搜索、量化选择、启动服务及转换流程。
用户需要在本地部署大语言模型 寻找并下载兼容llama.cpp的GGUF格式模型 配置本地推理服务器
skills/huggingface-local-models/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于 Gradio 的 Hugging Face Space,用于展示用户提供的图像或视频 LoRA。支持自动选择推理管线、定制 UI 及模型卡片设置,实现 LoRA 在线演示。
创建或发布 LoRA 演示空间 生成 Gradio 应用以展示训练好的 LoRA 部署 LoRA 在线推理 playground
skills/huggingface-lora-space-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 上发布和管理研究论文,支持 arXiv 索引、关联模型/数据集、认领作者身份及生成专业 Markdown 研究文章。
需要在 Hugging Face 发布或管理学术论文 需要将论文与 HF 上的模型或数据集进行关联 需要生成符合学术规范的研究文章模板
skills/huggingface-paper-publisher/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
通过 Hugging Face API 获取 AI 论文元数据及 Markdown 内容,支持解析 HF 或 arXiv URL/ID,用于总结、解释或分析研究论文。
用户分享 Hugging Face 论文页面 URL 用户分享 arXiv URL 或 ID 用户要求总结、解释或分析 AI 研究论文
skills/huggingface-papers/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces 的技能,支持 Gradio、Docker 和 Static SDKs,涵盖硬件配置与认证流程。
创建或部署 ML 应用到 HF Space 调试 HF Space 运行问题 配置 HF Space 硬件资源
skills/huggingface-spaces/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
用于构建可复用的命令行脚本和工具,以自动化获取、丰富和处理 Hugging Face API 数据。支持链式调用、管道处理及中间步骤,适用于模型与数据集信息的批量查询与分析场景。
需要自动化获取或处理 Hugging Face 模型/数据集信息 希望创建可复用、可组合的 API 调用脚本
skills/huggingface-tool-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于机器学习训练实验的追踪与可视化。支持通过Python API记录指标和触发诊断警报,以及通过CLI检索数据并同步至Hugging Face Space仪表盘,适用于自动化监控与分析。
需要记录ML训练过程中的指标数据 配置训练诊断警报或Webhook通知 查询历史训练指标或警报状态
skills/huggingface-trackio/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在Hugging Face Jobs上训练视觉模型(目标检测、图像分类、SAM分割),支持本地或云端GPU环境,自动保存结果至Hub。
需要微调视觉模型 使用Hugging Face Jobs进行训练 验证数据集格式
skills/huggingface-vision-trainer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
指导在 Hugging Face Spaces 中开发基于 ZeroGPU 的 Gradio ML 应用,涵盖 GPU 资源调度、CUDA 依赖处理、并发安全及配额管理。
调试 Hugging Face ZeroGPU 应用 部署支持 GPU 加速的 ML Demo
skills/huggingface-zerogpu/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
用于检测应用中的不安全默认配置(如硬编码密钥、弱认证),区分可被利用的 fail-open 与安全的 fail-secure 模式。适用于安全审计、代码审查及部署前检查,帮助发现生产环境潜在的安全漏洞。
安全审计 配置审查 代码审查
skills/insecure-defaults/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导构建高质量 MCP 服务器,使 LLM 能通过工具与外部服务交互。涵盖协议选择、实现及验证流程,强调简洁性、安全性和未信任数据处理,支持 Python 和 TypeScript。
用户希望构建 MCP 服务器以集成外部 API 或服务 需要创建允许 LLM 调用外部工具的服务器
skills/mcp-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于提取学术论文和技术文档的可操作见解。支持解析arXiv等链接及PDF,按标准化模板输出摘要、关键发现、证据映射、实践意义及局限性,辅助工程决策与研究评估。
用户询问论文核心内容或TL;DR 需要评估学术文献对当前项目的适用性 要求提取技术论文中的方法论与限制 处理arXiv/PubMed/IEEE等学术链接
skills/paper-summarizer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理来自 CodeQL、Semgrep 等静态分析工具的 SARIF 文件。提供结果聚合、去重、过滤及格式转换能力,支持 CI/CD 集成。不执行扫描或编写规则。
parse sarif read scan results aggregate findings deduplicate alerts process sarif output
skills/sarif-parsing/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
对 Git 待合并变更进行专注的安全审查,识别具有实际利用潜力的高置信度安全漏洞。用于在合并前检查分支中的安全问题,非通用代码审查。
请求安全审查或审计 检查分支合并前的安全漏洞
skills/security-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库生成应用安全威胁模型,识别资产、信任边界及攻击路径。用于显式的威胁建模请求,非通用架构审查或代码审计。
需要针对特定仓库进行应用安全威胁建模 请求分析系统资产、信任边界和潜在攻击向量
skills/security-threat-model/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建高质量 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试驱动开发,要求验证误报漏报,优先使用污点分析,确保规则精准有效。
编写自定义 Semgrep 规则 检测代码库中的安全漏洞 构建静态分析检测逻辑
skills/semgrep-rule-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有 Semgrep 规则移植到指定目标语言,生成独立的规则和测试文件。需进行适用性分析并严格验证,确保跨语言漏洞检测模式的正确转换与覆盖。
需要将现有 Semgrep 规则移植到其他编程语言 为多语言代码库扩展安全规则覆盖范围
skills/semgrep-rule-variant-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动检测语言并运行Semgrep静态安全扫描,支持并行执行与SARIF输出。需用户审批计划,强制关闭遥测,集成第三方规则集以增强漏洞检测能力。
请求对代码库进行静态分析扫描 需要进行安全审计或漏洞查找 在代码审查前寻找已知bug模式
skills/semgrep/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易错API、危险配置及导致安全失误的设计缺陷。用于审查API易用性、默认值安全性和防误用设计,确保安全使用成为最简路径。
审查API或库的设计决策 审计包含危险选项的配置模式 评估加密API的易用性 检查认证/授权接口
skills/sharp-edges/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md)。协助用户定义技能意图、编写描述以优化触发、设计测试用例并迭代改进,将工作流转化为可复用技能。
用户想要从头创建一个新的 skill 用户需要编辑或优化现有的 skill 描述 用户希望将演示的工作流程转换为可复用的 skill
skills/skill-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖项的供应链安全风险,识别单维护者、未维护、低热度或含高危特性等风险因素,生成审计报告。用于安全审计前评估或供应链攻击面分析,不替代主动漏洞扫描。
用户要求审计项目依赖项 评估供应链攻击面 识别高风险依赖
skills/supply-chain-risk-auditor/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
用于训练或微调SentenceTransformer模型的路由技能,支持双编码器、交叉编码器和稀疏编码器。指导选择模型类型、加载参考文档及生产模板脚本,涵盖损失函数、评估器、LoRA等配置。
需要训练句子嵌入模型 进行文本相似度计算 实现两阶段检索中的重排序 构建稀疏向量检索系统
skills/train-sentence-transformers/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
提供在JS/TS环境运行Hugging Face模型的能力,支持浏览器和Node.js等运行时。涵盖NLP、视觉、音频等多模态任务,支持WebGPU加速与量化优化,用于客户端推理。
需要在JavaScript或TypeScript环境中执行机器学习推理 希望在浏览器端直接运行NLP或计算机视觉模型
skills/transformers-js/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-22 13:38
浙ICP备14020137号-1 $Map of visitor$