自动检测并解决文档、代码规范与实现之间的不一致性。通过脚本分阶段执行检测、交互式收集用户决策及应用修复,无需手动编辑文件。
用于对软件项目进行全面或增量代码审计,覆盖架构、安全、性能等多维度质量评估。支持生成结构化报告并自动收集缺失输入,提供专业可执行的改进建议。
用于在合并或部署前进行安全审查的 Gate,检查 OWASP Top 10、输入验证及认证授权,通过 PASS/WARNING/CRITICAL 反馈安全风险。
用于 codexU 仓库的 PR 代码审查,评估合并、修改或拒绝建议。基于产品定位、架构规范及验收标准,综合考量功能契合度、数据语义、UI 一致性及安全性,输出明确的决策结论与阻塞性问题。
将流程描述转化为可操作的质量控制清单,包含二元通过/失败检查、验收标准、关键与常规分层及故障模式。用于标准化审查流程,确保质量一致性。
基础代码规范技能,强制AI输出安全、无幻觉且可运行的代码。涵盖供应链安全验证、前后端安全防御、禁止占位符及模块化原则,确保所有代码符合生产标准与SOLID设计模式。
用于调查 Entra ID 用户账户的安全问题、可疑活动或合规审查。分析登录异常、MFA 状态、设备合规性及审计日志,并生成报告。
管理上游播放器依赖集成,提供评估、实施与回滚流程。适用于审查、合并、重基底或更新上游仓库(如FFmpeg、ExoPlayer)的提交和二进制包,确保变更安全、高效且可逆。
PromQL查询验证技能,执行语法检查、语义分析、反模式检测及优化建议,辅助用户编写高效准确的Prometheus监控查询。
用于报告 Ralph Specum 状态及活跃规范进度的技能。通过解析配置根目录、当前规范、史诗状态及原型记录,汇总各规范的阶段、任务完成度及阻塞情况,提供详细的进度与审批状态概览。
对 Agent-Native Research Artifacts 进行语义层面的认知质量审查,评估证据相关性、可证伪性等六个维度,生成结构化评分报告以指导研究改进。
用于预授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖审查。提供遇阻转向提示及退出证据标准,确保审计过程合规且证据充分。
审查前端UI代码是否符合Web界面指南,支持访问性、UX审计及最佳实践检查。通过动态获取最新规则并比对文件输出问题。


