Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub针对GitHub Actions中AI智能体工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱配置漏洞。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
针对GitHub Actions中AI智能体工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱配置漏洞。
审计包含AI代理的CI/CD工作流
检查外部输入对AI提示的潜在影响
评估智能体工具权限与沙箱设置
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
将当前会话的学习成果(如命令、规范、陷阱)提取并更新到项目规则文件(AGENTS.md/CLAUDE.md),供未来会话参考,提升后续工作效率。
用户要求修订规则或保存学习记录
会话结束且积累了未文档化的有价值上下文
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
用于评估界面设计是否缺乏意图和具体性的操作规范,通过核心定义、快速测试及多维度评分,识别并修复通用化、无根据或装饰过度的AI生成内容,确保产品契合度。
审查营销网站或产品界面的设计质量
评估设计是否存在通用化或缺乏品牌特异性问题
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
资深软件架构技能,通过分析现有代码库模式提供全面、可操作的实现蓝图。涵盖组件设计、数据流和构建序列,确保与现有架构无缝集成并遵循极简原则。
用户请求架构设计
非平凡功能的实施计划
feature-dev架构阶段子任务
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
深度分析现有代码库功能,通过追踪执行路径、映射架构层及理解模式,全面掌握功能实现细节。适用于修改前理解、子任务探索或用户询问功能原理时。
需要理解功能工作原理后再进行修改或扩展
作为 feature-dev 的子任务进行探索
用户询问某个功能在代码库中如何工作
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查技能,涵盖静态分析、Lint配置及审查清单,用于确保Rust、TS、Python等代码的规范性与可维护性。
代码审查请求
静态分析工具配置
代码规范检查
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于审查 PR 或代码变更,通过多智能体流程检测缺陷、逻辑错误及规范违规。包含严格的安全边界控制与范围冻结机制,确保高信号、可操作的反馈。
审查 Pull Request
审计待合并的代码变更
检查 diff 中的问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
高精度代码审查技能,通过读取完整文件及调用链上下文,识别逻辑、安全及规范问题。采用置信度过滤仅报告高优先级缺陷,支持独立审查与任务分发模式,严格遵循作用域限制以最小化误报。
本地 unstaged diff 审查
功能开发子任务质量审查
特定文件或函数批评
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
执行 CodeQL 安全分析,包括数据库构建、查询运行及 SARIF 处理。强调数据库质量评估、数据扩展模型定制及结果排查,确保全面识别代码漏洞。
用户明确要求运行 CodeQL 分析
需要针对特定语言进行自动化安全扫描
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供 Rust、TS/React、Django/Python 的设计模式推荐,涵盖选型、抽象边界及实现对比,辅助开发者根据上下文选择合适方案。
需要选择设计模式
设计接口或组件
决定抽象边界
评估依赖注入或回调
比较不同实现方案
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
针对PR、提交和差异进行安全导向的差异代码审查。根据代码库规模自适应分析深度,利用Git历史提供上下文,计算爆炸半径并检查测试覆盖率,生成包含攻击场景和严重性评估的综合Markdown报告,自动检测并防止安全回归。
用户请求对代码变更进行安全审查
需要分析PR或提交的潜在安全风险
要求生成包含攻击向量分析的代码审查报告
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
指导开发者通过七阶段结构化工作流实现新功能,强调深度理解代码、澄清需求、架构设计及质量审查,避免盲目编码。
用户要求构建新功能
需要系统化的功能实现方法
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
用于系统性地验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,输出确证或排除的结论及证据。
验证疑似漏洞是否为真实存在
确认安全扫描发现是否为误报
评估特定漏洞的可利用性
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于创建独特且生产级的前端界面,强调高设计质量和无障碍标记。当用户请求构建或美化 Web 组件、页面、应用或 UI 时触发,旨在避免通用 AI 审美并生成创意代码。
构建前端组件或页面
美化 Web UI
开发 React/HTML/CSS 界面
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
Hugging Face Hub CLI工具,用于管理认证、文件上传下载、仓库操作、缓存及端点管理。适用于CLI自动化任务,不支持模型推荐或训练设计。
需要登录或管理HF账户令牌
上传或下载模型数据集到Hub
管理本地与远程存储桶同步
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在执行 AWS 工作前自动发现并验证本地 AWS 配置,包括 Profile、Region 及身份凭证。特别识别 SSO 角色以提前规避 IAM 权限错误,确保后续 SageMaker 等操作的安全性与准确性。
执行 AWS 相关任务前
需要确认当前 AWS 上下文时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离 Python 环境,指定兼容版本并安装 boto3。旨在解决因环境配置错误导致的部署失败,确保依赖正确且 API 可用,仅限 AWS 场景使用。
执行 AWS Python 代码前
SageMaker 部署环境配置
需要隔离 Python 环境进行 AWS 操作
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划 Amazon SageMaker 模型部署方案。通过收集模型信息、流量特征和延迟要求,评估并选择实时、无服务器、异步或批量等推理路径,为后续实现提供前置决策支持。
需要部署模型到 SageMaker
咨询 AWS SageMaker 推理架构选型
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
在创建 SageMaker 资源前验证或选择执行角色,优先发现并复用现有角色,避免重复创建导致的 IAM 访问失败。
SageMaker 资源创建前缺少执行角色 ARN
IAM 访问权限检查失败
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
自动化部署 SageMaker 生产级端点,集成自动扩缩容、CloudWatch 监控告警及资源标签。在确定镜像和 IAM 角色后执行,将模型转化为具备高可用性和可观测性的实时推理服务。
需要部署 SageMaker 生产环境端点
配置自动扩缩容策略和监控告警
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
用于在SageMaker部署中选择和验证特定区域的推理容器镜像URI,强制优先使用HuggingFace官方镜像,并从AWS深度学习容器目录获取准确地址。
选择SageMaker部署用的推理容器镜像
构建或验证模型部署的镜像URI
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算Hugging Face Hub上Safetensors或GGUF模型推理所需内存,支持KV cache计算,无需下载权重。适用于评估GPU显存需求及模型兼容性。
用户询问模型运行所需的VRAM或内存大小
用户想确认模型是否适配特定GPU或实例配置
用户引用HF模型ID并查询推理资源要求
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型和设备硬件约束,查询Hugging Face官方基准排行榜,筛选并对比推荐模型,输出包含性能分数、参数量及许可信息的对比表。
用户询问适合特定任务的模型推荐
用户需要根据设备内存限制选择模型大小
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上对 Hugging Face Hub 模型运行评估,支持 inspect-ai 和 lighteval 框架,涵盖后端选择、烟雾测试及 GPU 加速方案。
需要评估 HF Hub 模型性能
本地 GPU 推理评估
选择 vLLM 或 Transformers 后端
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
用于通过 Hugging Face Dataset Viewer API 进行数据集探索、元数据获取、行分页、文本搜索、过滤及 Parquet URL 下载等只读操作。
查询数据集可用性及配置
浏览或提取数据集内容
获取数据集统计信息
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于在 Python 中构建交互式 Web UI、演示应用及聊天机器人。涵盖 Interface、Blocks 组件、事件监听、布局控制及流式处理等核心 API 与开发模式。
创建 Gradio 应用
设计 Web UI 界面
实现聊天机器人前端
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
在 Hugging Face 云端使用 TRL 或 Unsloth 训练和微调大语言模型,支持 SFT、DPO 等算法。负责提交作业、配置数据集及监控任务,无需本地 GPU。
用户请求训练或微调语言模型
需要使用云端 GPU 进行 LLM 训练
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行Hugging Face GGUF模型,涵盖搜索、量化选择、转换及启动OpenAI兼容服务器。
需要在本地CPU或GPU运行LLM
查找并下载GGUF格式模型
将Transformers权重转换为GGUF
启动本地推理服务
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于Gradio的Hugging Face Space,用于展示用户提供的LoRA模型推理效果。涵盖流水线选择、UI设计及发布流程,确保Demo针对特定LoRA优化且运行高效。
创建或发布LoRA演示应用
生成Gradio demo或Space
分享已训练的LoRA模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 发布、管理和关联研究论文。支持从 arXiv 索引、链接模型/数据集、认领作者身份、生成专业 Markdown 研究文章及搜索验证等功能。
需要在 Hugging Face Hub 发布或管理研究论文
需要将论文与模型或数据集进行关联
需要生成符合规范的学术文章模板
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
用于查询和阅读Hugging Face论文页面,通过API获取结构化元数据(作者、模型等),支持总结、解释或分析AI研究论文。
用户分享Hugging Face论文URL或arXiv链接
请求总结、解释或分析AI研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces,支持 Gradio、Docker 和 Static SDK。涵盖环境配置、SDK 选择、硬件资源管理及现有 Demo 搜索。
需要创建或部署 Hugging Face Space
调试 Hugging Face Space 应用
选择适合的 Space SDK 或硬件配置
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
构建可复用的命令行脚本,用于调用 Hugging Face API 获取、丰富或处理模型与数据集数据。支持链式调用、管道处理和自动化任务,提供鉴权及示例代码。
需要批量获取 HF 模型或数据集信息
构建基于 HF API 的数据处理流水线
自动化重复性的 HF 数据查询任务
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于ML训练实验追踪、指标可视化及告警的工具,支持Python API记录数据与触发诊断告警,CLI查询指标并同步至HF Space。
记录机器学习训练过程中的指标数据
配置训练诊断告警或Webhook通知
查询和分析已记录的实验指标
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
在 Hugging Face Jobs 上训练目标检测、图像分类或 SAM 分割模型,无需本地 GPU。支持数据集验证、成本估算及自动保存至 Hub,适用于视觉模型微调与评估。
需要训练视觉模型(检测、分类、分割)
使用 Hugging Face Jobs 进行云端 GPU 训练
检查或准备视觉数据集格式
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
用于在 Hugging Face Spaces 中实现和调试基于 ZeroGPU 的 Gradio ML 演示,涵盖 GPU 资源调度、CUDA 依赖管理及并发安全等特定约束。
开发 Hugging Face Spaces 应用
配置 ZeroGPU 硬件参数
解决 CUDA 或依赖安装问题
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用中因缺失配置导致的“失败开放”不安全默认值,如硬编码密钥、弱认证和宽松安全策略。用于审计生产应用安全、审查配置文件及环境变量处理,区分可利用的漏洞与安全崩溃模式。
安全审计
配置审查
代码审查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导创建高质量 MCP 服务器,使 LLM 能通过工具与外部服务交互。涵盖 Python/Node 实现、协议选择及测试验证,强调安全边界与简洁性。
构建 MCP 服务器
集成外部 API 到 LLM
开发 Model Context Protocol 工具
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于提取学术论文和技术文档的可操作见解,生成包含摘要、关键发现、证据映射及实践意义的结构化报告,辅助工程决策。
需要分析 arXiv/PubMed/IEEE/ACM 论文链接
需要解读 PDF 学术文献内容
需要进行方法论审查或提取工程决策依据
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理来自静态分析工具的SARIF文件,支持过滤、去重、格式转换及CI/CD集成,不执行扫描。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
对 Git 变更集执行专注的安全审查,识别具有高置信度和真实利用潜力的安全漏洞。不处理一般代码规范或风格问题,专注于安全影响分析,适用于合并前的安全检查请求。
用户要求进行安全审查、安全审计或漏洞扫描
用户希望检查分支上的待合并更改是否存在安全问题
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库上下文,创建面向应用安全的威胁模型。通过分析资产、信任边界、攻击者能力及滥用路径,提供具体的缓解措施和风险评估,而非通用检查清单。
需要针对特定仓库进行应用安全威胁建模
请求分析系统架构中的安全风险与攻击面
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建和验证自定义 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证及防误报,适用于构建高精度静态分析规则。
编写自定义 Semgrep 规则
检测安全漏洞或 Bug 模式
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有Semgrep规则移植到指定目标语言,生成独立的规则和测试文件。用于跨语言漏洞模式扩展及多语言代码库覆盖。
移植现有Semgrep规则到新语言
创建通用漏洞模式的特定语言变体
在多语言代码库中扩展规则覆盖
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
执行 Semgrep 静态代码安全扫描,支持自动语言检测、并行子代理执行及 SARIF 输出。用于代码库安全审计、漏洞发现及已知 bug 模式扫描,强调关闭遥测并需用户确认后方可执行。
请求对代码库进行安全审计
要求进行静态分析扫描以查找漏洞
在代码审查前进行漏洞扫描
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易出错API、危险配置及设计缺陷,确保安全默认值与防误用设计。用于代码审查中的安全性评估,提升接口健壮性。
API或库设计决策评审
审计包含危险选项的配置模式
评估加密或认证接口的易用性与安全性
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md文件)。帮助用户定义技能意图、编写描述以优化触发准确率,并通过测试迭代完善技能逻辑。
用户想要从零开始创建一个新的Skill
用户需要编辑或优化现有的Skill描述
用户希望将演示的工作流转化为可复用的Skill
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
用于审计项目依赖项的供应链安全风险,识别易受攻击或接管的高风险依赖,评估依赖健康状况及攻击面。
评估依赖风险
审计项目依赖
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
用于训练或微调 SentenceTransformer 模型(如双编码器、交叉编码器、稀疏编码器)的路由技能,指导加载相关参考文档和示例脚本以配置损失函数、评估器及训练参数。
需要训练或微调句子嵌入模型
请求涉及 CrossEncoder 重排序模型训练
需要配置 SPLADE 稀疏编码模型
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
在 JS/TS 环境中运行 Hugging Face ML 模型,支持浏览器和 Node.js 等运行时,提供 NLP、视觉、音频等多任务推理能力。
需要在 JavaScript 或 TypeScript 中集成机器学习推理
需要在前端浏览器或轻量级 Node.js 服务端运行预训练模型
需要将 Python 训练的模型转换为 ONNX 并在 JS 环境部署
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


