Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞,评估外部输入风险。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞,评估外部输入风险。
审计包含AI代理的CI/CD工作流
检查AI动作的安全配置如沙箱和权限
分析从事件上下文到AI提示的数据流
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
捕获当前会话中的有效经验与上下文,更新项目规则文件(如 AGENTS.md),以便未来会话能更高效地工作。适用于用户明确要求记录知识或会话结束时的知识沉淀场景。
用户说 'revise the rules'
用户要求 'update AGENTS.md / CLAUDE.md with what we just learned'
用户说 'save this to project memory'
用户说 'remember this for next time'
有价值的未文档化上下文在会话中产生时
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
提供评估界面设计质量的详细标准,识别并修复缺乏意图、连贯性或产品适配性的“AI垃圾”内容。用于营销网站、仪表盘等设计的审查与优化,确保设计具有独特性和真实性。
审查前端设计输出是否过于通用
评估UI/UX设计是否符合产品品牌与用户场景
检查设计是否存在装饰性冗余或缺乏依据
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
资深软件架构技能,通过分析代码库模式提供功能架构蓝图、组件设计及构建序列。用于非平凡功能的实现规划或作为子任务调度。
请求架构设计
非平凡功能的实施计划
feature-dev架构阶段
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
用于深度分析现有代码库功能,通过追踪执行路径、映射架构层及理解依赖关系,帮助在修改或扩展前全面掌握功能实现细节。
用户询问某功能在代码库中如何工作
作为 feature-dev 的子任务进行探索
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查技能,涵盖Rust、TypeScript和Python的静态分析、Lint配置及审查清单,用于规范编码标准并提升代码可维护性。
代码审查请求
设置Linter或Formatter规则
检查代码复杂度与规范
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于审查代码变更、PR或Diff,检测Bug、逻辑错误及规范违规。通过多智能体流程提供高信号反馈,支持PR、范围和本地模式,严格遵循安全边界与不可信数据处理规则。
用户要求审查Pull Request
审计待提交的代码变更
合并前检查Diff中的问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
代码审查技能,用于检测漏洞、逻辑错误及规范问题。通过置信度过滤仅报告高优先级缺陷,支持本地变更审查或作为子任务分发,确保范围精确且安全隔离。
用户请求对特定文件或函数进行代码审查
作为功能开发质量审查的子任务被调度
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
执行 CodeQL 静态安全分析,涵盖数据库构建、数据扩展生成及 SARIF 结果处理。强调数据库质量评估、自定义查询套件以防止漏报,并指导 macOS Apple Silicon 等特殊环境的兼容性处理。
用户明确要求运行 CodeQL 扫描
需要针对特定语言进行自动化代码安全审计
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React和Django/Python的设计模式建议,涵盖选型、接口设计及抽象边界评估,指导开发者根据上下文选择最优实现方案。
需要选择设计模式
设计组件或接口
决定抽象边界
比较不同实现方案
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
针对代码变更执行安全差异审查,通过风险评估、爆炸半径计算及测试覆盖检查,自动检测并防止安全回归,生成详细报告。
PR或Commit的安全代码审查
检测代码变更中的安全回归风险
评估变更的爆炸半径和攻击面
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
指导开发者通过七阶段结构化流程实现新功能,强调深入理解代码库、澄清需求、并行架构设计及质量审查。适用于需要系统化方法构建新功能或添加功能的场景,避免盲目编码。
用户请求构建新功能
用户希望以系统化方式实现功能
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统化验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,输出确证或误报结论及证据。
验证疑似安全漏洞是否真实存在
确认发现是否为误报
检查漏洞的可利用性
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
指导创建独特、生产级的前端界面,避免通用AI美学。适用于构建或美化Web组件、页面及应用,生成高质量代码并进行无障碍与质量自检。
构建网页组件
美化UI界面
开发前端页面
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
提供Hugging Face Hub CLI工具hf的使用指南,涵盖认证、文件上传下载、仓库管理、缓存及Webhook等运维操作。
需要登录或管理Hugging Face账号权限
需要上传或下载模型/数据集文件
需要同步本地与远程存储库内容
需要管理Hugging Face Bucket资源
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在AWS工作前自动发现本地配置,解析活跃Profile、Region及账户身份。重点识别SSO角色权限,提前预警IAM操作限制,避免部署失败。
需要执行AWS相关任务时
SageMaker或AWS工作上下文未指定时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离的 Python 环境,指定兼容版本并安装 boto3。避免使用系统 Python,推荐 pin Python 版本而非包版本,确保 ML 库兼容性。
需要执行 AWS SageMaker 部署或相关 Python 代码
配置 AWS 自动化工具的运行环境
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
规划并协调模型部署至 Amazon SageMaker,通过发现约束条件和选择推理路径(实时、异步等)作为入口,引导后续实现。
用户计划将模型部署到 AWS SageMaker
需要确定 SageMaker 推理服务类型和架构
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
用于在创建 SageMaker 资源前验证或选择执行角色。通过脚本发现、验证现有角色,仅在必要时创建新角色,避免 IAM 访问失败和重复创建问题。
创建 SageMaker 模型、端点或训练作业前缺少角色 ARN
IAM 访问失败需要排查角色权限
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
自动化部署SageMaker生产级实时端点,配置自动扩缩容、CloudWatch监控告警及资源标签。适用于已知镜像和IAM角色后的模型上线,确保端点具备高可用性和可观测性,默认关闭数据捕获以节省成本。
需要部署SageMaker生产环境端点
配置端点自动扩缩容策略
设置CloudWatch监控告警
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
用于 AWS SageMaker 部署时选择并验证区域特定的推理容器镜像 URI,优先使用 HuggingFace 官方镜像,从 AWS DL Containers 目录获取,确保模型兼容性与部署稳定性。
SageMaker 模型部署前需确定推理容器镜像
需要查找特定区域的 Deep Learning Container URI
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
用于估算 Hugging Face Hub 上 Safetensors 或 GGUF 模型推理所需的显存,支持通过 HTTP Range 请求在不下载权重的前提下查询 VRAM 需求及 KV Cache 大小。
用户询问模型运行所需的 VRAM 或内存大小
用户想确认模型是否适合其 GPU 或特定实例
用户提及 HF 模型 ID 并询问推理资源需求
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型、硬件约束和官方基准,筛选并对比最适合的 HuggingFace 模型,输出包含性能得分和参数量的对比表。
询问适合特定任务的 AI 模型
在给定设备内存限制下选择大语言模型
比较多个 HF 模型的基准测试结果
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
在本地硬件上运行 Hugging Face Hub 模型的评估任务,支持 inspect-ai 和 lighteval 框架,提供 vLLM、Transformers 等后端选择及烟雾测试策略。
需要在本地 GPU/CPU 上进行模型性能或基准测试
比较不同推理后端(如 vLLM vs Transformers)的效果
为模型选型提供本地评估数据
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
用于通过 Hugging Face Dataset Viewer API 进行数据集探索、元数据获取、行分页、文本搜索、过滤及 Parquet URL 下载等只读操作。
查询数据集元数据和统计信息
浏览或筛选数据集内容
获取数据集的 Parquet 文件链接
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于Python的Gradio交互式Web UI、演示应用及聊天机器人。涵盖Interface和Blocks核心模式、组件配置、事件监听及布局控制,支持快速创建前端展示界面。
创建Gradio应用
设计Web UI布局
实现交互逻辑
开发ML演示界面
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
基于 Hugging Face Jobs 使用 TRL 或 Unsloth 进行语言模型训练与微调的 Skill,涵盖 SFT、DPO、GRPO 等方法,支持云 GPU 训练及结果自动保存。
用户请求训练或微调大语言模型
需要执行监督微调、偏好优化或奖励建模任务
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行GGUF模型,涵盖从Hugging Face搜索、量化选择到启动服务及转换的完整流程。
用户询问如何在本地运行大语言模型
需要查找或转换GGUF格式模型文件
配置llama-cli或llama-server进行本地推理
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于Gradio的Hugging Face Space,用于展示用户提供的LoRA模型。通过定制UI和推理流水线,提供高性能、交互式的在线Demo,支持私有发布与浏览器直接试用。
创建或发布LoRA演示空间
为特定LoRA生成Gradio应用
分享已训练的LoRA模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 发布、管理和关联研究论文。支持从 arXiv 索引、链接模型/数据集、认领作者身份、生成专业 Markdown 研究文章及搜索验证等功能,旨在优化学术成果的展示与发现流程。
需要发布或管理 HF Hub 上的研究论文
将论文与模型或数据集进行关联
认领论文作者身份
生成标准或现代风格的研究文章模板
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
通过 Hugging Face API 获取 AI 论文的 Markdown 内容或结构化元数据,支持解析 arXiv ID 及各类链接,用于总结、解释和分析研究论文。
用户分享 Hugging Face 论文页面 URL
用户分享 arXiv URL 或 ID
用户要求总结、解释或分析 AI 研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces,涵盖 Gradio、Docker 和 Static SDK 的使用及硬件配置。
创建或部署 Hugging Face Space
调试 ML 应用托管问题
选择 Space SDK 或硬件资源
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
构建可复用的命令行脚本,用于调用 Hugging Face API 获取、处理或组合模型与数据集数据。支持 Shell/Python/TSX,强调管道拼接、认证安全及标准化输出,适用于自动化数据处理任务。
需要批量获取 HF 模型元数据
构建自动化数据处理流水线
组合多个 HF API 调用
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于ML训练实验追踪,支持通过Python API记录指标和触发诊断警报,以及通过CLI检索和分析数据。集成HF Space实现实时监控、Webhook通知及JSON自动化输出。
记录机器学习训练过程中的指标数据
设置训练诊断警报或错误检测
查询历史训练指标和警报状态
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
在 Hugging Face Jobs 上训练目标检测、图像分类及 SAM 分割模型。提供数据集验证、本地脚本执行及云 GPU 微调流程,自动处理数据格式转换并保存结果至 Hub。
需要微调计算机视觉模型
在云端 GPU 上进行图像分类或检测训练
使用 SAM/SAM2 进行分割任务
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
提供Hugging Face ZeroGPU环境下Gradio应用开发规范,涵盖@spaces.GPU装饰器使用、硬件规格选择、并发安全及CUDA依赖处理。
实现或调试基于ZeroGPU的ML演示应用
配置GPU资源大小和时长配额
解决CUDA张量返回或冷启动问题
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用因配置缺失导致的 fail-open 不安全默认值,如硬编码密钥和弱认证。区分危险默认与安全的崩溃模式,用于安全审计、代码审查及部署前检查。
生产环境安全审计
配置文件与基础设施即代码审查
环境变量处理与密钥管理代码审查
部署前硬编码凭证检查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导创建高质量的MCP服务器,使LLM能通过工具与外部服务交互。支持Python和Node/TypeScript实现,涵盖协议选择、代码构建及安全数据处理规范。
用户希望构建MCP服务器以集成外部API或服务
需要生成符合MCP协议的Server端代码
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于提取学术和技术论文的可操作见解,通过结构化格式总结摘要、方法、关键发现及实践意义,支持工程决策。
分析 arXiv/PubMed/IEEE/ACM 链接或 PDF 文件
需要方法论审查或从论文中提取工程决策依据
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
用于解析和处理来自静态分析工具(如CodeQL、Semgrep)的SARIF文件,支持结果聚合、去重、过滤及格式转换,助力CI/CD集成与安全审计。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
对Git待合并变更进行专注的安全审查,识别高置信度漏洞。处理PR、分支及本地更改,严格隔离不可信数据,防止指令注入,仅报告真实可利用的高风险安全问题。
用户要求进行安全审查或审计
检查分支合并前的潜在安全风险
请求漏洞扫描以评估代码安全性
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库生成应用安全威胁模型,涵盖资产、信任边界、攻击路径及缓解措施。仅用于显式威胁建模请求,强调以仓库证据为基础,避免通用清单。
用户明确要求对代码库进行威胁建模
需要分析特定项目路径的安全风险与攻击面
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试驱动开发,要求验证误报漏报,优先使用污点分析模式,确保规则精准有效。
编写自定义 Semgrep 规则
检测代码库中的安全漏洞
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有 Semgrep 规则移植到指定目标语言,生成独立的规则和测试文件。
移植 Semgrep 规则到新语言
为多语言代码库创建规则变体
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
执行 Semgrep 静态代码安全扫描,自动检测语言并并行运行。需关闭遥测、获取用户批准后方可执行,支持跨文件污点分析,输出合并后的 SARIF 结果供安全审计和漏洞发现使用。
请求对代码库进行安全审计
在代码审查前查找漏洞
请求运行静态分析扫描
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易错API、危险配置及设计缺陷,确保安全默认值与防误用设计。用于审查API生态、加密接口及认证授权机制,防止因“成功陷阱”缺失导致的安全漏洞。
审查API或库的设计决策
审计包含危险选项的配置模式
评估加密API的易用性
检查认证/授权接口设计
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md文件)。协助用户定义技能意图、编写描述、设计触发场景,并通过测试迭代提升技能准确性。
用户想要从零开始创建一个新的 skill
用户需要编辑或优化现有的 skill 描述
用户希望将特定工作流转化为可复用的 skill
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
用于审计项目依赖供应链风险,评估攻击面。识别单一维护者、未维护、低热度或含高风险特性(如FFI)的依赖,生成风险评估报告。
用户要求审计项目依赖的安全性
评估供应链攻击面
确定安全介入范围
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
指导训练 SentenceTransformer、CrossEncoder 及 SparseEncoder 模型的路由技能,提供模型选型、参考文档及生产级脚本模板,涵盖损失函数、评估与微调策略。
训练或微调句子嵌入模型
配置交叉编码器重排序器
设置稀疏向量编码模型
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
在 JS/TS 环境(浏览器、Node.js等)中运行 Hugging Face ML 模型,支持 NLP、视觉及音频任务。提供 Pipeline API、WebGPU/WASM 加速及量化选项,用于客户端或运行时推理,无需 Python 后端。
需要在 JavaScript 环境中进行机器学习推理
使用 Transformers.js 加载和运行 Hugging Face 模型
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


