对源码目录进行静态安全漏洞扫描,不执行代码。通过并行子代理审查指定焦点区域,生成漏洞发现报告供后续分类处理,支持威胁模型集成与自定义规则扩展。
通过并行执行策略审查、密钥扫描和审计日志三个独立安全门禁,结合严格优先级仲裁规则(策略否决优先),对代码变更或脚本操作进行安全性评估。
专注于API业务逻辑滥用的高级渗透测试技能,涵盖JWT操纵、GraphQL攻击、竞态条件及未授权端点发现,旨在识别绕过传统安全控制的复杂漏洞。
用于安全取证、逆向工程或CTF案例包的审查技能。通过只读模式审计证据结构、发现项可追溯性及完整性哈希,确保报告交付前的合规性与质量,不执行任何目标交互。
只读验证 Salesforce Agentforce for IT Service 前置条件,通过 CLI 读取特性开关并判定就绪状态。用于检查组织是否准备好创建 Fulfiller 或 Employee 代理,若未就绪则提示切换至配置技能。
提供Web性能优化指南,涵盖Core Web Vitals指标、JS代码分割、图片优化及缓存策略,旨在通过测量与分析提升应用加载速度与用户体验。
用于对AI生成的小说大纲体系(题材卡、总纲、章纲、人物、设定及保存请求)进行质量审查。依据特定标准检查结构完整性、逻辑因果及协议合规性,输出通过或修改建议,确保内容可执行且符合规范。
作为代码审计专家,提供提交前质量评审、修复后验证及主动代码扫描。通过5步SOP和形状识别,检测屎山、硬编码及模式遗漏,确保语义正确与解耦,不涉设计评判。
基于耿同学精神,自动检测学术论文PDF中的图片复用、数据造假、PS痕迹及统计异常等学术不端行为,生成包含证据和评级打假报告。
用于系统性地识别、分析和记录 JavaScript/TypeScript 代码库中的技术债务。通过自动化脚本检测代码异味、依赖问题及安全风险,并结合人工审查评估架构、测试和文档质量,生成详细的技术债务报告。
将历史SQL表使用数据转换为类型化的表使用证据,用于确定性的模式投影。通过解析原始JSON并调用工具生成包含频率、过滤条件及关联信息的结构化描述。
前端 UI 审查技能,用于在构建或修改界面后检查可用性、可读性、响应式及可访问性等,确保视觉一致性和细节打磨。
将超大的 FastVideo 流水线 PR 按爆炸半径分层,拆解为可独立审查的 PR 堆栈,生成分支图、工作区及清单。


