作为安全工程师,基于STRIDE模型和OWASP规范,对代码、架构及基础设施进行漏洞审查、威胁建模和安全编码评估,提供具体修复建议。
对代码库执行结构化安全审计,包括使用 semgrep 进行 SAST、依赖漏洞扫描及污点分析,生成包含严重级别和证据链的安全问题报告。
用于代码审查流程的 Agent Skill,支持通过 tuicr CLI 接入 TUI 会话。涵盖用户主导审查(读取评论)和 Agent 主导审查(添加评论),具备会话发现、多路复用器集成及歧义澄清能力。
检查UI代码是否符合Web界面指南,支持审查、无障碍审计及UX最佳实践评估。通过动态获取最新规则并逐条比对文件,输出精简的违规位置报告,辅助提升前端交互与设计一致性。
深度审查代码变更,评估复用性、组合性、一致性并检测冗余。适用于PR/Diff审查、代码复用检查及清理不符合规范的实现。
针对 Hyperliquid 交易所的 Freqtrade 策略进行手续费优化,分析 Maker/Taker 费用、Builder Code 及滑点成本,指导降低交易损耗并解决实盘与回测收益差异问题。
用于每日审查 Jobseek 爬虫错误,去重已知问题,收集证据,仅对新增、回归或激增的错误在 GitHub 创建或更新 Issue。
为 diffsitter 项目提供 Rust 专家级指导,涵盖 Tree-sitter FFI、生命周期管理、Box::leak 及 edition 2024 惯用法。
用于审查代码变更(如 PR、Diff 或提交),通过结合上下文文件、规范文档及构建检查,按严重程度输出正确性、安全及规范问题反馈。
指导解读和修复 n8n 工作流验证错误。涵盖错误、警告与建议的严重程度,解释验证循环机制及不同验证配置文件的差异,帮助快速定位并解决节点配置问题。
提供基于Apollo的Rust最佳实践指南,涵盖编码风格、所有权借用、错误处理、性能优化、Clippy linting及测试规范。用于指导新代码编写、现有代码审查与重构,确保代码符合Idiomatic Rust标准。


