检测并解决文档、代码规范与实现之间的不一致性。通过自动化脚本分阶段执行检测、交互式确认及修复应用,确保内容一致性,无需手动编辑文件。
提供多维度代码审计能力,覆盖架构、安全、性能等20+维度,支持全量或增量审查,输出结构化报告。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止SQL注入等风险。
用于修订 OpenSpec 变更的现有规划工件,确保其相互一致。支持多仓库选择、自动推断或手动指定变更名称,并获取当前状态以指导后续编辑流程,严禁直接编辑代码。
将流程描述转化为可执行的运营质量控制清单,包含二元通过/失败检查、验收标准及关键与常规分级。基于历史故障模式构建,确保每项检查均可观测且可测量,防止人为疏忽。
用于检测 Entra ID 用户账号的范围漂移,通过构建90天行为基线与近期活动对比,计算加权漂移得分,结合安全告警、审计日志及云应用/邮件事件数据,识别权限或行为的渐进式异常扩张。
用于执行只读的拉取请求代码审查。通过获取PR元数据、分析变更风险、规划审查策略并咨询专家子智能体,最终输出按严重程度排序的缺陷发现及修复建议报告。
用于验证、检查及优化PromQL查询和告警规则。执行语法与语义校验,检测反模式,提供性能建议并解释查询意图,辅助用户修正错误并提升查询效率。
对Agent-Native Research Artifacts进行语义级认知质量审查,评估证据相关性、可证伪性等六个维度,生成包含评分与建议的结构化报告。
基于92条规则对Markdown/MDX内容进行SEO与GEO合规性校验及自动修复,支持目录扫描、单文件修复、配置初始化与健康报告生成,确保内容适配AI搜索引用。
Web综合渗透测试路由技能,负责根据攻击面分派至具体漏洞子域(如SQLi、XSS等),管理测试边界、侦察转向及证据汇总,确保预授权下的安全测试流程规范。
用于审查前端 UI 代码是否符合 Web 界面设计规范。通过获取最新指南,检查指定文件并输出违规行,支持无障碍、UX 审计及最佳实践检查。


