Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。
审计包含AI代理的GitHub Actions工作流
检查CI/CD配置中的AI动作安全风险
评估触发事件对外部输入暴露情况
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
将当前会话中的有效经验教训(如命令、规范、环境陷阱等)捕获并更新到项目规则文件,以便未来会话能更高效地工作。
用户要求修订规则或更新项目记忆
会话结束且积累了有价值的未文档化上下文
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
用于评估营销网站、产品界面等设计是否缺乏意图与特异性(即AI生成垃圾内容)的审查标准。提供定义、测试方法及评分维度,确保设计符合产品需求而非模板化输出。
审查营销网站或产品界面设计
评估UI/UX设计是否符合品牌特异性
检查设计是否存在通用化或缺乏意图的问题
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
作为资深软件架构师,通过分析现有代码库模式,为复杂功能设计全面、可执行的架构蓝图,包括文件修改计划、组件设计及构建顺序。
用户请求架构设计
非平凡功能的实施计划需求
feature-dev架构阶段的分派子任务
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
深入分析现有代码库功能,通过追踪执行路径、映射架构层及理解依赖关系,全面解析功能实现原理。适用于修改前理解代码或用户询问功能细节时。
需要理解功能工作原理后再进行修改或扩展
作为 feature-dev 子任务进行探索
用户询问 'X 在代码库中如何工作'
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查能力,涵盖Rust、TypeScript和Python的静态分析、Lint配置及审查清单。用于执行代码规范检查、复杂度评估和质量门禁,确保代码库健康。
进行代码审查
设置或运行Lint工具
检查代码复杂度
清理警告
验证编码标准
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
通过多智能体流程审查PR或代码变更,检测缺陷、逻辑错误及规范违规。支持PR、范围和本地模式,严格遵循安全边界,确保高信号输出。
审查拉取请求
审计待合并的代码变更
检查diff中的问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于代码审查,精准识别Bug、逻辑错误、安全漏洞及质量问题。通过置信度过滤仅报告高优先级问题,支持本地变更审查或作为子任务分发,确保范围准确且处理敏感数据。
用户请求代码审查
审查特定文件或函数
检查未暂存差异
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
用于执行 CodeQL 安全代码分析,支持多语言数据库构建、数据扩展生成及 SARIF 结果处理。强调数据库质量评估、自定义套件配置及零结果排查,确保全面发现漏洞。
用户明确要求运行 CodeQL 分析
需要针对特定编程语言进行静态安全扫描
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React和Django/Python等主流技术栈的设计模式建议,涵盖选型、抽象边界及实现方案对比,辅助开发者根据上下文选择最优设计。
需要选择设计模式
设计接口或组件
评估依赖注入策略
比较不同实现方案
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
专注于代码变更(PR/Commit/Diff)的安全差异审查,自适应分析深度,计算爆炸半径并检测安全回归,生成包含攻击场景和覆盖率的Markdown报告。
进行PR或Commit的安全代码审查
评估代码变更的安全影响和爆炸半径
检测潜在的安全回归漏洞
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
引导开发者通过七阶段结构化流程实现新功能,强调深入理解代码库、澄清需求、并行架构设计及质量审查。适用于需要系统化方法而非直接编码的场景。
用户要求构建新功能
用户希望添加功能
用户寻求系统化的实现方法
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成确证或误报结论及证据。
验证疑似漏洞是否为真阳性
确认发现是否为误报
检查漏洞是否可被利用
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于创建独特、生产级的前端界面,涵盖组件、页面及应用的构建与美化。强调高设计质量、无障碍标记及避免通用AI美学,通过自检查证代码质量。
用户要求构建或美化Web组件、页面、应用、落地页、仪表盘
用户指定使用React/HTML/CSS进行UI开发
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
Hugging Face Hub CLI工具技能,支持认证管理、文件上传下载、仓库同步及缓存操作。
需要登录或管理HF账户令牌
从Hub下载模型或数据集
上传文件或文件夹到Hub
本地与远程仓库同步
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在执行AWS工作前自动发现并验证本地AWS配置,包括Profile、Region、账号及身份类型。特别识别SSO角色以提前预警权限限制,避免后续操作失败,确保上下文准确无误。
需要执行AWS相关任务
使用SageMaker或AWS服务前
本地AWS上下文未指定或需确认时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离 Python 环境,确保版本兼容并安装 boto3。指导正确配置依赖、避免系统 Python 陷阱及处理 SDK 差异,适用于执行 AWS Python 代码前的准备阶段。
需要运行 AWS SageMaker 部署脚本
执行涉及 boto3 的 AWS 自动化任务
配置与 ML 模型相关的 AWS 开发环境
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划模型部署至 Amazon SageMaker 的入口技能。通过发现阶段收集模型信息与约束,选择实时、异步或批处理等推理路径,并协调后续上下文、IAM 及镜像准备等专用技能。
用户计划将模型部署到 Amazon SageMaker
需要确定 SageMaker 推理服务类型(实时/异步/批处理)
SageMaker 部署流程的初始咨询
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
验证或选择 SageMaker 执行角色,在创建资源前发现、校验现有角色,仅在必要时新建。解决 IAM 访问失败及角色缺失问题,确保部署流程顺利。
SageMaker 资源创建时缺少执行角色 ARN
IAM 权限验证失败
需要检查并复用现有可用角色
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
用于在AWS SageMaker上部署生产级实时推理端点,自动配置实例类型、自动伸缩策略及CloudWatch监控告警。适用于模型镜像和IAM角色已确定的场景,确保端点具备高可用性和可观测性。
需要部署SageMaker生产环境端点
配置端点自动伸缩和监控告警
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
用于在SageMaker部署中正确选择并验证特定区域的推理容器镜像URI。强制优先使用HuggingFace官方镜像,并从AWS Deep Learning Containers目录获取地址,以防止因镜像错误或版本不兼容导致的部署失败。
需要为SageMaker模型部署选择推理容器镜像时
构建或更新SageMaker端点部署配置时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算Hugging Face Hub上Safetensors或GGUF模型推理所需的内存(含权重和KV缓存),无需下载本地加载。
询问模型运行所需VRAM或内存大小
判断模型是否适配特定GPU或实例
查询HF模型ID的推理资源需求
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型和设备硬件约束,查询Hugging Face官方基准排行榜,筛选并对比最合适的模型。
需要推荐适合特定任务的AI模型
询问在指定硬件上可运行的最佳LLM
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上运行 Hugging Face Hub 模型评估,支持 inspect-ai 和 lighteval 框架,协助选择 vLLM/Transformers 等后端及进行冒烟测试。
需要评估 HF Hub 模型性能
本地 GPU 环境下的模型基准测试
选择推理后端或框架
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
提供Hugging Face Dataset Viewer API的只读操作技能,涵盖数据集验证、配置查询、分页浏览、文本搜索、过滤及元数据统计。支持获取Parquet下载链接和Croissant元数据,用于数据集探索与提取。
探索或预览Hugging Face数据集内容
通过API获取数据集元数据和统计信息
查找并下载数据集的Parquet文件链接
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于Python的Gradio交互式Web UI和ML演示应用。涵盖Interface、Blocks及ChatInterface核心模式,支持组件开发、事件监听、布局控制及流式输入输出处理。
创建或编辑Gradio应用
实现Gradio组件与事件监听器
设计Gradio界面布局
构建聊天机器人UI
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
用于在 Hugging Face Jobs 云上训练或微调语言模型,支持 SFT、DPO、GRPO 等方法。提供脚本模板、监控及环境配置指南,适用于云 LLM 训练任务。
用户请求训练或微调语言模型
需要执行 SFT、DPO 或 GRPO 等特定训练流程
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行Hugging Face GGUF模型,涵盖搜索、量化选择、转换及OpenAI兼容服务启动。
用户需要在本地CPU/GPU运行LLM
用户需要查找或转换GGUF格式模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于 Gradio 的 Hugging Face Space,用于展示用户提供的 LoRA 模型。根据 LoRA 特性定制 UI 与推理流程,生成应用代码并部署至云端供浏览器体验。
创建或发布 LoRA 演示空间
为训练的 LoRA 生成 Gradio 应用
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 发布、管理和关联研究论文,支持 arXiv 索引、作者认领及生成专业 Markdown 研究文章。
发布或管理 HF Hub 上的研究论文
将论文与模型或数据集关联
生成标准化的研究论文模板
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
用于查询和阅读Hugging Face及arXiv上的AI研究论文,支持通过URL或ID获取Markdown内容、作者、关联模型等结构化元数据,适用于论文摘要、解释和分析场景。
用户分享Hugging Face论文页面URL
用户分享arXiv URL或ID
用户要求总结、解释或分析AI研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces。支持 Gradio、Docker 和 Static SDK,涵盖从环境配置到硬件选型(如 ZeroGPU)的全流程操作指南。
创建或部署 Hugging Face Space
调试 ML 应用托管问题
配置 HF Space 硬件与权限
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
构建可复用的命令行脚本,用于调用 Hugging Face API 获取、处理模型和数据集数据。支持链式调用与管道操作,强调认证安全与结果组合性。
需要自动化获取 Hugging Face 模型或数据集信息
构建基于 HF API 的数据处理流水线
编写可复用的 HF 数据抓取工具
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
Trackio 是用于 ML 训练实验追踪的工具,支持通过 Python API 记录指标和触发诊断警报,以及通过 CLI 检索和分析数据。可与 HF Spaces 同步以实现实时监控仪表盘和自动化工作流。
需要记录机器学习训练过程中的指标数据
在训练代码中插入结构化警报以监控异常或诊断问题
查询或可视化已记录的训练指标和警报历史
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在 Hugging Face Jobs 上训练视觉模型(目标检测、图像分类、分割),支持数据集验证与云 GPU 微调,无需本地 GPU。
需要微调视觉模型
使用 Hugging Face Jobs 进行云端训练
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
针对 Hugging Face Spaces ZeroGPU 的 Gradio 应用开发与调试指南。涵盖 @spaces.GPU 装饰器使用、CUDA 依赖管理、并发安全、配额与时长调优及 GPU 实例选型,解决冷启动和硬件约束问题。
开发或调试运行在 Hugging Face ZeroGPU 上的 Gradio 应用
配置 CUDA 相关依赖包安装
处理 ZeroGPU 配额限制或超时错误
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用中的不安全默认配置,如硬编码密钥、弱认证和宽松安全设置。区分会导致生产环境运行风险的非安全默认值与安全崩溃模式,辅助代码审查和安全审计。
安全审计
配置文件审查
代码审查
预部署检查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导构建高质量的 MCP 服务器,使 LLM 能通过精心设计的工具与外部服务交互。涵盖 Python 和 Node/TypeScript 实现,强调谨慎、简洁及安全性工作纪律。
用户希望构建 MCP 服务器以集成外部 API 或服务
需要创建支持 LLM 访问外部数据的 FastMCP 或 MCP SDK 项目
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于解析学术论文和技术文档,提取关键发现、方法论及实践意义。支持通过链接或PDF进行内容分析,输出结构化摘要以便工程决策参考。
用户询问论文核心观点
需要评估技术文献对当前项目的适用性
请求总结arXiv或IEEE等来源的学术文章
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理来自静态分析工具(如CodeQL、Semgrep)的SARIF文件。支持结果聚合、去重、过滤、格式转换及CI/CD集成,旨在高效解读安全扫描数据。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
针对 Git 变更集执行专业安全审查,识别具有真实利用潜力的高置信度漏洞。适用于合并前检查分支安全性、审计或扫描需求,聚焦于挖掘潜在安全风险而非通用代码规范审查。
用户要求进行安全审查
用户要求进行安全审计
用户请求漏洞扫描
在合并前检查分支的安全问题
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库生成应用安全威胁模型,涵盖资产、信任边界、攻击者及缓解措施。通过提取系统模型、枚举滥用路径并评估风险优先级,提供具体且可操作的安全分析,而非通用清单。
需要创建应用安全威胁模型
请求进行特定仓库的AppSec风险评估
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、AST 验证及 taint mode 使用,确保规则精准且无误报。
编写自定义 Semgrep 规则
检测代码库中的安全漏洞
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有Semgrep规则移植到指定目标语言,生成独立的规则和测试文件。通过适用性分析和严格测试驱动验证,确保跨语言漏洞检测模式的正确转换。
将Semgrep规则移植到新语言
为通用漏洞模式创建特定语言变体
在多语言代码库中扩展规则覆盖
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动执行 Semgrep 静态代码分析,支持并行扫描与跨文件污点追踪。通过禁用遥测、强制用户确认及引入第三方规则集,高效检测代码漏洞并输出 SARIF 报告,适用于安全审计和发布前审查。
需要运行静态代码安全扫描
在代码审查前查找潜在漏洞
请求进行安全审计
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易错API、危险配置及导致安全失误的设计缺陷,确保‘成功路径’即安全路径。用于审查API设计、配置模式及加密接口,防止开发者误用引发漏洞。
审查API或库的设计决策
审计包含危险选项的配置Schema
评估加密API的易用性与安全性
检查认证/授权接口的防误用能力
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md)的元技能。帮助用户定义技能意图、编写描述以优化触发、设计测试用例并迭代完善,将工作流转化为可复用的技能。
创建新技能
编辑现有技能
优化技能触发描述
将演示工作流转化为可复用技能
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖项供应链风险,识别被劫持或滥用的高危依赖。通过分析维护者背景、活跃度、流行度及历史漏洞等指标,生成风险评估报告,适用于安全审计前的预检和攻击面评估。
用户要求审计项目依赖关系
评估供应链攻击面
识别未维护或高风险依赖
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
用于训练或微调SentenceTransformer模型的路由技能,涵盖双编码器、交叉编码器和稀疏编码器。提供损失函数、评估器及生产级脚本模板的指引,指导Agent正确加载参考文档以生成训练代码。
训练句子嵌入模型
微调CrossEncoder重排器
配置SparseEncoder稀疏向量模型
sentence-transformers training tasks
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
Transformers.js 技能,用于在 JS/TS 环境(浏览器、Node.js等)中运行 Hugging Face ML 模型,支持推理、量化及多模态任务。
需要在 JavaScript 环境中执行机器学习模型推理
询问如何在浏览器或 Node.js 中使用 Hugging Face 模型
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


