Agent Skills › waybarrios/opencode-power-pack

waybarrios/opencode-power-pack

GitHub

针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。

54 skills 513

Install All Skills

npx skills add waybarrios/opencode-power-pack --all -g -y
More Options

List skills in collection

npx skills add waybarrios/opencode-power-pack --list

Skills in Collection (54)

Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.

针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。
审计包含AI代理的GitHub Actions工作流 检查CI/CD配置中的AI动作安全风险 评估触发事件对外部输入暴露情况
skills/agentic-actions-auditor/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
将当前会话中的有效经验教训(如命令、规范、环境陷阱等)捕获并更新到项目规则文件,以便未来会话能更高效地工作。
用户要求修订规则或更新项目记忆 会话结束且积累了有价值的未文档化上下文
skills/agents-md-revise/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
用于评估营销网站、产品界面等设计是否缺乏意图与特异性(即AI生成垃圾内容)的审查标准。提供定义、测试方法及评分维度,确保设计符合产品需求而非模板化输出。
审查营销网站或产品界面设计 评估UI/UX设计是否符合品牌特异性 检查设计是否存在通用化或缺乏意图的问题
skills/ai-slop/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
作为资深软件架构师,通过分析现有代码库模式,为复杂功能设计全面、可执行的架构蓝图,包括文件修改计划、组件设计及构建顺序。
用户请求架构设计 非平凡功能的实施计划需求 feature-dev架构阶段的分派子任务
skills/code-architect/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
深入分析现有代码库功能,通过追踪执行路径、映射架构层及理解依赖关系,全面解析功能实现原理。适用于修改前理解代码或用户询问功能细节时。
需要理解功能工作原理后再进行修改或扩展 作为 feature-dev 子任务进行探索 用户询问 'X 在代码库中如何工作'
skills/code-explorer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查能力,涵盖Rust、TypeScript和Python的静态分析、Lint配置及审查清单。用于执行代码规范检查、复杂度评估和质量门禁,确保代码库健康。
进行代码审查 设置或运行Lint工具 检查代码复杂度 清理警告 验证编码标准
skills/code-quality/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
通过多智能体流程审查PR或代码变更,检测缺陷、逻辑错误及规范违规。支持PR、范围和本地模式,严格遵循安全边界,确保高信号输出。
审查拉取请求 审计待合并的代码变更 检查diff中的问题
skills/code-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于代码审查,精准识别Bug、逻辑错误、安全漏洞及质量问题。通过置信度过滤仅报告高优先级问题,支持本地变更审查或作为子任务分发,确保范围准确且处理敏感数据。
用户请求代码审查 审查特定文件或函数 检查未暂存差异
skills/code-reviewer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
用于执行 CodeQL 安全代码分析,支持多语言数据库构建、数据扩展生成及 SARIF 结果处理。强调数据库质量评估、自定义套件配置及零结果排查,确保全面发现漏洞。
用户明确要求运行 CodeQL 分析 需要针对特定编程语言进行静态安全扫描
skills/codeql/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React和Django/Python等主流技术栈的设计模式建议,涵盖选型、抽象边界及实现方案对比,辅助开发者根据上下文选择最优设计。
需要选择设计模式 设计接口或组件 评估依赖注入策略 比较不同实现方案
skills/design-patterns/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
专注于代码变更(PR/Commit/Diff)的安全差异审查,自适应分析深度,计算爆炸半径并检测安全回归,生成包含攻击场景和覆盖率的Markdown报告。
进行PR或Commit的安全代码审查 评估代码变更的安全影响和爆炸半径 检测潜在的安全回归漏洞
skills/differential-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
引导开发者通过七阶段结构化流程实现新功能,强调深入理解代码库、澄清需求、并行架构设计及质量审查。适用于需要系统化方法而非直接编码的场景。
用户要求构建新功能 用户希望添加功能 用户寻求系统化的实现方法
skills/feature-dev/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成确证或误报结论及证据。
验证疑似漏洞是否为真阳性 确认发现是否为误报 检查漏洞是否可被利用
skills/fp-check/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于创建独特、生产级的前端界面,涵盖组件、页面及应用的构建与美化。强调高设计质量、无障碍标记及避免通用AI美学,通过自检查证代码质量。
用户要求构建或美化Web组件、页面、应用、落地页、仪表盘 用户指定使用React/HTML/CSS进行UI开发
skills/frontend-design/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
Hugging Face Hub CLI工具技能,支持认证管理、文件上传下载、仓库同步及缓存操作。
需要登录或管理HF账户令牌 从Hub下载模型或数据集 上传文件或文件夹到Hub 本地与远程仓库同步
skills/hf-cli/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在执行AWS工作前自动发现并验证本地AWS配置,包括Profile、Region、账号及身份类型。特别识别SSO角色以提前预警权限限制,避免后续操作失败,确保上下文准确无误。
需要执行AWS相关任务 使用SageMaker或AWS服务前 本地AWS上下文未指定或需确认时
skills/hf-cloud-aws-context-discovery/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离 Python 环境,确保版本兼容并安装 boto3。指导正确配置依赖、避免系统 Python 陷阱及处理 SDK 差异,适用于执行 AWS Python 代码前的准备阶段。
需要运行 AWS SageMaker 部署脚本 执行涉及 boto3 的 AWS 自动化任务 配置与 ML 模型相关的 AWS 开发环境
skills/hf-cloud-python-env-setup/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划模型部署至 Amazon SageMaker 的入口技能。通过发现阶段收集模型信息与约束,选择实时、异步或批处理等推理路径,并协调后续上下文、IAM 及镜像准备等专用技能。
用户计划将模型部署到 Amazon SageMaker 需要确定 SageMaker 推理服务类型(实时/异步/批处理) SageMaker 部署流程的初始咨询
skills/hf-cloud-sagemaker-deployment-planner/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
验证或选择 SageMaker 执行角色,在创建资源前发现、校验现有角色,仅在必要时新建。解决 IAM 访问失败及角色缺失问题,确保部署流程顺利。
SageMaker 资源创建时缺少执行角色 ARN IAM 权限验证失败 需要检查并复用现有可用角色
skills/hf-cloud-sagemaker-iam-preflight/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
用于在AWS SageMaker上部署生产级实时推理端点,自动配置实例类型、自动伸缩策略及CloudWatch监控告警。适用于模型镜像和IAM角色已确定的场景,确保端点具备高可用性和可观测性。
需要部署SageMaker生产环境端点 配置端点自动伸缩和监控告警
skills/hf-cloud-sagemaker-production-defaults/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
用于在SageMaker部署中正确选择并验证特定区域的推理容器镜像URI。强制优先使用HuggingFace官方镜像,并从AWS Deep Learning Containers目录获取地址,以防止因镜像错误或版本不兼容导致的部署失败。
需要为SageMaker模型部署选择推理容器镜像时 构建或更新SageMaker端点部署配置时
skills/hf-cloud-serving-image-selection/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算Hugging Face Hub上Safetensors或GGUF模型推理所需的内存(含权重和KV缓存),无需下载本地加载。
询问模型运行所需VRAM或内存大小 判断模型是否适配特定GPU或实例 查询HF模型ID的推理资源需求
skills/hf-mem/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型和设备硬件约束,查询Hugging Face官方基准排行榜,筛选并对比最合适的模型。
需要推荐适合特定任务的AI模型 询问在指定硬件上可运行的最佳LLM
skills/huggingface-best/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上运行 Hugging Face Hub 模型评估,支持 inspect-ai 和 lighteval 框架,协助选择 vLLM/Transformers 等后端及进行冒烟测试。
需要评估 HF Hub 模型性能 本地 GPU 环境下的模型基准测试 选择推理后端或框架
skills/huggingface-community-evals/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
提供Hugging Face Dataset Viewer API的只读操作技能,涵盖数据集验证、配置查询、分页浏览、文本搜索、过滤及元数据统计。支持获取Parquet下载链接和Croissant元数据,用于数据集探索与提取。
探索或预览Hugging Face数据集内容 通过API获取数据集元数据和统计信息 查找并下载数据集的Parquet文件链接
skills/huggingface-datasets/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于Python的Gradio交互式Web UI和ML演示应用。涵盖Interface、Blocks及ChatInterface核心模式,支持组件开发、事件监听、布局控制及流式输入输出处理。
创建或编辑Gradio应用 实现Gradio组件与事件监听器 设计Gradio界面布局 构建聊天机器人UI
skills/huggingface-gradio/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
用于在 Hugging Face Jobs 云上训练或微调语言模型,支持 SFT、DPO、GRPO 等方法。提供脚本模板、监控及环境配置指南,适用于云 LLM 训练任务。
用户请求训练或微调语言模型 需要执行 SFT、DPO 或 GRPO 等特定训练流程
skills/huggingface-llm-trainer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行Hugging Face GGUF模型,涵盖搜索、量化选择、转换及OpenAI兼容服务启动。
用户需要在本地CPU/GPU运行LLM 用户需要查找或转换GGUF格式模型
skills/huggingface-local-models/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于 Gradio 的 Hugging Face Space,用于展示用户提供的 LoRA 模型。根据 LoRA 特性定制 UI 与推理流程,生成应用代码并部署至云端供浏览器体验。
创建或发布 LoRA 演示空间 为训练的 LoRA 生成 Gradio 应用
skills/huggingface-lora-space-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 发布、管理和关联研究论文,支持 arXiv 索引、作者认领及生成专业 Markdown 研究文章。
发布或管理 HF Hub 上的研究论文 将论文与模型或数据集关联 生成标准化的研究论文模板
skills/huggingface-paper-publisher/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
用于查询和阅读Hugging Face及arXiv上的AI研究论文,支持通过URL或ID获取Markdown内容、作者、关联模型等结构化元数据,适用于论文摘要、解释和分析场景。
用户分享Hugging Face论文页面URL 用户分享arXiv URL或ID 用户要求总结、解释或分析AI研究论文
skills/huggingface-papers/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces。支持 Gradio、Docker 和 Static SDK,涵盖从环境配置到硬件选型(如 ZeroGPU)的全流程操作指南。
创建或部署 Hugging Face Space 调试 ML 应用托管问题 配置 HF Space 硬件与权限
skills/huggingface-spaces/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
构建可复用的命令行脚本,用于调用 Hugging Face API 获取、处理模型和数据集数据。支持链式调用与管道操作,强调认证安全与结果组合性。
需要自动化获取 Hugging Face 模型或数据集信息 构建基于 HF API 的数据处理流水线 编写可复用的 HF 数据抓取工具
skills/huggingface-tool-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
Trackio 是用于 ML 训练实验追踪的工具,支持通过 Python API 记录指标和触发诊断警报,以及通过 CLI 检索和分析数据。可与 HF Spaces 同步以实现实时监控仪表盘和自动化工作流。
需要记录机器学习训练过程中的指标数据 在训练代码中插入结构化警报以监控异常或诊断问题 查询或可视化已记录的训练指标和警报历史
skills/huggingface-trackio/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在 Hugging Face Jobs 上训练视觉模型(目标检测、图像分类、分割),支持数据集验证与云 GPU 微调,无需本地 GPU。
需要微调视觉模型 使用 Hugging Face Jobs 进行云端训练
skills/huggingface-vision-trainer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
针对 Hugging Face Spaces ZeroGPU 的 Gradio 应用开发与调试指南。涵盖 @spaces.GPU 装饰器使用、CUDA 依赖管理、并发安全、配额与时长调优及 GPU 实例选型,解决冷启动和硬件约束问题。
开发或调试运行在 Hugging Face ZeroGPU 上的 Gradio 应用 配置 CUDA 相关依赖包安装 处理 ZeroGPU 配额限制或超时错误
skills/huggingface-zerogpu/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用中的不安全默认配置,如硬编码密钥、弱认证和宽松安全设置。区分会导致生产环境运行风险的非安全默认值与安全崩溃模式,辅助代码审查和安全审计。
安全审计 配置文件审查 代码审查 预部署检查
skills/insecure-defaults/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导构建高质量的 MCP 服务器,使 LLM 能通过精心设计的工具与外部服务交互。涵盖 Python 和 Node/TypeScript 实现,强调谨慎、简洁及安全性工作纪律。
用户希望构建 MCP 服务器以集成外部 API 或服务 需要创建支持 LLM 访问外部数据的 FastMCP 或 MCP SDK 项目
skills/mcp-builder/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于解析学术论文和技术文档,提取关键发现、方法论及实践意义。支持通过链接或PDF进行内容分析,输出结构化摘要以便工程决策参考。
用户询问论文核心观点 需要评估技术文献对当前项目的适用性 请求总结arXiv或IEEE等来源的学术文章
skills/paper-summarizer/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理来自静态分析工具(如CodeQL、Semgrep)的SARIF文件。支持结果聚合、去重、过滤、格式转换及CI/CD集成,旨在高效解读安全扫描数据。
parse sarif read scan results aggregate findings deduplicate alerts process sarif output
skills/sarif-parsing/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
针对 Git 变更集执行专业安全审查,识别具有真实利用潜力的高置信度漏洞。适用于合并前检查分支安全性、审计或扫描需求,聚焦于挖掘潜在安全风险而非通用代码规范审查。
用户要求进行安全审查 用户要求进行安全审计 用户请求漏洞扫描 在合并前检查分支的安全问题
skills/security-review/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库生成应用安全威胁模型,涵盖资产、信任边界、攻击者及缓解措施。通过提取系统模型、枚举滥用路径并评估风险优先级,提供具体且可操作的安全分析,而非通用清单。
需要创建应用安全威胁模型 请求进行特定仓库的AppSec风险评估
skills/security-threat-model/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、AST 验证及 taint mode 使用,确保规则精准且无误报。
编写自定义 Semgrep 规则 检测代码库中的安全漏洞 构建静态分析检测逻辑
skills/semgrep-rule-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有Semgrep规则移植到指定目标语言,生成独立的规则和测试文件。通过适用性分析和严格测试驱动验证,确保跨语言漏洞检测模式的正确转换。
将Semgrep规则移植到新语言 为通用漏洞模式创建特定语言变体 在多语言代码库中扩展规则覆盖
skills/semgrep-rule-variant-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动执行 Semgrep 静态代码分析,支持并行扫描与跨文件污点追踪。通过禁用遥测、强制用户确认及引入第三方规则集,高效检测代码漏洞并输出 SARIF 报告,适用于安全审计和发布前审查。
需要运行静态代码安全扫描 在代码审查前查找潜在漏洞 请求进行安全审计
skills/semgrep/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易错API、危险配置及导致安全失误的设计缺陷,确保‘成功路径’即安全路径。用于审查API设计、配置模式及加密接口,防止开发者误用引发漏洞。
审查API或库的设计决策 审计包含危险选项的配置Schema 评估加密API的易用性与安全性 检查认证/授权接口的防误用能力
skills/sharp-edges/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md)的元技能。帮助用户定义技能意图、编写描述以优化触发、设计测试用例并迭代完善,将工作流转化为可复用的技能。
创建新技能 编辑现有技能 优化技能触发描述 将演示工作流转化为可复用技能
skills/skill-creator/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖项供应链风险,识别被劫持或滥用的高危依赖。通过分析维护者背景、活跃度、流行度及历史漏洞等指标,生成风险评估报告,适用于安全审计前的预检和攻击面评估。
用户要求审计项目依赖关系 评估供应链攻击面 识别未维护或高风险依赖
skills/supply-chain-risk-auditor/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
用于训练或微调SentenceTransformer模型的路由技能,涵盖双编码器、交叉编码器和稀疏编码器。提供损失函数、评估器及生产级脚本模板的指引,指导Agent正确加载参考文档以生成训练代码。
训练句子嵌入模型 微调CrossEncoder重排器 配置SparseEncoder稀疏向量模型 sentence-transformers training tasks
skills/train-sentence-transformers/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
Transformers.js 技能,用于在 JS/TS 环境(浏览器、Node.js等)中运行 Hugging Face ML 模型,支持推理、量化及多模态任务。
需要在 JavaScript 环境中执行机器学习模型推理 询问如何在浏览器或 Node.js 中使用 Hugging Face 模型
skills/transformers-js/SKILL.md
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-26 14:00
浙ICP备14020137号-1