Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub针对GitHub Actions中调用AI编码代理的工作流进行静态安全审计,检测提示注入、不安全插值及沙箱配置缺陷。适用于评估CI/CD流水线中AI agent的安全风险,不修改文件,仅输出发现结果。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
针对GitHub Actions中调用AI编码代理的工作流进行静态安全审计,检测提示注入、不安全插值及沙箱配置缺陷。适用于评估CI/CD流水线中AI agent的安全风险,不修改文件,仅输出发现结果。
审计包含AI代理的GitHub Actions工作流
检查CI/CD配置中的提示注入风险
评估AI工具权限和沙箱设置
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
将当前会话中的经验教训(如命令、规范、陷阱)提取并更新到项目规则文件中,以便未来会话能更高效地工作。
用户说“revise the rules”或“update AGENTS.md / CLAUDE.md with what we just learned”
用户说“save this to project memory”或“remember this for next time”
生产性会话结束时存在未记录的有价值上下文
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
提供评估界面设计是否沦为AI生成垃圾内容的操作规范,通过定义特征、快速测试和评分维度,确保设计具备产品针对性、意图明确且非模板化。
审查营销网站或产品界面的设计质量
评估UI/UX方案是否存在过度依赖AI模板或缺乏产品独特性
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
作为资深软件架构师,通过分析现有代码库模式与约定,为非平凡功能设计全面且可执行的架构蓝图,包含组件设计、数据流及构建序列。
用户请求架构设计
需要非平凡功能的实现计划
feature-dev阶段分发为子任务
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
用于深度分析现有代码库功能,通过追踪执行路径、映射架构层和理解依赖关系,帮助开发者在修改或扩展功能前全面理解其工作原理。
需要理解特定功能如何工作
在 feature-dev 探索阶段作为子任务分发
用户询问某功能在代码库中的实现方式
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查与审查技能,涵盖Rust、TypeScript和Python的静态分析配置及通用审查清单。
执行代码审查
配置Lint工具
检查代码规范
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于审查代码变更,通过多代理流程检测漏洞、逻辑错误及规范违规。支持PR、范围和本地模式,严格处理未信任数据与机密信息,提供高信号 actionable 反馈。
审查拉取请求
审计待合并的代码变更
检查差异中的潜在问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于审查代码缺陷、逻辑错误、安全漏洞及规范遵循情况,通过置信度过滤仅报告高优先级问题。适用于本地变更审查或作为子任务分发。
用户要求审查特定文件或函数
在功能开发流程中触发质量审查子任务
需要分析未暂存或已暂存的本地代码差异
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
用于执行 CodeQL 静态安全分析,涵盖数据库构建、质量评估、数据扩展生成及 SARIF 结果处理。指导用户排查 macOS 兼容性问题并规范查询套件配置,确保漏洞检测准确性。
需要运行代码安全扫描
请求进行静态代码分析
CodeQL 构建或查询报错
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React和Django/Python的架构设计模式推荐,涵盖Newtype、Builder等具体实现及权衡分析,辅助Agent进行抽象边界决策与技术方案选型。
需要选择软件设计模式时
设计接口或组件结构时
评估依赖注入或回调方案时
对比不同技术栈的实现方式时
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
专注于PR和代码变更的安全差异审查,通过风险评估、依赖分析和攻击场景建模,自动检测安全回归并生成详细报告。
代码审查
安全审计
PR分析
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
指导开发者通过七阶段结构化流程实现新功能,涵盖代码理解、澄清问题、架构设计及质量审查。适用于需要系统性方法而非直接编码的场景。
构建新功能
添加功能
请求系统化的实现方法
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统化验证疑似安全漏洞,消除误报。通过复述声明、分析上下文和追踪数据流,对每个漏洞进行完整验证,最终输出真实或虚假的判定及证据。
确认漏洞是否为真实有效
验证特定发现是否误报
检查漏洞是否可被利用
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于构建高质量、可访问的前端界面,涵盖组件、页面及应用。通过明确设计方向与美学指南,生成生产级代码并自我审查,避免通用AI风格,确保视觉独特性与功能完备性。
创建前端组件或页面
美化Web界面
开发React/HTML/CSS UI
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
提供 Hugging Face Hub CLI 工具 `hf` 的操作能力,涵盖认证管理、文件上传下载、仓库同步及缓存管理等。用于替代旧版 huggingface-cli,支持开发者通过命令行高效交互 HF 平台资源。
需要登录或管理 Hugging Face 账号凭证
需要从 Hub 下载模型或数据集文件
需要上传文件或文件夹到 Hugging Face 仓库
需要同步本地目录与远程存储桶
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在执行AWS工作前自动发现并验证本地AWS配置(Profile、Region、账号及身份),特别是识别SSO权限限制,避免后续操作因权限不足失败。
需要执行AWS相关任务
SageMaker或AWS工作开始前
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离的 Python 环境,确保兼容版本并安装 boto3。指导正确配置虚拟环境、管理依赖及选择 SDK,避免部署时的环境相关故障。
需要为 SageMaker 部署准备 Python 环境
执行 AWS 自动化脚本前的环境初始化
解决因 Python 版本或依赖导致的 AWS 部署失败
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划 Amazon SageMaker 模型部署方案,通过收集模型类型、流量特征和延迟需求等关键约束,智能推荐实时、异步或批量推理路径,并协调后续 IAM、镜像及环境配置等专项技能。
需要部署模型到 SageMaker
询问 SageMaker 推理架构选择
确定实时与异步推理策略
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
验证或选择 SageMaker 执行角色,防止因缺少 IAM 权限导致部署失败。通过脚本发现、验证现有角色,仅在必要时创建新角色,确保资源创建前身份可用。
SageMaker 模型或端点创建前
IAM 访问失败时
角色 ARN 缺失时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
用于在AWS SageMaker上部署生产级实时推理端点,自动配置实例、自动扩缩容策略及CloudWatch监控告警。支持vLLM和TEI模型,确保服务具备高可用性与可观测性,适用于已知架构后的实际发布阶段。
需要部署SageMaker生产端点
配置自动扩缩容和监控告警
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
指导在SageMaker部署中正确选择并验证Region特定的推理容器镜像URI,优先使用HuggingFace官方镜像,从AWS目录获取信息,防止因镜像错误导致部署失败。
SageMaker模型部署配置
选择推理容器镜像
解决Failed to pass health check错误
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算Hugging Face Hub上Safetensors或GGUF模型推理所需的内存(含KV缓存),无需下载权重,用于评估GPU显存需求。
询问模型运行所需VRAM或内存
确认模型是否适合特定GPU或实例
查询Hugging Face模型的推理资源要求
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型、基准测试分数及硬件约束,从 Hugging Face 官方排行榜中筛选并对比最佳模型。
用户询问适合特定任务的推荐模型
用户需要根据设备内存限制选择模型大小
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上对Hugging Face Hub模型运行评估,支持inspect-ai和lighteval框架及多种推理后端选择。
需要本地运行模型性能评估
选择或测试不同的推理后端如vLLM、Transformers
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
用于通过 Hugging Face Dataset Viewer API 进行数据集探索与提取,支持元数据查询、分页读取、搜索过滤及 Parquet URL 获取等只读操作。
需要查看或验证 Hugging Face 数据集的可用性与结构
需要从 Hugging Face 数据集分页获取行数据或执行文本搜索
需要获取数据集的统计信息或 Parquet 下载链接
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于 Python 的 Gradio 交互式 Web UI、演示应用及聊天机器人,涵盖核心 API、布局模式、事件监听及组件使用。
创建或编辑 Gradio 应用
实现交互式 Web UI 界面
开发 ML 模型演示程序
配置聊天机器人前端
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
在Hugging Face Jobs上利用TRL或Unsloth进行LLM训练与微调,支持SFT、DPO等算法。涵盖脚本生成、作业提交、监控及数据集验证,适用于云端大模型训练任务。
用户请求训练或微调语言模型
需要执行SFT、DPO或GRPO等对齐任务
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行Hugging Face GGUF模型,涵盖搜索、量化选择、启动服务及转换流程。
用户需要在本地部署大语言模型
寻找并下载兼容llama.cpp的GGUF格式模型
配置本地推理服务器
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于 Gradio 的 Hugging Face Space,用于展示用户提供的图像或视频 LoRA。支持自动选择推理管线、定制 UI 及模型卡片设置,实现 LoRA 在线演示。
创建或发布 LoRA 演示空间
生成 Gradio 应用以展示训练好的 LoRA
部署 LoRA 在线推理 playground
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 上发布和管理研究论文,支持 arXiv 索引、关联模型/数据集、认领作者身份及生成专业 Markdown 研究文章。
需要在 Hugging Face 发布或管理学术论文
需要将论文与 HF 上的模型或数据集进行关联
需要生成符合学术规范的研究文章模板
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
通过 Hugging Face API 获取 AI 论文元数据及 Markdown 内容,支持解析 HF 或 arXiv URL/ID,用于总结、解释或分析研究论文。
用户分享 Hugging Face 论文页面 URL
用户分享 arXiv URL 或 ID
用户要求总结、解释或分析 AI 研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署、调试和维护 Hugging Face Spaces 的技能,支持 Gradio、Docker 和 Static SDKs,涵盖硬件配置与认证流程。
创建或部署 ML 应用到 HF Space
调试 HF Space 运行问题
配置 HF Space 硬件资源
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
用于构建可复用的命令行脚本和工具,以自动化获取、丰富和处理 Hugging Face API 数据。支持链式调用、管道处理及中间步骤,适用于模型与数据集信息的批量查询与分析场景。
需要自动化获取或处理 Hugging Face 模型/数据集信息
希望创建可复用、可组合的 API 调用脚本
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于机器学习训练实验的追踪与可视化。支持通过Python API记录指标和触发诊断警报,以及通过CLI检索数据并同步至Hugging Face Space仪表盘,适用于自动化监控与分析。
需要记录ML训练过程中的指标数据
配置训练诊断警报或Webhook通知
查询历史训练指标或警报状态
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在Hugging Face Jobs上训练视觉模型(目标检测、图像分类、SAM分割),支持本地或云端GPU环境,自动保存结果至Hub。
需要微调视觉模型
使用Hugging Face Jobs进行训练
验证数据集格式
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
指导在 Hugging Face Spaces 中开发基于 ZeroGPU 的 Gradio ML 应用,涵盖 GPU 资源调度、CUDA 依赖处理、并发安全及配额管理。
调试 Hugging Face ZeroGPU 应用
部署支持 GPU 加速的 ML Demo
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
用于检测应用中的不安全默认配置(如硬编码密钥、弱认证),区分可被利用的 fail-open 与安全的 fail-secure 模式。适用于安全审计、代码审查及部署前检查,帮助发现生产环境潜在的安全漏洞。
安全审计
配置审查
代码审查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导构建高质量 MCP 服务器,使 LLM 能通过工具与外部服务交互。涵盖协议选择、实现及验证流程,强调简洁性、安全性和未信任数据处理,支持 Python 和 TypeScript。
用户希望构建 MCP 服务器以集成外部 API 或服务
需要创建允许 LLM 调用外部工具的服务器
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于提取学术论文和技术文档的可操作见解。支持解析arXiv等链接及PDF,按标准化模板输出摘要、关键发现、证据映射、实践意义及局限性,辅助工程决策与研究评估。
用户询问论文核心内容或TL;DR
需要评估学术文献对当前项目的适用性
要求提取技术论文中的方法论与限制
处理arXiv/PubMed/IEEE等学术链接
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理来自 CodeQL、Semgrep 等静态分析工具的 SARIF 文件。提供结果聚合、去重、过滤及格式转换能力,支持 CI/CD 集成。不执行扫描或编写规则。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
对 Git 待合并变更进行专注的安全审查,识别具有实际利用潜力的高置信度安全漏洞。用于在合并前检查分支中的安全问题,非通用代码审查。
请求安全审查或审计
检查分支合并前的安全漏洞
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库生成应用安全威胁模型,识别资产、信任边界及攻击路径。用于显式的威胁建模请求,非通用架构审查或代码审计。
需要针对特定仓库进行应用安全威胁建模
请求分析系统资产、信任边界和潜在攻击向量
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建高质量 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试驱动开发,要求验证误报漏报,优先使用污点分析,确保规则精准有效。
编写自定义 Semgrep 规则
检测代码库中的安全漏洞
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有 Semgrep 规则移植到指定目标语言,生成独立的规则和测试文件。需进行适用性分析并严格验证,确保跨语言漏洞检测模式的正确转换与覆盖。
需要将现有 Semgrep 规则移植到其他编程语言
为多语言代码库扩展安全规则覆盖范围
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动检测语言并运行Semgrep静态安全扫描,支持并行执行与SARIF输出。需用户审批计划,强制关闭遥测,集成第三方规则集以增强漏洞检测能力。
请求对代码库进行静态分析扫描
需要进行安全审计或漏洞查找
在代码审查前寻找已知bug模式
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
识别易错API、危险配置及导致安全失误的设计缺陷。用于审查API易用性、默认值安全性和防误用设计,确保安全使用成为最简路径。
审查API或库的设计决策
审计包含危险选项的配置模式
评估加密API的易用性
检查认证/授权接口
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md)。协助用户定义技能意图、编写描述以优化触发、设计测试用例并迭代改进,将工作流转化为可复用技能。
用户想要从头创建一个新的 skill
用户需要编辑或优化现有的 skill 描述
用户希望将演示的工作流程转换为可复用的 skill
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖项的供应链安全风险,识别单维护者、未维护、低热度或含高危特性等风险因素,生成审计报告。用于安全审计前评估或供应链攻击面分析,不替代主动漏洞扫描。
用户要求审计项目依赖项
评估供应链攻击面
识别高风险依赖
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
用于训练或微调SentenceTransformer模型的路由技能,支持双编码器、交叉编码器和稀疏编码器。指导选择模型类型、加载参考文档及生产模板脚本,涵盖损失函数、评估器、LoRA等配置。
需要训练句子嵌入模型
进行文本相似度计算
实现两阶段检索中的重排序
构建稀疏向量检索系统
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
提供在JS/TS环境运行Hugging Face模型的能力,支持浏览器和Node.js等运行时。涵盖NLP、视觉、音频等多模态任务,支持WebGPU加速与量化优化,用于客户端推理。
需要在JavaScript或TypeScript环境中执行机器学习推理
希望在浏览器端直接运行NLP或计算机视觉模型
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


