Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。适用于审查CI/CD配置中AI动作的安全性,评估攻击向量与数据流风险,不用于运行时测试或修复。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
针对GitHub Actions中AI代理工作流的静态安全审计技能,检测提示注入、不安全插值及沙箱漏洞。适用于审查CI/CD配置中AI动作的安全性,评估攻击向量与数据流风险,不用于运行时测试或修复。
审计使用AI编码代理的GitHub Actions工作流
检查CI/CD配置中的AI动作安全性
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
捕获当前会话中的项目经验与上下文,更新AGENTS.md或CLAUDE.md等规则文件,以便未来会话更高效。适用于用户明确要求保存学习成果或结束高价值会话时。
用户说“revise the rules”
用户要求更新AGENTS.md/CLAUDE.md
用户说“save this to project memory”
会话结束且有价值上下文需记录
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
提供评估界面设计是否缺乏意图、特异性或产品契合度的检查清单,识别通用化AI生成内容(Slop),用于营销网站、仪表盘等的设计评审与修复。
审查营销网站或产品界面的设计质量
判断设计是否存在通用模板感或缺乏产品特异性
针对Dashboard或电商页面进行设计缺陷排查
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
用于分析现有代码库模式并设计非平凡功能的架构蓝图,提供具体文件修改、组件设计及构建序列。适用于架构设计或作为功能开发子任务。
用户请求架构设计
非平凡功能的实施计划
作为 feature-dev 阶段的分发子任务
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
深入分析现有代码库功能,通过追踪执行路径、映射架构层、理解模式和抽象来全面理解功能实现。适用于在修改或扩展前了解功能工作原理的场景。
用户询问代码库中某功能的工作原理
作为 feature-dev 的子任务进行探索
需要在修改或扩展功能前理解其工作机制
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供跨语言代码质量检查技能,涵盖Rust、TypeScript和Python的静态分析、Linting配置及审查清单,用于规范编码标准、降低复杂度并提升代码可维护性。
代码审查
静态分析
Linting/格式化配置
代码规范检查
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于对代码变更集进行高质量审查,识别缺陷、逻辑错误及规范违规。支持PR、范围和本地模式,通过多智能体流程确保结果准确并处理未信任数据边界。
用户请求审查 Pull Request
审计待处理的代码变更
在合并前检查 Diff 中的问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于审查代码缺陷、逻辑错误、安全漏洞及规范遵循度。通过置信度过滤仅报告高优先级问题,支持本地变更或子任务分发场景,确保精准反馈。
用户要求审查特定文件或函数
本地未暂存/已暂存差异审查
功能开发质量审查的子任务分发
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
自动化执行 CodeQL 安全分析,涵盖数据库构建、数据扩展生成及 SARIF 结果处理。强调数据库质量评估与自定义套件配置,防止漏报,适用于多语言项目的静态代码安全审查。
用户明确要求运行 CodeQL 扫描
需要针对特定项目进行深度静态安全分析
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React及Django/Python等主流技术栈的设计模式推荐。指导Agent根据具体上下文选择最合适的抽象边界、接口设计及实现方案,并评估权衡利弊。
选择设计模式
设计接口或组件
决定抽象边界
评估依赖注入策略
比较不同实现方案
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
针对PR、提交或代码差异执行安全导向的差异审查。通过风险评估、依赖分析和攻击场景建模,检测安全回归并生成Markdown报告,确保代码变更的安全性。
需要审查Pull Request中的代码变更
评估特定Commit的安全影响
分析代码Diff潜在的安全漏洞
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
引导开发者通过七阶段工作流系统化实现新功能,强调深度理解代码库、澄清需求、并行架构设计与质量审查。适用于需要方法论指导而非直接编码的场景。
用户要求构建新功能
用户希望以结构化方法实现功能
用户请求添加功能
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成真阳性或假阳性结论及证据。
确认漏洞是否为真实存在
验证发现的安全性问题
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
指导创建独特、生产级的前端界面,强调高设计质量和无障碍标记。用于构建或美化Web组件、页面及应用,生成避免通用AI美学的创意代码,并进行自我审查以确保质量。
构建或美化Web组件
创建页面或应用程序界面
生成React/HTML/CSS UI代码
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
提供 Hugging Face Hub CLI 工具 hf 的使用能力,涵盖认证管理、模型数据集上传下载、仓库文件同步及缓存操作。适用于与 HF 平台进行资源交互和账户管理的命令行任务。
需要登录或管理 Hugging Face 账号权限
需要从 Hugging Face Hub 下载模型或数据集
需要上传文件或文件夹到 Hugging Face Hub
需要同步本地目录与远程仓库或存储桶
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在AWS工作前自动发现本地配置,包括Profile、Region、账号及调用者身份。核心功能是识别SSO或假设角色权限,提前预警IAM操作限制,避免部署失败。
执行任何AWS相关任务前
需要确定当前AWS上下文时
进行SageMaker或云资源操作时
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离的 Python 环境,确保使用兼容版本和 boto3。解决因环境问题导致的部署失败,规范虚拟环境、Python 版本及依赖管理。
执行 AWS Python 代码前
SageMaker 部署配置
需要隔离 Python 环境的场景
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
规划并协调模型部署至 Amazon SageMaker,通过发现阶段收集约束条件,根据流量和延迟需求推荐实时、无服务器或异步等推理路径,为后续实现技能提供入口。
计划将模型部署到 Amazon SageMaker
需要选择 SageMaker 推理服务类型(如实时、异步、批处理)
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
验证或选择SageMaker执行角色,避免重复创建。按发现、验证、按需创建顺序操作,支持跨平台,优先复用已有角色并检查信任策略。
创建SageMaker模型、端点或训练作业前缺少角色ARN
IAM访问失败需要排查权限问题
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
将 SageMaker 推理端点部署为生产级配置,默认包含自动扩缩容、CloudWatch 监控告警及资源标签,支持 vLLM 和 TEI 模型。
需要部署 SageMaker 实时推理端点
要求端点具备自动扩缩容和监控能力
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
指导在AWS SageMaker部署中选择和验证区域特定的推理容器镜像URI。强制优先使用HuggingFace官方镜像,并从AWS深度学习容器目录获取准确信息,以避免因镜像错误导致的部署失败。
选择SageMaker模型部署的推理容器镜像
验证特定区域的容器镜像URI
解决SageMaker健康检查失败问题
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
通过 HTTP Range 请求估算 Hugging Face Hub 上 Safetensors 或 GGUF 模型推理所需的显存和内存,支持 KV Cache 计算,无需下载权重。
询问模型运行所需的 VRAM 或内存大小
判断模型是否能适配特定 GPU 或实例
查询 Hugging Face 模型 ID 的推理资源需求
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型和设备硬件约束,查询Hugging Face官方基准排行榜,筛选并对比最适合的模型,返回包含分数、大小和许可证的比较表。
需要推荐特定任务的AI模型
在有限硬件资源下选择大语言模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
用于在本地硬件上对 Hugging Face Hub 模型运行评估,支持 inspect-ai 和 lighteval 框架,涵盖后端选择、烟雾测试及故障转移策略。
需要在本地 GPU 或 CPU 上进行模型性能评估
对比 vLLM、Transformers 等推理后端的评估结果
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
提供Hugging Face Dataset Viewer API的只读调用技能,支持数据集验证、元数据获取、分页读取、文本搜索、过滤及Parquet下载,用于数据集探索与提取。
需要查看或预览Hugging Face数据集内容
需要检索数据集的分片、统计信息或Parquet链接
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于构建基于Python的Gradio交互式Web UI和机器学习演示应用。涵盖Interface、Blocks及ChatInterface等核心模式,支持组件定义、事件监听、布局控制及流式输入输出,适用于快速创建数据科学展示界面或聊天机器人前端。
需要创建Gradio应用
编辑Gradio组件或布局
实现Gradio事件监听器
开发Gradio聊天机器人UI
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
用于在 Hugging Face 云上通过 TRL 或 Unsloth 训练和微调大语言模型,支持 SFT、DPO 等算法,自动提交作业并保存至 Hub。
用户请求训练或微调语言模型
需要配置云端 GPU 进行 RLHF 或指令微调
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过llama.cpp运行LLM模型。涵盖从HuggingFace搜索GGUF仓库、选择量化版本、下载转换到启动本地OpenAI兼容服务器的完整流程,支持CPU及各类GPU加速。
用户需要在本地部署大语言模型
寻找并下载特定格式的GGUF模型文件
配置llama-cli或llama-server进行本地推理
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于Gradio的Hugging Face Space,用于展示用户提供的LoRA模型。涵盖管道选择、UI设计及模型卡片配置,旨在提供高性能、定制化的在线推理演示体验。
创建或发布LoRA演示空间
生成Gradio应用以展示LoRA效果
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
管理Hugging Face Hub上的研究论文,支持arXiv索引、关联模型/数据集、作者认领及生成专业Markdown研究文章。
发布或索引arXiv论文到HF Hub
将论文与模型或数据集关联
生成研究论文模板或HTML报告
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
用于解析并获取 Hugging Face 或 arXiv 论文页面内容,支持提取 Markdown 正文及作者、关联模型等结构化元数据。适用于用户分享论文链接或请求总结、分析 AI 研究论文的场景。
用户分享 Hugging Face 论文页面 URL
用户分享 arXiv URL 或 ID
用户要求总结、解释或分析 AI 研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署和调试 Hugging Face Spaces,支持 Gradio、Docker 及 Static SDK。涵盖环境配置、SDK 选择、硬件资源管理及故障排查,适用于 ML 应用托管场景。
需要创建或部署 Hugging Face Space
调试 Hugging Face Space 运行问题
配置 HF 空间硬件资源或 SDK
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
构建可复用的 Hugging Face API 命令行脚本,支持数据获取、增强和处理。适用于需要组合 API 调用或自动化重复任务的场景,强调脚本的可组合性、管道处理及身份验证规范。
用户需要创建访问 Hugging Face API 的脚本
需要自动化或批量处理 HF 模型/数据集元数据
要求将多个 API 调用通过管道或链式方式组合
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于机器学习训练实验的追踪与可视化。支持通过Python API记录指标、触发诊断警报,以及通过CLI检索数据并同步至HF Space仪表盘,辅助自动化监控与分析。
需要记录或可视化ML训练指标
在训练脚本中插入诊断警报
检索已记录的训练数据和警报
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在Hugging Face Jobs上训练目标检测、图像分类和SAM分割模型,支持自定义数据集微调与评估,无需本地GPU配置。
需要微调视觉模型(检测/分类/分割)
使用Hugging Face Jobs进行云端GPU训练
验证视觉数据集格式
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
指导在Hugging Face Spaces上开发基于ZeroGPU硬件的Gradio应用,涵盖@spaces.GPU装饰器使用、CUDA依赖处理、并发安全及配额调优。
实现或调试使用ZeroGPU的Hugging Face Spaces代码
配置GPU大小和持续时间参数
解决CUDA依赖或并发问题
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用中因缺失配置导致的 fail-open 安全漏洞,如硬编码密钥、弱认证和宽松权限。用于审计生产应用安全、审查配置文件及环境变量处理,区分可被利用的默认值与安全失败模式。
安全审计
代码审查
配置管理审查
预部署检查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导创建高质量的MCP服务器,使LLM能通过工具与外部服务交互。支持Python和Node.js实现,涵盖协议选择、核心开发及验证流程。
构建MCP服务器
集成外部API到LLM
开发Model Context Protocol服务端
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
用于提取学术或技术论文的可操作见解,支持arXiv/PubMed等链接及PDF输入。通过结构化模板(含TL;DR、关键发现、证据映射、局限性等)总结论文内容,评估可靠性与相关性,辅助工程决策和研究参考。
用户询问学术论文摘要
提供arXiv/PubMed/IEEE/ACM链接
上传PDF文件要求总结
需要方法论审查或局限性分析
从文献中提取工程决策依据
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析静态分析工具生成的SARIF文件,支持结果聚合、去重、过滤及格式转换,并集成至CI/CD流水线。不执行扫描任务,专注于已有扫描数据的处理与分析。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
对 Git 待合并变更进行专注的安全审查,识别具有真实利用潜力的高置信度漏洞。适用于安全审计、漏洞扫描或合并前安全检查场景,非通用代码审查。
用户要求进行安全审查
用户要求进行安全审计
用户要求进行漏洞扫描
用户在合并分支前检查安全问题
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于代码仓库上下文生成应用安全威胁模型,识别资产、信任边界及攻击路径。
请求创建应用安全威胁模型
分析仓库安全风险与攻击面
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证误报漏报,支持污点分析模式,确保规则精准有效。
编写自定义 Semgrep 规则
检测安全漏洞或 Bug 模式
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有Semgrep安全规则移植到指定目标语言,生成独立的规则和测试文件。
移植Semgrep规则到新语言
创建跨语言的安全检测变体
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动化执行 Semgrep 静态代码安全扫描,支持自动语言检测、并行子代理执行及 SARIF 结果合并。通过强制关闭遥测、引入第三方规则集及检查 Pro 功能,提升漏洞检出率,适用于代码库安全审计与审查前初筛。
请求对代码库进行安全审计
要求运行静态分析或 Semgrep 扫描
在代码审查前寻找潜在漏洞
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
分析API、配置和接口设计中的安全陷阱,识别易导致误用的“锋利边缘”。用于评估加密API易用性、认证接口设计及默认值安全性,确保安全使用成为阻力最小的路径,防止因设计缺陷引发漏洞。
审查API或库的设计决策
审计配置模式中的危险选项
评估加密API的易用性
检查认证/授权接口
审查暴露安全相关选择的代码
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill(SKILL.md文件)的工具。帮助用户定义技能意图、编写描述、设计触发场景,并通过测试迭代完善技能,确保其能被准确调用和有效执行。
用户希望从头创建一个新技能
需要编辑或优化现有技能的描述
将演示的工作流转化为可复用的技能
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖项的供应链安全风险,识别单维护者、未维护或高风险特征等隐患,生成审计报告。
审计项目依赖关系
评估供应链攻击面
审查依赖项健康度
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
指导训练SentenceTransformer模型,涵盖Bi-Encoder、CrossEncoder及SparseEncoder。提供模型类型识别逻辑,指引加载对应的损失函数、评估器参考文档及生产级训练脚本模板,确保正确配置训练参数与结构。
训练句子嵌入模型
微调交叉编码器重排序器
构建稀疏向量检索模型
SentenceTransformer训练任务
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
用于在JS/TS环境(浏览器、Node等)运行Hugging Face模型,支持NLP、视觉等推理任务。适用于客户端或运行时AI功能集成,非Python训练。
需要在JavaScript环境中执行机器学习推理
使用Transformers.js加载和调用预训练模型
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


