Agent Skills
› kinncj/Heimdall
kinncj/Heimdall
GitHub对生成UI执行WCAG 2.2 AA级无障碍审计,支持axe或pa11y工具。针对web目标使用浏览器工具并阻断合并违规;针对tui目标则基于终端清单评估并生成标准化报告。适用于所有含ui:true的故事。
Install All Skills
npx skills add kinncj/Heimdall --all -g -y
Skills in Collection (105)
对生成UI执行WCAG 2.2 AA级无障碍审计,支持axe或pa11y工具。针对web目标使用浏览器工具并阻断合并违规;针对tui目标则基于终端清单评估并生成标准化报告。适用于所有含ui:true的故事。
故事包含 ui:true 属性
用户明确要求进行无障碍审计
npx skills add kinncj/Heimdall --skill a11y-audit -g -y
根据设计令牌和原型自动生成完整的UI组件文件树,包括实现、Storybook故事、单元测试及Gherkin规范。支持自动检测React或HTML技术栈,生成含TODO占位符的可运行骨架代码。
需要创建新的UI组件
初始化组件开发结构
npx skills add kinncj/Heimdall --skill component-scaffold -g -y
从故事Markdown文件中提取Gherkin场景生成可运行的.feature文件,并自动生成步骤定义存根。支持TS/JS、Python和Java技术栈,通过检测项目依赖自动适配框架,确保测试套件与文档同步。
将用户故事同步为测试用例
生成Cucumber/BDD步骤定义代码
npx skills add kinncj/Heimdall --skill cucumber-automation -g -y
用于读取和写入 W3C DTCG 格式的设计令牌,并生成 CSS、Tailwind 和 Mantine 输出。以 tokens.json 为唯一数据源,自动派生框架特定配置,禁止手动编辑生成文件。
修改或生成设计令牌
更新品牌色、排版或间距等设计系统变量
同步设计令牌到前端框架配置
npx skills add kinncj/Heimdall --skill design-tokens -g -y
提供Docker和Compose最佳实践,包括多阶段构建、健康检查及安全规则。用于编写或审查Dockerfile和配置文件,确保使用非root用户、最小化镜像并验证服务状态。
编写或审查Dockerfile
配置Docker Compose文件
优化容器构建流程
设置容器健康检查
npx skills add kinncj/Heimdall --skill docker-patterns -g -y
用于在审查基础设施变更或设计新服务时,识别并标注架构决策的云成本影响。涵盖计算、存储、网络及第三方API的成本驱动因素,提供Terraform注释格式、架构审查问题清单及月度成本估算模板。
审查基础设施变更
设计新服务
npx skills add kinncj/Heimdall --skill finops-review -g -y
用于自动化管理 GitHub Issue 全生命周期,包括创建、查看、更新标签与指派、添加评论及关闭。支持通过命令行工具 gh 操作,关联故事文件,并处理 TDD 状态和阻塞通知等场景。
需要创建或更新 GitHub Issue
管理故事(Story)的 Issue 生命周期
在开发流程中同步 Issue 状态
npx skills add kinncj/Heimdall --skill gh-issues -g -y
用于在GitHub仓库中幂等地初始化和同步标签与里程碑。通过检查现有状态,自动创建缺失项或更新颜色/描述,确保项目规范一致,且不删除任何现有配置。
新项目初始化时设置标准标签体系
CI流程中强制同步标签定义
需要统一团队工作流分类(如阶段、类型、优先级)时
npx skills add kinncj/Heimdall --skill gh-labels-milestones -g -y
管理 GitHub Projects v2 看板,支持添加 Issue、更新字段值及查询状态。优先使用 gh CLI,缺失时回退至 GraphQL API。
需要向 GitHub 项目看板添加 Issue
需要更新项目看板的字段状态或选项值
npx skills add kinncj/Heimdall --skill gh-projects -g -y
用于生成符合规范命名的Gherkin故事文件,处理ID分配、时间戳及标签。提供标准模板与验证规则,确保场景单一职责、步骤顺序正确且无实现细节,适用于产品负责人编写或更新故事文档。
编写新的Gherkin用户故事
更新现有故事文件
需要生成标准化的验收测试用例
npx skills add kinncj/Heimdall --skill gherkin-authoring -g -y
提供 GitHub CLI (gh) 的全面参考,涵盖仓库上下文初始化、Issue 全生命周期管理(创建/查询/更新/评论/关闭)及 Pull Request 操作(草稿/审查/合并)。用于自动化 GitHub 交互任务。
需要创建或管理 GitHub Issue
需要提交或处理 Pull Request
需要查看仓库状态或认证信息
涉及 GitHub Actions 或项目板操作
npx skills add kinncj/Heimdall --skill github-cli -g -y
移除文本中可检测的AI生成模式,使文档、注释和文章更自然。适用于`@docs`后、提交前及品牌一致性校准,支持自定义风格匹配,通过三轮处理消除29种AI写作特征。
@docs生成文档后
提交代码前检查
人工语音校准
让AI辅助文本更自然
npx skills add kinncj/Heimdall --skill humanizer -g -y
提供Jupyter Notebook最佳实践,包括标准单元格结构、Papermill参数化执行、nbformat编程创建及nbconvert导出。强调Git卫生,如清理输出和版本控制规范,确保笔记本的可复现性与整洁性。
处理.ipynb文件时
需要优化Jupyter Notebook结构或可复现性时
使用Papermill进行参数化执行时
通过代码动态生成Notebook时
配置Git以管理Notebook输出时
npx skills add kinncj/Heimdall --skill jupyter-patterns -g -y
基于Karpathy四大原则审计代码变更,评估思维、简洁性、手术式修改和目标驱动执行。在实施阶段后自动触发或手动调用,生成合规报告并决定流程是否推进。
Phase 5 IMPLEMENT完成后自动触发
用户在聊天中发送/karpathy-audit或@karpathy-audit
npx skills add kinncj/Heimdall --skill karpathy-audit -g -y
提供Kubernetes和Kustomize的最佳实践模板,涵盖目录结构、Deployment、PDB、HPA等资源定义及验证流程。用于编写或审查k8s清单文件。
编写Kubernetes部署配置
审查K8s资源清单
使用Kustomize管理环境覆盖
npx skills add kinncj/Heimdall --skill kubernetes-patterns -g -y
用于生成和验证功能架构的 Mermaid 图表,涵盖组件、时序、ER、部署及状态机图。遵循节点限制与语法规范,确保文档准确性。
需要绘制系统架构图时
记录功能模块交互逻辑时
设计数据库实体关系时
描述应用部署拓扑时
定义业务状态流转时
npx skills add kinncj/Heimdall --skill mermaid-diagrams -g -y
根据已审批的线框图和设计令牌,为指定UI技术栈生成高保真组件Mockup代码。支持Web和终端界面,包含预检逻辑与模板。
需要基于线框图生成高保真UI组件代码
实现已通过审批的设计稿
npx skills add kinncj/Heimdall --skill mockup -g -y
统一调度器,按优先级执行Taffy工作流、本地技能或子代理。支持从skills.sh注册表自动安装缺失技能,并将运行状态实时写入maple.json以支持UI监控。
用户希望运行指定的工作流、技能或代理任务
需要跨不同组件(工作流/技能/代理)进行统一调用和状态追踪
npx skills add kinncj/Heimdall --skill pipeline-runner -g -y
提供Playwright CLI交互探索、基于快照的页面操作及会话管理功能,支持将交互过程转化为E2E测试代码,并涵盖测试执行与API测试。
需要交互式探索网页结构
生成基于快照的自动化测试脚本
运行或调试E2E测试套件
npx skills add kinncj/Heimdall --skill playwright-cli -g -y
提供PostgreSQL数据库模式、迁移及查询的最佳实践。涵盖表结构定义、行级安全(RLS)配置、索引优化策略、PgBouncer连接池设置及严格的变更规则,确保SQL编写的规范性与高性能。
编写PostgreSQL表结构或迁移脚本
优化SQL查询性能
配置数据库连接池
实施行级安全策略
npx skills add kinncj/Heimdall --skill postgresql-patterns -g -y
提供 Redis 集成最佳实践,涵盖键命名规范、Cache-Aside 缓存模式、基于有序集合的限流及会话存储实现。包含关键规则如设置 TTL、使用 SCAN 和管道操作,助力高效构建高可用服务。
需要实现数据缓存逻辑
设计 API 限流策略
配置用户会话存储
npx skills add kinncj/Heimdall --skill redis-patterns -g -y
用于规范化和记录重要架构决策的 ADR 技能。提供标准模板,涵盖背景、目标、提案、备选方案及多维度影响评估(成本、运维、安全、团队),指导在技术选型或重大变更时进行文档化管理与决策追踪。
需要记录重要的架构决策
在多个技术方案中进行权衡选择
引入新技术或框架
改变现有显著模式
npx skills add kinncj/Heimdall --skill rfc-adr -g -y
提供计划、代码和测试的独立第二意见审查。在规划完成、复杂实现或编写测试后触发,输出CRITICAL/WARN/INFO列表及审批结论,帮助发现遗漏问题并指导后续迭代。
Phase 3 计划完成后
复杂多文件实现后
测试编写完成后运行前
对实现感到不确定时
npx skills add kinncj/Heimdall --skill rubber-duck -g -y
执行ship-safe安全与质量审计,检查密钥、漏洞及风险模式。仅在启用时于PR前或合并前运行,按严重性报告发现项,阻断高危问题以确保代码安全上线。
提交PR前
合并功能分支到主分支前
添加新依赖后
修改认证或基础设施配置后
npx skills add kinncj/Heimdall --skill ship-safe -g -y
在实现前生成Gherkin格式的故事文件作为最小规格说明。遵循状态机流程,包含模板、验证脚本及场景数量指南,确保故事经人工批准后方可进入发现阶段。
需要为功能编写Gherkin验收标准时
初始化新功能的故事文档时
npx skills add kinncj/Heimdall --skill spec-kit -g -y
用于评估新功能上线前的运维就绪状态。涵盖故障模式分析、可观测性指标/日志/链路追踪要求、告警策略及标准演练手册模板,确保服务稳定性与快速恢复能力。
新功能上线前审查
生产环境发布准备评估
SLO和告警配置审核
npx skills add kinncj/Heimdall --skill sre-review -g -y
维护故事Markdown文件与GitHub Issue的双向一致性。以文件为叙事权威,Issue为状态/标签权威。支持新建时从文件同步至Issue并回填编号,以及编辑文件后更新Issue内容。
需要同步新创建的故事文件到GitHub Issue
需要更新已存在的Issue正文以匹配故事文件变更
npx skills add kinncj/Heimdall --skill story-issue-sync -g -y
提供Stripe支付集成最佳实践,涵盖Webhook安全验证、幂等性处理及订阅管理。包含本地测试命令、TypeScript代码示例及安全规范,确保支付流程稳定可靠。
需要实现Stripe Webhook接收与处理
创建Stripe Checkout Session或订阅
集成Stripe支付功能时涉及幂等性需求
npx skills add kinncj/Heimdall --skill stripe-patterns -g -y
提供 Supabase 开发最佳实践,涵盖本地工作流、SQL 迁移模板及 Edge Function 安全模式。强制启用 RLS,规范用户数据访问策略与类型生成,确保构建过程的安全性与一致性。
需要创建 Supabase 数据库表或配置 RLS 策略
编写 Supabase Edge Functions
进行 Supabase 本地开发环境搭建
npx skills add kinncj/Heimdall --skill supabase-patterns -g -y
驱动红绿重构TDD开发流程。QA编写失败测试,专家实现最小代码并验证回归,最后重构优化。支持ATDD模式及集成测试容器生命周期管理,确保测试先行、行为不变且无回归。
实现新功能
执行TDD流程
运行集成测试
npx skills add kinncj/Heimdall --skill tdd-workflow -g -y
提供Terraform基础设施即代码的模块结构、状态管理及变量最佳实践。涵盖目录规范、HCL示例、工作流命令及安全规则,指导编写可维护、成本可控且安全的Terraform配置。
编写或重构Terraform代码
设计基础设施模块结构
配置Terraform状态管理
npx skills add kinncj/Heimdall --skill terraform-patterns -g -y
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析、缓解措施及发布前检查清单的威胁登记册,用于功能安全审查。
执行新功能的安全评审
识别系统架构中的潜在威胁
制定安全缓解措施
npx skills add kinncj/Heimdall --skill threat-modeling -g -y
提供 Vercel 部署最佳实践,涵盖 vercel.json 配置、Edge/Node.js 运行时选择、环境变量管理及 CI/CD 工作流。包含安全头设置、中间件模式及 ISR 配置指南,指导高效安全的 Next.js 应用部署。
Vercel 部署配置
Next.js 运行时选择
Vercel 环境变量管理
部署前本地构建检查
npx skills add kinncj/Heimdall --skill vercel-patterns -g -y
根据品牌简介生成视觉识别规范(配色、排版、间距等),输出JSON供design-tokens使用。支持Web与TUI终端适配,强制WCAG对比度检查,需人工审批后生效。
建立品牌视觉风格
生成设计令牌文件
需要符合WCAG标准的色彩方案
npx skills add kinncj/Heimdall --skill visual-identity -g -y
根据用户故事文件生成低保真线框图,支持ASCII、SVG或HTML格式。依据设计目标(web/tui)自动输出对应文件,确保结构确定性,需人工审批后方可进入后续阶段。
需要为UI故事创建线框图时
从用户故事文件生成低保真原型时
npx skills add kinncj/Heimdall --skill wireframe -g -y
对生成的UI执行WCAG 2.2 AA级无障碍审计。支持axe-core或pa11y工具,针对web目标生成违规报告并阻断合并;针对tui目标则基于终端清单评估并输出标准化JSON结果。
故事包含 ui:true
用户要求审计无障碍性
npx skills add kinncj/Heimdall --skill a11y-audit -g -y
根据设计令牌和原型自动生成带测试及Gherkin规范的完整UI组件骨架,支持自动检测技术栈。
需要生成新的UI组件文件结构
基于设计令牌创建组件骨架
npx skills add kinncj/Heimdall --skill component-scaffold -g -y
从故事Markdown文件提取Gherkin场景生成可执行的.feature文件,并为TypeScript、Python和Java等测试栈自动生成步骤定义桩代码,保持文档与测试套件同步。
将需求故事同步为自动化测试用例
生成Cucumber/BDD步骤定义存根
npx skills add kinncj/Heimdall --skill cucumber-automation -g -y
用于读取和写入W3C DTCG格式的设计令牌(tokens.json),并自动生成CSS自定义属性、Tailwind配置及Mantine主题对象。tokens.json为唯一数据源,其他输出均为派生文件。
修改或生成设计令牌
更新品牌色、排版或间距等UI规范
同步前端框架(如Tailwind/Mantine)的样式配置
npx skills add kinncj/Heimdall --skill design-tokens -g -y
提供Docker和Docker Compose最佳实践,涵盖多阶段构建、健康检查配置及.dockerignore规范。强调使用非root用户、最小化镜像体积及缓存优化,确保容器化服务的安全性与可靠性。
编写或审查Dockerfile
配置Docker Compose文件
容器化Node.js服务
npx skills add kinncj/Heimdall --skill docker-patterns -g -y
用于在架构决策或基础设施变更审查中识别并标注云成本影响。涵盖计算、存储、网络及第三方API的费用驱动因素,提供Terraform注释格式与月度估算模板,辅助评估扩展性与成本优化。
审查基础设施变更
设计新服务
评估架构成本
npx skills add kinncj/Heimdall --skill finops-review -g -y
管理GitHub Issue全生命周期,支持创建、查看、编辑标签与指派人、添加评论及关闭。提供按角色分类的评论模板,支持通过引用链接Issue关系,并列出特定阶段或阻塞问题,实现故事制品的自动化流转。
需要创建新的GitHub Issue以记录故事需求时
在故事不同阶段(如发现、架构、实施)更新Issue状态或标签时
Agent执行任务受阻需请求人工介入时
验证测试通过或失败需记录状态时
npx skills add kinncj/Heimdall --skill gh-issues -g -y
用于幂等初始化GitHub仓库的标签和里程碑。通过脚本自动创建或更新缺失/变更的配置,确保项目阶段、类型、优先级及规范状态的一致性,适用于新项目启动和CI流程。
初始化新GitHub仓库
CI流水线中同步标签配置
需要统一团队标签命名规范时
npx skills add kinncj/Heimdall --skill gh-labels-milestones -g -y
管理GitHub Projects v2看板,支持添加Issue卡片、查询状态及更新字段值(如状态、类型)。优先使用gh CLI,缺失时回退至GraphQL API,需读取项目配置并处理节点ID。
需要向GitHub项目看板添加Issue
需要更新项目看板的字段状态
npx skills add kinncj/Heimdall --skill gh-projects -g -y
用于生成符合规范的Gherkin故事文件,自动处理ID分配、时间戳、文件名及标签。提供标准模板与验证规则,确保单职责、正确的GWT顺序及声明式步骤,适用于产品负责人编写或更新用户故事。
编写新的Gherkin用户故事文件
更新现有的Gherkin故事内容
需要为Epic分配下一个故事ID时
npx skills add kinncj/Heimdall --skill gherkin-authoring -g -y
提供GitHub CLI (gh) 完整参考,涵盖仓库上下文初始化、Issue全生命周期管理(创建/查询/更新/评论/关闭)及PR操作(草稿/审查/合并)。适用于自动化处理GitHub任务流。
需要创建或管理GitHub Issue
需要提交或审查Pull Request
需要查询仓库状态或CI结果
npx skills add kinncj/Heimdall --skill github-cli -g -y
移除文本中的AI生成痕迹和人工模式,使文档、注释、提交信息更自然。支持通过命令或对话调用,提供语音校准以匹配个人风格,并检测29种AI写作特征进行优化。
需要去除AI写作痕迹时
在合并代码前检查提交信息和注释
@docs生成文档后
希望文本听起来更像人类自然表达时
npx skills add kinncj/Heimdall --skill humanizer -g -y
提供Jupyter Notebook最佳实践,涵盖标准单元格结构、使用Papermill实现参数化执行、通过nbformat编程创建笔记本、利用nbconvert导出格式及Git提交前的输出清理规范,确保代码可复现性与版本整洁。
处理.ipynb文件时
需要标准化Jupyter Notebook结构或提高可复现性时
使用Papermill进行参数化运行
程序化生成Notebook
准备提交Git时的清理操作
npx skills add kinncj/Heimdall --skill jupyter-patterns -g -y
依据Karpathy四大原则审计代码变更,确保思维严谨、简洁、精准及目标导向。在实现阶段后自动触发或手动调用,生成合规报告并据此决定流程是否推进。
Phase 5 IMPLEMENT完成后自动触发
用户通过/karpathy-audit或@karpathy-audit手动调用
npx skills add kinncj/Heimdall --skill karpathy-audit -g -y
提供Kubernetes和Kustomize的最佳实践模板,涵盖基础结构、Deployment配置(含安全与探针)、PDB及HPA。指导编写或审查k8s清单,并包含应用前的验证工作流。
编写或审查Kubernetes YAML文件
使用Kustomize管理多环境配置
创建Deployment、Service或HPA资源
需要验证Kubernetes清单有效性
npx skills add kinncj/Heimdall --skill kubernetes-patterns -g -y
用于生成和验证五种 Mermaid 图表(组件、时序、ER、部署、状态机)以记录系统架构。遵循节点数限制及语法规范,确保图表有效并支持前端、后端及云基础设施的可视化描述。
需要绘制系统架构图时
设计数据库模型或实体关系时
梳理业务流程或状态流转时
文档化软件部署拓扑结构时
npx skills add kinncj/Heimdall --skill mermaid-diagrams -g -y
根据已批准线框图和设计令牌,为指定UI技术栈(Mantine、Tailwind/shadcn或HTML)生成高保真组件Mockup代码。支持Web与终端界面,需通过预检确保线框图状态及令牌文件存在,输出可运行代码供人工审批。
需要基于线框图生成UI组件原型
实现已批准的Wireframe设计稿
将设计令牌转换为具体框架代码
npx skills add kinncj/Heimdall --skill mockup -g -y
统一调度Taffy工作流、本地技能或子代理。按优先级解析目标,支持从skills.sh注册表回退安装。执行前强制检查Harness指令与Gherkin范围,确保合规并实时记录状态至maple.json以支持可视化监控。
用户请求运行特定名称的工作流、技能或代理
需要统一入口调度多个步骤的任务
npx skills add kinncj/Heimdall --skill pipeline-runner -g -y
提供Playwright CLI交互探索、快照分析及会话管理功能,支持从快照生成E2E测试代码及执行测试。
需要交互式浏览网页并获取元素快照
编写或运行Playwright E2E自动化测试
进行基于快照的UI元素操作
npx skills add kinncj/Heimdall --skill playwright-cli -g -y
提供PostgreSQL数据库模式、迁移和查询的最佳实践。涵盖表结构、行级安全、索引优化及连接池配置,强调幂等性、不修改旧迁移文件及使用EXPLAIN ANALYZE进行性能分析。
编写或审查数据库表结构定义
生成或执行数据库迁移脚本
优化慢速SQL查询或设计索引策略
配置PgBouncer连接池参数
npx skills add kinncj/Heimdall --skill postgresql-patterns -g -y
提供Redis集成最佳实践,包括键命名规范、Cache-Aside缓存模式、基于有序集合的限流算法及Session存储实现。强调设置TTL、使用SCAN和管道操作,确保高性能与安全性。
需要实现数据缓存策略
设计API限流功能
配置分布式会话存储
优化Redis键结构
npx skills add kinncj/Heimdall --skill redis-patterns -g -y
用于在 docs/specs/ 下创建和管理架构决策记录(ADR)。当面临重大技术选型、新框架引入或显著模式变更时,使用此技能标准化文档结构,涵盖背景、目标、方案对比、风险及多维度影响分析。
需要记录重大的架构决策
在多个非平凡的技术方案中进行选择
引入新技术或框架
改变现有的重要设计模式
npx skills add kinncj/Heimdall --skill rfc-adr -g -y
提供计划、代码和测试的独立审查意见。在规划完成、复杂实现或编写测试后触发,输出CRITICAL/WARN/INFO列表及通过/修改建议结论,辅助发现遗漏问题。
Phase 3 计划完成后
复杂多文件实现后
测试编写完成后运行前
对当前工作感到不确定时
npx skills add kinncj/Heimdall --skill rubber-duck -g -y
在提交代码前运行ship-safe安全与质量审计,检查密钥、漏洞及风险模式。需启用环境变量后使用,按严重程度报告结果:高危阻断发布,中低危提示审查,全部通过则放行。
准备提交PR时
合并功能分支到主分支前
添加新依赖后
修改认证或基础设施配置后
npx skills add kinncj/Heimdall --skill ship-safe -g -y
用于在实现前生成Gherkin格式的验收测试故事文件。支持状态机流程、文件模板定义及自动化校验脚本,确保需求规格与代码实现一致。
需要为功能编写详细的需求规格说明时
准备开始新功能开发前的验收标准制定阶段
npx skills add kinncj/Heimdall --skill spec-kit -g -y
评估新功能上线前的运维就绪状态,涵盖故障模式分析、可观测性指标配置及回滚方案。提供结构化日志、监控告警标准及标准化应急手册模板,确保生产环境稳定性与快速恢复能力。
新功能上线前评审
生产发布检查
运维就绪度评估
npx skills add kinncj/Heimdall --skill sre-review -g -y
维持故事Markdown文件与GitHub Issue的双向一致性。文件主导叙事,Issue主导状态和标签。支持创建Issue并回填编号,以及同步文件内容至Issue正文。
新建故事文件需关联Issue时
故事文件Gherkin或验收标准变更需同步至Issue时
npx skills add kinncj/Heimdall --skill story-issue-sync -g -y
提供Stripe API集成最佳实践,涵盖Webhook签名验证、幂等性键使用及订阅处理。包含本地测试命令、TypeScript代码示例及安全规范,确保支付集成的可靠性与安全性。
集成Stripe支付功能
配置Stripe Webhook接收器
处理Stripe订阅逻辑
npx skills add kinncj/Heimdall --skill stripe-patterns -g -y
提供 Supabase 开发最佳实践,涵盖本地工作流、数据库迁移及行级安全(RLS)策略模板。规范 Edge Functions 的身份验证逻辑,强调 RLS 强制启用、禁止客户端暴露 service_role 密钥及追加式迁移原则,确保数据安全性与类型安全。
需要创建 Supabase 数据库表并配置权限时
编写 Supabase Edge Function 处理用户认证时
进行 Supabase 本地开发或部署时
npx skills add kinncj/Heimdall --skill supabase-patterns -g -y
驱动基于红-绿-重构循环的TDD开发流程,确保先写测试后实现。涵盖QA编写失败测试、专家实现最小代码及重构阶段,支持ATDD模式与集成测试容器生命周期管理,严格遵循测试优先原则。
需要实现新功能
执行测试驱动开发任务
npx skills add kinncj/Heimdall --skill tdd-workflow -g -y
提供Terraform基础设施即代码的最佳实践,涵盖模块结构、状态管理及变量模式。包含安全合规规则,如强制验证与计划、禁止无指令应用、成本估算及资源标签,确保云资源管理的规范性与安全性。
编写或重构Terraform配置时
需要遵循IaC最佳实践和合规性检查时
npx skills add kinncj/Heimdall --skill terraform-patterns -g -y
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析及缓解措施的威胁登记册。用于功能发布前的安全审查,确保识别并处理潜在安全风险。
需要对新功能或模块进行安全评估
设计阶段需识别潜在威胁和攻击向量
发布前安全检查清单生成
npx skills add kinncj/Heimdall --skill threat-modeling -g -y
提供 Vercel 部署最佳实践,涵盖 vercel.json 配置、Edge/Node.js 运行时选择、环境变量管理及 CI/CD 工作流。包含安全头设置和中间件模式示例,指导高效稳定的 Next.js 应用部署。
Vercel 部署配置
Next.js 运行时选择
Vercel 环境变量管理
Edge Middleware 开发
npx skills add kinncj/Heimdall --skill vercel-patterns -g -y
根据品牌简介生成视觉识别系统(配色、排版、间距),输出JSON供design-tokens使用。支持Web和TUI终端目标,确保WCAG对比度合规,需人工审批后生效。
建立品牌视觉识别
需要生成设计令牌
配置终端界面样式
npx skills add kinncj/Heimdall --skill visual-identity -g -y
根据用户故事文件生成低保真线框图(ASCII、SVG或HTML)。支持Web和TUI目标,基于Gherkin推导组件,输出需人工审批后方可进入下游设计阶段。
需要根据用户故事创建UI线框图时
收到包含story_file和ui_components的输入以生成低保真原型时
npx skills add kinncj/Heimdall --skill wireframe -g -y
对生成UI执行WCAG 2.2 AA无障碍审计。支持Web和TUI目标,自动检测axe或pa11y工具并生成报告。拦截AA违规,强制用于ui:true的故事。
故事包含 ui:true
用户要求审计无障碍性
npx skills add kinncj/Heimdall --skill a11y-audit -g -y
根据设计令牌和原型自动生成完整的UI组件骨架,包含实现文件、Storybook故事、单元测试及Gherkin规范。支持React等框架,输出可运行的TODO存根代码,加速组件开发流程。
需要创建新的UI组件
生成带测试的组件脚手架
基于设计令牌构建前端模块
npx skills add kinncj/Heimdall --skill component-scaffold -g -y
从故事Markdown文件提取Gherkin场景生成可运行的.feature文件,并自动生成项目测试栈(TS/JS/Python/Java)的步骤定义桩代码,保持文档与测试套件同步。
用户要求将需求文档转换为Cucumber测试用例
需要同步故事文件到测试套件
需要为新的Gherkin场景生成步骤定义存根
npx skills add kinncj/Heimdall --skill cucumber-automation -g -y
用于读取和写入 W3C DTCG 格式的设计令牌,并生成 CSS、Tailwind 和 Mantine 输出。以 tokens.json 为唯一数据源,自动派生框架配置。
修改或生成设计令牌
更新颜色、字体等设计系统变量
npx skills add kinncj/Heimdall --skill design-tokens -g -y
提供Docker和Docker Compose最佳实践,涵盖多阶段构建、健康检查及安全规则。用于编写或审查Dockerfile和Compose配置,确保生产环境镜像的安全与高效。
编写Dockerfile
审查容器化配置
优化Docker Compose设置
npx skills add kinncj/Heimdall --skill docker-patterns -g -y
用于识别和标注架构决策的云成本影响。涵盖计算、存储、网络及第三方API等成本驱动因素,提供Terraform注释格式、架构审查问题清单及月度估算模板,辅助基础设施变更和新服务设计的成本评估。
审查基础设施变更
设计新服务或功能
评估架构扩展性对成本的影响
npx skills add kinncj/Heimdall --skill finops-review -g -y
管理GitHub Issue全生命周期,支持创建、查看、编辑标签与指派、评论、关闭及列表查询。通过CLI命令自动化故事从创建到QA关闭的流程,并处理父子Issue关联。
需要创建新的GitHub Issue时
更新或查看现有Issue状态时
为Issue添加阶段进度评论时
npx skills add kinncj/Heimdall --skill gh-issues -g -y
用于在GitHub仓库初始化或同步时,幂等地创建和更新标签及里程碑。通过脚本确保标签存在且属性一致,仅新增或修改,绝不删除,适用于项目启动和CI流程。
新仓库初始化配置
需要统一团队标签规范
CI/CD流水线中维护Issue状态
npx skills add kinncj/Heimdall --skill gh-labels-milestones -g -y
管理 GitHub Projects v2 看板,支持添加 Issue、更新字段值及查询状态。优先使用 gh CLI,缺失时回退至 GraphQL API。
需要向 GitHub 项目看板添加 Issue
需要更新项目看板的字段状态(如 Status、Type)
npx skills add kinncj/Heimdall --skill gh-projects -g -y
用于生成符合规范的Gherkin故事文件。处理ID分配、时间戳、文件名构造及标签格式化,确保文件命名一致并包含必要元数据。提供文件模板、Gherkin验证规则(如单一职责、声明式步骤)及验收标准,供产品负责人编写或更新用户故事时使用。
编写新的用户故事文件
更新现有的Gherkin故事文件
需要为史诗(Epic)分配下一个故事ID
生成符合特定命名约定的故事文件名
npx skills add kinncj/Heimdall --skill gherkin-authoring -g -y
提供GitHub CLI (gh) 的综合参考,涵盖Issue作为任务管理(创建、查看、更新、评论、关闭)、Pull Request操作(创建草稿、审查、合并)及仓库上下文初始化。适用于所有GitHub交互场景。
需要创建或管理GitHub Issue
需要处理Pull Request如创建或合并
需要查询GitHub仓库状态或列表
npx skills add kinncj/Heimdall --skill github-cli -g -y
用于去除文本中的AI生成痕迹和人工语言模式,使文档、注释、提交信息等内容更自然。支持语音校准,检测29种AI写作特征,适用于合并前的最终润色。
@docs生成文档后
提交代码前检查提交信息和注释
需要让AI辅助的文本听起来更自然时
MAPLE Phase 7后自动调用
npx skills add kinncj/Heimdall --skill humanizer -g -y
提供Jupyter Notebook最佳实践,包括标准单元格结构、使用Papermill实现参数化执行、通过nbformat编程创建笔记本、利用nbconvert导出格式及Git清理输出以确保可复现性。
处理.ipynb文件时
需要标准化Notebook结构
配置参数化执行
生成或导出Notebook
npx skills add kinncj/Heimdall --skill jupyter-patterns -g -y
依据Karpathy四项原则(先思考、极简、手术式变更、目标驱动)审计代码,自动拦截或生成报告。
Phase 5实施后自动触发
手动调用/karpathy-audit
npx skills add kinncj/Heimdall --skill karpathy-audit -g -y
提供Kubernetes和Kustomize部署、服务及覆盖层的标准模式。包含基础目录结构、带安全上下文和资源限制的Deployment模板、PDB与HPA配置,以及使用dry-run进行验证的工作流,适用于编写或审查K8s清单文件。
编写Kubernetes YAML配置文件
审查K8s部署清单
配置Kustomize多环境覆盖层
设置PodDisruptionBudget或HorizontalPodAutoscaler
npx skills add kinncj/Heimdall --skill kubernetes-patterns -g -y
用于生成和验证Mermaid图表(组件、序列、ER、部署、状态机)以记录系统架构。要求每功能提供五类图,单图节点不超过30个,确保语法正确并经过Live Editor测试。
需要绘制软件架构图
需要生成数据库ER图
需要展示业务流程时序
需要描述系统部署拓扑
需要建模状态转换逻辑
npx skills add kinncj/Heimdall --skill mermaid-diagrams -g -y
根据已审批的线框图和设计令牌,使用项目指定的UI技术栈(Mantine、Tailwind/shadcn或HTML)生成高保真UI组件Mockup代码。支持Web和Tui目标,包含预检检查以确保线框图状态和令牌文件有效性。
需要基于线框图实现UI组件时
调用mockup技能生成高保真原型时
npx skills add kinncj/Heimdall --skill mockup -g -y
统一调度器,按优先级分发执行Taffy工作流、本地技能或子代理。支持从skills.sh注册表自动安装缺失技能,并在状态文件中记录运行进度以支持实时追踪。
用户需要运行指定的工作流、技能或代理
用户通过/pipeline-runner命令触发任务
npx skills add kinncj/Heimdall --skill pipeline-runner -g -y
提供Playwright CLI交互探索、基于快照的页面操作及会话管理功能。支持将交互过程转化为E2E测试代码,并涵盖测试执行、可视化调试及API测试流程,旨在提升浏览器自动化与测试开发效率。
需要进行交互式浏览器探索
需要基于快照进行页面元素交互
需要将手动操作转换为E2E测试脚本
需要运行或调试Playwright测试套件
npx skills add kinncj/Heimdall --skill playwright-cli -g -y
提供PostgreSQL数据库模式、迁移和查询的最佳实践。涵盖表结构、RLS安全、索引优化及PgBouncer配置,强调幂等性、不修改旧迁移文件及使用CONCURRENTLY创建索引等规则。
编写数据库表结构或迁移脚本
进行PostgreSQL查询性能优化
配置连接池或行级安全策略
npx skills add kinncj/Heimdall --skill postgresql-patterns -g -y
提供Redis集成最佳实践,涵盖键命名规范、Cache-Aside缓存模式、基于Sorted Set的限流及Session存储实现。强调设置TTL、使用SCAN替代KEYS、管道优化及内存策略配置。
需要实现Redis缓存逻辑
设计API限流功能
配置Redis会话存储
npx skills add kinncj/Heimdall --skill redis-patterns -g -y
用于规范化和记录重要架构决策的 RFC/ADR 技能。提供标准模板,涵盖背景、目标、提案、替代方案及多维影响评估(成本、运维、安全、团队),确保技术选型的透明性与可追溯性。
需要记录重大架构决策时
在多个非平凡技术方案间进行选择时
引入新技术或框架时
变更现有显著模式时
npx skills add kinncj/Heimdall --skill rfc-adr -g -y
调用橡皮鸭审查器获取独立第二意见,用于计划、代码或测试审查。支持三种模式:计划审查、代码审查和测试审查。根据严重性输出CRITICAL/WARN/INFO列表及批准/修改建议裁决,辅助主代理发现遗漏问题。
完成Phase 3计划后
复杂多文件实现后
编写测试但未运行时
对当前工作感到不确定时
npx skills add kinncj/Heimdall --skill rubber-duck -g -y
在提交代码前运行 ship-safe 扫描项目,检查密钥、漏洞和风险模式。仅在启用时触发,用于 PR 前或合并前的安全审计,识别并报告阻塞性问题。
用户要求执行 /ship-safe 命令
准备打开 PR 或合并功能分支到 main 前
npx skills add kinncj/Heimdall --skill ship-safe -g -y
用于在实现前生成Gherkin格式的用户故事文件。遵循状态机流程,从草稿到人工审批后进入发现阶段。提供文件模板、验证脚本及不同复杂度功能的最小场景数指南,确保规格即代码。
需要为新功能编写验收标准
生成Gherkin用户故事文档
检查故事文件是否已批准
npx skills add kinncj/Heimdall --skill spec-kit -g -y
用于评估新功能上线前的运维就绪状态。涵盖故障模式分析、可观测性指标(Metrics/Logs/Traces)及告警配置要求,并提供标准化的应急处理手册模板,确保生产环境稳定性与快速恢复能力。
新功能发布前评审
生产环境变更检查
系统稳定性评估
npx skills add kinncj/Heimdall --skill sre-review -g -y
维护故事Markdown文件与GitHub Issue的双向一致性。负责创建Issue并回填编号,同步正文内容、标签及状态到文件,确保叙事权威在文件,状态权威在Issue。
新建故事文件且无关联Issue时
故事文件的Gherkin或验收标准发生变更时
npx skills add kinncj/Heimdall --skill story-issue-sync -g -y
提供 Stripe API 集成最佳实践,涵盖 Webhook 签名验证、幂等性键使用及订阅处理。包含本地测试命令、TypeScript 代码模板及安全规则,用于安全高效地实现支付功能。
需要集成 Stripe 支付功能
实现 Stripe Webhook 接收与处理
创建 Checkout Session 或管理订阅
npx skills add kinncj/Heimdall --skill stripe-patterns -g -y
提供 Supabase 本地开发工作流、数据库迁移模板及边缘函数安全模式。强调始终启用 RLS、禁止客户端暴露 service_role 密钥,并规范类型生成与部署流程,确保构建安全可靠的 Supabase 应用。
需要创建 Supabase 数据库表或配置行级安全策略
编写 Supabase 边缘函数(Edge Functions)
配置 Supabase 本地开发环境或进行数据库迁移
npx skills add kinncj/Heimdall --skill supabase-patterns -g -y
驱动TDD开发流程,严格执行红绿重构循环。涵盖编写失败测试、最小化实现及代码清理,支持ATDD模式与Docker集成测试生命周期管理,确保测试先于实现且质量可控。
需要实现新功能时
执行测试驱动开发任务时
npx skills add kinncj/Heimdall --skill tdd-workflow -g -y
提供Terraform基础设施即代码的最佳实践,涵盖模块化目录结构、资源定义模式及工作流。强调状态管理、成本标注及安全规则,确保编写规范且可维护的Terraform配置。
编写或重构Terraform模块时
需要遵循IaC最佳实践和规范时
配置AWS数据库等资源时
npx skills add kinncj/Heimdall --skill terraform-patterns -g -y
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析及缓解措施的威胁登记册。适用于功能发布前的安全审查,确保关键风险得到控制。
新功能安全审查
系统架构变更评估
合规性安全检查
npx skills add kinncj/Heimdall --skill threat-modeling -g -y
提供 Vercel 部署最佳实践,涵盖 vercel.json 配置、Edge/Node 运行时选择、环境变量管理及中间件模式。指导用户通过本地构建和预构建部署优化流程,并强调安全头设置与性能优化策略。
需要部署到 Vercel 平台
配置 Next.js 项目的 vercel.json
选择 Edge 或 Node.js 运行时
管理 Vercel 环境变量
编写 Vercel 中间件
npx skills add kinncj/Heimdall --skill vercel-patterns -g -y
根据品牌简报生成视觉识别系统(调色板、排版、间距),输出为JSON供design-tokens使用。支持Web和TUI终端目标,确保WCAG对比度合规。需人工审批后生效。
需要建立或更新品牌视觉识别
从品牌关键词生成设计令牌
npx skills add kinncj/Heimdall --skill visual-identity -g -y
根据用户故事文件生成低保真线框图(ASCII、SVG或HTML)。支持Web和TUI目标,通过设计目标自动匹配输出格式,需人工审批后方可进入下游Mockup工作。
需要为UI故事创建线框图时
从用户故事文件生成低保真原型时
npx skills add kinncj/Heimdall --skill wireframe -g -y


