安全评估技能,通过STRIDE威胁建模和OWASP模式审查代码与架构,识别漏洞并提供修复建议。
对代码库执行结构化安全审计,包括SAST扫描、依赖漏洞检测及污点分析。用于发现潜在漏洞、进行安全审查或发布前检查,确保代码安全性并生成详细问题报告。
规范React前端代码的组织、组件与Hook创建及API设计。指导按产品归属组织目录,规定文件命名、状态管理及Props传递方式,确保代码可维护性与一致性。
用于审查UI代码是否符合Web界面指南,支持检查可访问性、UX审计及最佳实践合规性。通过Fetch获取最新规则并输出文件行号格式的问题报告。
用于深度审查代码变更,评估复用性、组合性、代码库一致性及清理冗余代码(slop)。支持PR/diff审查、代码复用检查及清洁度评估。
用于在Hyperliquid永续合约上捕捉空头挤压机会的策略。当资金费率深度为负且价格上涨时做多,利用空头被迫平仓推动行情,并在费率正常化或时间止损时离场。
每日审查Jobseek爬虫错误,去重已知问题,分析GitHub Issue,仅对新增或回归的错误创建或更新Issue。
AntiVibe 是一个代码学习与审计框架,旨在分析任意代码库(包括 AI 生成或遗留代码),提供功能解释、设计决策分析及架构审计,帮助开发者深入理解代码背后的逻辑与替代方案。
审查 AI SDK 代码变更与上游基准的兼容性,检查行为差异、回归测试证据及范围漂移。支持版本升级与工作包两种场景,确保实现符合契约并识别不兼容项。
代码审查技能,用于分析PR、Diff或提交记录。通过读取完整文件、检查规范与上下文,识别正确性错误、安全漏洞及规范违规,并按严重程度输出包含文件行号的 actionable 反馈。
基于Apollo GraphQL手册的Rust最佳实践指南,涵盖编码风格、所有权、错误处理、性能优化及测试规范,用于指导Rust代码编写、审查与重构。
针对 Android Kotlin 协程的审查与修复技能,解决并发问题、生命周期安全及线程调度等缺陷。
对现有安全漏洞报告进行静态代码影响分析,输出确认、不可操作或需审查的结论及利用性排名,用于积压项清理。


