将流程描述转化为可执行的质检清单,包含二元通过/失败检查、验收标准及故障模式。用于标准化审查流程、明确接受标准及应对人员差异导致的质量波动。
作为代码输出的基础技能,提供安全、质量和规范指导。涵盖供应链安全、防幻觉、无占位符及模块化原则,确保代码可运行且符合生产标准。
用于检测 Entra ID 用户账号的范围漂移、行为扩展或权限渐进式滥用。通过建立90天基线并与近期活动对比,计算多维漂移得分,关联安全日志与审计记录,识别缓慢的异常访问模式。
用于代码拉取请求审查,执行只读风险分析与专家咨询。通过读取PR元数据与变更差异,评估风险等级并生成结构化审查报告,不修改任何文件或环境状态。
管理上游仓库集成,生成提交评估文档,安全高效地实施依赖集成与回滚。适用于审查、合并、移植上游代码及二进制依赖变更的场景。
用于验证、检查、审计和修复PromQL查询及告警规则。通过语法检查、语义分析、反模式检测和性能优化建议,确保查询正确高效,并提供自然语言解释。
用于捕获 Ralph Specum 的产品反馈或 Bug 报告。自动总结问题、收集复现上下文,并根据 gh 可用性创建 GitHub Issue 或生成草稿。
对Agent-Native Research Artifacts进行语义层面的认识论质量审查。通过评估证据相关性、可证伪性等六个维度,生成包含评分、优缺点及建议的结构化报告,以验证研究内容的逻辑一致性与真实性。
用于白盒代码安全审计的领域路由与边界控制,指导危险函数追踪、数据流分析、逻辑漏洞检测及依赖审查,明确触发条件、执行边界及退出证据标准。
用于审查前端UI代码是否符合Web界面指南,包括可访问性和UX最佳实践。通过Fetch获取最新规则并检查指定文件,输出具体违规位置。
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。用于代码编写、漏洞审查及安全实践咨询,自动识别输入处理、认证等场景的风险并推荐修复方案。
用于更新财务模型,根据新发布的季度实际业绩、修正后的预估及价格目标,重新计算估值并输出分析摘要。


