Agent Skills
› waybarrios/opencode-power-pack
waybarrios/opencode-power-pack
GitHub用于审计 GitHub Actions 中 AI 智能体工作流的安全风险,检测提示词注入、不安全插值及沙箱漏洞。适用于审查 CI/CD 配置中外部输入对 AI 代理的影响,评估触发器与数据流向,识别潜在攻击向量。
Install All Skills
npx skills add waybarrios/opencode-power-pack --all -g -y
Skills in Collection (54)
Showing top 50 of 54 by quality score. Use the install list command or open individual skills for the rest.
用于审计 GitHub Actions 中 AI 智能体工作流的安全风险,检测提示词注入、不安全插值及沙箱漏洞。适用于审查 CI/CD 配置中外部输入对 AI 代理的影响,评估触发器与数据流向,识别潜在攻击向量。
审计包含 AI 智能体的 GitHub Actions 工作流
检查 CI/CD 配置中的提示词注入风险
评估 AI 工具权限与沙箱设置安全性
npx skills add waybarrios/opencode-power-pack --skill agentic-actions-auditor -g -y
在会话结束后,从当前开发过程中提取有价值的上下文、规范和避坑指南,并更新到项目规则文件(如 AGENTS.md)中,以便未来会话能更高效地工作。
用户要求修订规则或更新 AGENTS.md/CLAUDE.md
保存学习成果到项目记忆
会话结束时需记录未文档化的有价值上下文
npx skills add waybarrios/opencode-power-pack --skill agents-md-revise -g -y
提供评估界面设计是否缺乏意图与产品契合度的检查清单,用于识别和修复通用化、装饰性过强或缺乏依据的AI生成内容,确保设计具有独特性和功能性。
审查营销网站或产品界面的设计质量
评估UI/UX输出是否存在通用模板痕迹
检查设计决策是否有明确的产品依据
npx skills add waybarrios/opencode-power-pack --skill ai-slop -g -y
资深软件架构师技能,通过分析现有代码库模式提供功能架构蓝图、实现计划和组件设计。适用于非平凡功能的架构设计与实施规划阶段。
用户请求架构设计
需要非平凡功能的实施计划
feature-dev 阶段的子任务分发
npx skills add waybarrios/opencode-power-pack --skill code-architect -g -y
用于深度分析现有代码库功能,通过追踪执行路径、映射架构层、理解模式和抽象来全面掌握功能实现细节。适用于在修改或扩展前理解代码,或回答“X如何工作”的场景。
需要理解特定功能的工作原理
在进行功能开发前的探索阶段
用户询问代码库中某功能的实现方式
npx skills add waybarrios/opencode-power-pack --skill code-explorer -g -y
提供多语言代码质量检查指南,涵盖Rust、TypeScript和Python的静态分析配置、复杂度指标及通用审查清单,确保代码规范与健康。
执行代码审查
配置或运行Lint工具
检查代码复杂度和规范性
npx skills add waybarrios/opencode-power-pack --skill code-quality -g -y
用于对代码变更或 PR 进行审查,识别 Bug、逻辑错误及规范违规。通过多智能体流程和高信号反馈提供可操作建议,确保审查范围明确且结果真实有效。
用户要求审查 Pull Request
审计待提交的代码变更
合并前检查 Diff 中的问题
npx skills add waybarrios/opencode-power-pack --skill code-review -g -y
用于代码审查的 Skill,检查 Bug、逻辑错误、安全漏洞及代码质量。支持本地变更或子任务模式,通过置信度过滤仅报告高优先级问题。
用户请求审查特定文件或函数
作为 feature-dev 质量审查的子任务分发
审查未暂存的本地差异
npx skills add waybarrios/opencode-power-pack --skill code-reviewer -g -y
用于执行 CodeQL 静态代码安全分析,支持多语言数据库构建、数据扩展生成及 SARIF 结果处理。强调数据库质量评估与自定义查询套件,防止误报漏报,适用于自动化安全审查场景。
用户明确要求运行 CodeQL 分析
需要检测特定编程语言的安全漏洞
处理 CodeQL 生成的 SARIF 报告
npx skills add waybarrios/opencode-power-pack --skill codeql -g -y
提供Rust、TypeScript/React及Django/Python的设计模式推荐,涵盖Newtype、Builder等具体实现与权衡分析,辅助开发者根据上下文选择最佳架构方案。
选择设计模式
设计接口或组件
决定抽象边界
评估依赖注入方式
比较不同实现方案
npx skills add waybarrios/opencode-power-pack --skill design-patterns -g -y
专注于代码变更的安全差异审查,评估PR或提交的风险,计算爆炸半径并检查测试覆盖率,生成包含攻击场景和置信度的详细Markdown报告。
需要进行代码安全审查
分析PR或提交的潜在安全回归风险
评估代码变更的爆炸半径
npx skills add waybarrios/opencode-power-pack --skill differential-review -g -y
指导开发者通过七阶段结构化工作流实现新功能,强调深度理解代码库、澄清需求、并行架构设计及质量审查,避免盲目编码。
用户请求构建新功能
用户希望添加功能
用户寻求系统化的实现方法
npx skills add waybarrios/opencode-power-pack --skill feature-dev -g -y
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成真阳性或假阳性结论及证据。
Is this bug real?
verify this finding
npx skills add waybarrios/opencode-power-pack --skill fp-check -g -y
用于创建独特、生产级的前端界面,避免通用AI美学。指导构建网页组件、页面或应用,强调设计思维、视觉风格选择及无障碍质量自检,生成高质量HTML/CSS/React代码。
构建前端组件
美化Web界面
开发落地页或仪表盘
生成React或HTML/CSS UI
npx skills add waybarrios/opencode-power-pack --skill frontend-design -g -y
提供Hugging Face Hub CLI工具hf的使用指南,涵盖认证、文件上传下载、仓库管理及缓存操作。
需要登录或管理Hugging Face账号令牌
需要从Hub下载模型或数据集
需要上传文件或文件夹到Hub
需要同步本地目录与远程存储
npx skills add waybarrios/opencode-power-pack --skill hf-cli -g -y
在 AWS 工作前自动发现并验证本地配置,包括活跃 Profile、Region、账号 ID 及调用者身份。特别识别 SSO 角色以预判 IAM 权限限制,避免后续操作失败,确保上下文准确无误。
需要执行 AWS CLI 命令
启动 SageMaker 任务
用户未指定 AWS Region 或 Profile
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-aws-context-discovery -g -y
为 SageMaker 或 AWS 自动化创建隔离 Python 环境,指定兼容版本并安装 boto3。避免使用系统 Python,推荐 Pin 版本而非包版本,确保依赖正确且 API 最新,解决部署中的环境相关问题。
需要为 SageMaker 部署准备 Python 环境
执行 AWS Python 代码前需配置 boto3
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-python-env-setup -g -y
用于规划 Amazon SageMaker 模型部署方案,通过发现约束条件和选择推理路径(实时、异步等),协调后续镜像、IAM 及端点实现技能。
计划将模型部署到 Amazon SageMaker
需要确定模型服务的推理模式(如实时或异步)
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-deployment-planner -g -y
用于在创建 SageMaker 资源前验证或选择执行角色。通过脚本发现、验证现有角色,仅在必要时创建新角色,避免 IAM 访问失败和重复创建问题。
SageMaker 模型或训练任务创建时缺少执行角色
IAM 权限验证失败
需要检查是否存在可用的 SageMaker 执行角色
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-iam-preflight -g -y
自动化部署 SageMaker 生产级实时端点,包含实例配置、自动扩缩容策略及 CloudWatch 监控告警。适用于已知镜像和 IAM 角色后的落地阶段,确保服务具备高可用与可观测性。
需要将推理模型部署为生产环境端点
需要配置自动扩缩容和监控告警
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-sagemaker-production-defaults -g -y
指导在 SageMaker 部署中选择并验证区域特定的推理容器镜像 URI,强制优先使用 HuggingFace 官方镜像,并从 AWS Deep Learning Containers 目录获取准确地址,以避免部署失败。
SageMaker 模型部署配置
选择推理容器镜像
查找特定区域的 ECR 镜像 URI
npx skills add waybarrios/opencode-power-pack --skill hf-cloud-serving-image-selection -g -y
估算 Hugging Face Hub 模型推理所需内存,支持 Safetensors 和 GGUF 格式,无需下载即可查询 VRAM 需求。
用户询问模型运行所需的 VRAM 或内存大小
用户想确认模型是否能适配特定 GPU 或实例配置
npx skills add waybarrios/opencode-power-pack --skill hf-mem -g -y
根据任务类型和设备硬件约束,查询Hugging Face官方基准排行榜,筛选并对比推荐模型,返回包含性能分数和参数量级的比较表格。
用户询问适合特定任务的AI模型推荐
用户需要根据设备内存(如Mac或GPU)筛选合适的LLM大小
npx skills add waybarrios/opencode-power-pack --skill huggingface-best -g -y
在本地硬件上针对 Hugging Face Hub 模型运行评估,支持 inspect-ai 和 lighteval 框架,涵盖 vLLM、Transformers 等后端选择及烟雾测试流程。
需要在本地 GPU/CPU 上评估 HF 模型性能
选择适合的推理后端(vLLM/Transformers)进行基准测试
执行模型评测的初始烟雾测试
npx skills add waybarrios/opencode-power-pack --skill huggingface-community-evals -g -y
用于Hugging Face Dataset Viewer API的只读数据探索与提取技能,支持验证数据集、分页获取行、搜索过滤、下载Parquet及统计信息。
查询数据集元数据和结构
浏览或筛选数据集内容
获取数据集统计信息
npx skills add waybarrios/opencode-power-pack --skill huggingface-datasets -g -y
用于在Python中构建交互式Web UI和机器学习演示的Gradio技能,涵盖Interface、Blocks及ChatInterface等核心模式与组件使用。
创建或编辑Gradio应用
实现Gradio组件交互逻辑
搭建聊天机器人界面
npx skills add waybarrios/opencode-power-pack --skill huggingface-gradio -g -y
用于在 Hugging Face Jobs 上训练或微调语言模型,支持 SFT、DPO 等 TRL 方法及 Unsloth 加速。涵盖脚本生成、任务提交、监控及数据集验证,实现云端高效 LLM 训练流程。
用户要求训练或微调语言模型
用户请求使用 TRL 或 Unsloth 进行云 GPU 训练
需要配置 HF Jobs 并提交训练任务
npx skills add waybarrios/opencode-power-pack --skill huggingface-llm-trainer -g -y
用于在本地通过 llama.cpp 运行 GGUF 模型。涵盖 Hugging Face Hub 搜索、量化选择、模型启动及转换,支持 CPU/Mac/CUDA/ROCm,提供 OpenAI 兼容接口。
用户希望本地运行大语言模型
询问如何安装或使用 llama.cpp
需要查找或转换 GGUF 格式模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-local-models -g -y
构建并发布基于 Gradio 的 Hugging Face Space,用于展示用户提供的 LoRA 模型。支持自动选择推理管线、设计定制化 UI 及配置模型卡片,实现从信息收集到空间发布的完整流程。
创建或发布 LoRA 演示空间
生成 LoRA 的 Gradio 应用
分享训练的 LoRA 模型
npx skills add waybarrios/opencode-power-pack --skill huggingface-lora-space-builder -g -y
用于在 Hugging Face Hub 发布和管理研究论文,支持从 arXiv 索引、关联模型/数据集、认领作者身份及生成专业 Markdown 研究文章。
需要在 HF Hub 发布或管理论文
将论文与模型或数据集进行关联
使用模板生成研究文章
认领论文作者身份
npx skills add waybarrios/opencode-power-pack --skill huggingface-paper-publisher -g -y
通过Hugging Face或arXiv接口获取AI论文元数据及Markdown内容,支持URL解析、摘要生成与分析,适用于学术研究场景。
用户分享Hugging Face论文页面URL
用户分享arXiv URL或ID
用户请求总结、解释或分析AI研究论文
npx skills add waybarrios/opencode-power-pack --skill huggingface-papers -g -y
用于构建、部署和调试 Hugging Face Spaces,支持 Gradio、Docker 及 Static SDK,涵盖硬件配置与登录认证。
需要创建或部署 ML 应用到 HF Spaces
调试或维护现有的 Hugging Face Space
npx skills add waybarrios/opencode-power-pack --skill huggingface-spaces -g -y
用于构建基于 Hugging Face API 的可复用命令行脚本和工具,支持数据获取、增强及链式处理。适用于自动化任务、API调用组合及模型/数据集元数据处理场景。
需要构建 Hugging Face API 脚本
自动化模型或数据集数据处理
组合多个 HF API 调用
npx skills add waybarrios/opencode-power-pack --skill huggingface-tool-builder -g -y
用于ML训练实验追踪的Skill,支持通过Python API记录指标、触发诊断警报及CLI检索数据。实现实时监控面板、Webhook告警及HF Space同步,助力自动化调试与模型迭代分析。
需要监控机器学习训练过程中的指标变化
在训练代码中插入结构化警报以捕获异常或关键事件
查询和导出已记录的训练指标或警报数据
npx skills add waybarrios/opencode-power-pack --skill huggingface-trackio -g -y
用于在Hugging Face Jobs上训练目标检测、图像分类和SAM分割模型,支持自定义数据集的微调与评估,自动处理数据格式验证及云端GPU资源调度。
需要微调视觉模型
在Hugging Face上进行GPU训练
验证计算机视觉数据集格式
npx skills add waybarrios/opencode-power-pack --skill huggingface-vision-trainer -g -y
针对Hugging Face Spaces ZeroGPU环境的Gradio应用开发指南,涵盖@spaces.GPU装饰器使用、资源配额调优、进程隔离及CUDA依赖配置。
实现或调试ZeroGPU代码
处理GPU资源配额与时长设置
解决CUDA依赖与并发安全问题
npx skills add waybarrios/opencode-power-pack --skill huggingface-zerogpu -g -y
检测应用中的不安全默认配置,如硬编码密钥、弱认证和宽松的安全设置。用于安全审计、代码审查及环境配置分析,识别可能导致生产环境风险的 fail-open 漏洞。
生产应用安全审计
配置文件审查
代码审查中的环境变量处理
部署前安全检查
npx skills add waybarrios/opencode-power-pack --skill insecure-defaults -g -y
指导构建高质量的 MCP 服务器,使 LLM 能通过工具与外部服务交互。涵盖 Python 和 Node/TypeScript 实现,强调谨慎工作纪律、安全边界及三阶段开发流程。
用户希望构建 MCP 服务器以集成外部 API
需要创建让 LLM 调用外部服务的工具
npx skills add waybarrios/opencode-power-pack --skill mcp-builder -g -y
从学术论文或技术文档中提取关键发现、方法论及局限性,生成结构化摘要,评估其可靠性与对当前工程项目的实际指导意义。
需要总结 arXiv/PubMed/IEEE/ACM 等学术链接内容
分析 PDF 格式的技术论文
评估特定研究对当前项目栈的适用性
npx skills add waybarrios/opencode-power-pack --skill paper-summarizer -g -y
解析和处理SARIF格式的安全扫描结果,支持过滤、去重、格式转换及CI/CD集成。用于分析CodeQL等工具输出,不执行扫描任务。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add waybarrios/opencode-power-pack --skill sarif-parsing -g -y
针对待合并的 Git 变更执行专业安全审查,识别具有实际利用潜力的高置信度漏洞。该技能专注于安全审计与漏洞扫描,而非通用代码规范检查,适用于合并前对分支变更进行安全风险评估。
用户要求进行安全审查
用户要求进行安全审计
用户要求进行漏洞扫描
希望在合并前检查分支的安全问题
npx skills add waybarrios/opencode-power-pack --skill security-review -g -y
基于仓库代码生成应用安全威胁模型,识别资产、信任边界及攻击路径。用于显式的威胁建模请求,提供具体且可执行的 AppSec 风险分析与缓解建议。
需要进行应用安全威胁建模
请求分析仓库架构的安全风险
识别数据流中的潜在攻击面
npx skills add waybarrios/opencode-power-pack --skill security-threat-model -g -y
用于创建生产级 Semgrep 规则,支持漏洞检测、Bug 模式识别及代码规范检查。强调测试先行、严格验证假阳性/假阴性,并推荐使用 taint mode 提升数据流分析精度,确保规则高质量与准确性。
编写自定义 Semgrep 规则
检测安全漏洞模式
构建静态分析检测逻辑
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-creator -g -y
将现有 Semgrep 规则移植到指定目标语言,生成独立的规则和测试目录。
移植 Semgrep 规则到新语言
创建多语言变体
npx skills add waybarrios/opencode-power-pack --skill semgrep-rule-variant-creator -g -y
自动执行 Semgrep 静态代码分析,支持并行扫描、SARIF 输出及第三方规则集。用于安全审计、漏洞发现和代码审查前的静态检查,强调隐私保护和用户审批流程。
请求对代码库进行静态分析
需要进行安全审计或漏洞扫描
在代码审查前寻找已知漏洞模式
npx skills add waybarrios/opencode-power-pack --skill semgrep -g -y
分析API、配置及接口设计,识别易导致安全误用的“锋利边缘”,确保默认使用路径即安全路径。用于审查加密API、认证授权设计及危险配置选项,防止开发者因易用性陷阱引入漏洞。
审查API或库的设计决策
审计配置模式中的危险选项
评估加密API的人机工程学
检查认证/授权接口
npx skills add waybarrios/opencode-power-pack --skill sharp-edges -g -y
用于创建、修改和优化 Agent Skill 定义文件(SKILL.md)。协助用户明确技能意图,编写触发描述,设计测试用例并迭代优化,确保技能能准确触发并符合预期行为。
用户想要从零开始创建一个新的 skill
用户需要编辑或改进现有的 skill 描述
用户希望将已演示的工作流转换为可复用的 skill
npx skills add waybarrios/opencode-power-pack --skill skill-creator -g -y
评估项目依赖供应链安全风险,识别被接管或高利用风险依赖。通过检查维护者、活跃度、流行度及历史漏洞等维度生成风险评估报告,适用于安全审计前准备与攻击面评估。
评估项目依赖的供应链攻击面
在安全审计前评估依赖风险
识别未维护或有风险的依赖项
npx skills add waybarrios/opencode-power-pack --skill supply-chain-risk-auditor -g -y
指导训练或微调SentenceTransformer模型(包括双编码器、交叉编码器和稀疏编码器)。提供模型类型识别指南,并指引加载对应的参考文档和脚本模板,以配置损失函数、评估器及训练参数。
需要训练句子嵌入模型
需要微调重排序模型
需要构建稀疏向量检索模型
npx skills add waybarrios/opencode-power-pack --skill train-sentence-transformers -g -y
在JS/TS环境中运行Hugging Face ML模型,支持浏览器及Node.js等运行时。提供NLP、视觉、音频等多任务管道API,无需Python后端,适用于客户端或JS运行时推理。
需要在JavaScript或TypeScript中集成机器学习能力
要求在不依赖Python服务端的浏览器或Node.js环境中执行AI模型推理
npx skills add waybarrios/opencode-power-pack --skill transformers-js -g -y


