bởi affaan-m
api-design là skill hỗ trợ thiết kế REST API, dùng để lập kế hoạch và rà soát endpoint, cách đặt tên resource, mã trạng thái, phân trang, lọc, versioning và phản hồi lỗi.
bởi affaan-m
api-design là skill hỗ trợ thiết kế REST API, dùng để lập kế hoạch và rà soát endpoint, cách đặt tên resource, mã trạng thái, phân trang, lọc, versioning và phản hồi lỗi.
bởi affaan-m
ai-first-engineering là một mô hình vận hành gọn nhẹ cho các nhóm mà AI agent đảm nhiệm phần lớn công việc triển khai. Kỹ năng này giúp thiết lập Agent Standards cho lập kế hoạch, kiến trúc, review và kiểm thử, đồng thời cung cấp hướng dẫn về cài đặt, cách dùng và thời điểm nên áp dụng.
bởi obra
writing-skills là hướng dẫn Skill Authoring để tạo, chỉnh sửa và kiểm định agent skill theo quy trình test-driven. Bạn sẽ nắm các tệp quan trọng, điều kiện cần có và các bước thực tế để xử lý pressure scenarios, baseline tests và lặp tinh gọn với SKILL.md.
bởi obra
writing-plans giúp biến spec hoặc tài liệu yêu cầu thành kế hoạch triển khai chi tiết, kèm hướng dẫn theo từng file, thứ tự thực hiện công việc, các bước kiểm thử và lời nhắc rà soát trước khi bắt đầu viết mã.
bởi obra
verification-before-completion là skill kiểm tra cuối cùng, giúp chặn các tuyên bố hoàn tất khi chưa có căn cứ xác thực. Tìm hiểu khi nào nên dùng, cách cài từ obra/superpowers, và cách đối chiếu từng trạng thái với bằng chứng xác minh mới nhất.
bởi obra
Cài đặt và sử dụng kỹ năng test-driven-development để áp dụng TDD nghiêm ngặt: viết một bài kiểm thử thất bại trước, xác nhận lỗi đó thực sự xảy ra, triển khai lượng mã tối thiểu, rồi refactor an toàn.
bởi obra
systematic-debugging là kỹ năng gỡ lỗi ưu tiên tìm nguyên nhân gốc cho bug, test chập chờn, lỗi build và các hành vi bất thường. Tìm hiểu quy trình bốn giai đoạn, các tệp đi kèm và thời điểm nên dùng trước khi đề xuất cách sửa.
bởi obra
subagent-driven-development là một skill để thực thi kế hoạch triển khai bằng cách giao mỗi tác vụ cho một subagent mới, rồi review từng kết quả theo hai lượt: kiểm tra độ khớp với spec trước, đánh giá chất lượng code sau. Skill này cũng kèm các mẫu prompt cho implementer, spec reviewer và code quality reviewer.
bởi obra
executing-plans giúp agent bám theo một kế hoạch triển khai đã được viết sẵn: rà soát trước, thực hiện tác vụ theo đúng thứ tự, chạy các bước kiểm tra được chỉ định, dừng khi gặp blocker và bàn giao sang quy trình hoàn tất. Phù hợp nhất cho Project Management và các tình huống bàn giao theo kế hoạch.
bởi wshobson
error-handling-patterns giúp các nhóm chọn giữa exceptions và Result types, phân loại lỗi, truyền ngữ cảnh và thiết kế graceful degradation để API và dịch vụ vận hành đáng tin cậy hơn.
bởi wshobson
attack-tree-construction giúp xây dựng attack tree có cấu trúc cho Threat Modeling với mục tiêu gốc rõ ràng, các nhánh AND/OR và các bước tấn công ở nút lá có thể kiểm chứng. Dùng skill này để lập bản đồ đường tấn công, chỉ ra lỗ hổng trong phòng thủ và hỗ trợ review bảo mật, kiểm thử cũng như lập kế hoạch giảm thiểu rủi ro.
bởi wshobson
stride-analysis-patterns giúp agent thực hiện quy trình mô hình hóa mối đe dọa STRIDE có cấu trúc cho kiến trúc, API và luồng dữ liệu. Cài từ repo wshobson/agents, đọc file SKILL.md và dùng nó để chuyển mô tả hệ thống thành các mối đe dọa được phân loại cùng đầu ra rà soát tập trung vào biện pháp kiểm soát.
bởi wshobson
Kỹ năng threat-mitigation-mapping hỗ trợ lập bản đồ các mối đe dọa đã xác định với những biện pháp kiểm soát phòng ngừa, phát hiện và khắc phục trên nhiều lớp, qua đó hỗ trợ chiến lược phòng thủ nhiều tầng, lập kế hoạch xử lý và rà soát độ bao phủ kiểm soát.
bởi wshobson
Dùng skill pci-compliance để hỗ trợ rà soát kiến trúc theo PCI DSS, thu hẹp phạm vi đánh giá, phân tích khoảng trống và ra quyết định về xử lý dữ liệu thanh toán. Phù hợp nhất cho các nhóm thiết kế luồng thanh toán, chuẩn bị cho đợt đánh giá hoặc rà soát biện pháp kiểm soát trước kỳ kiểm tra tuân thủ.
bởi wshobson
Skill track-management giúp các nhóm tạo, quản lý và hoàn tất track trong Conductor với spec.md, plan.md, metadata vòng đời và hướng dẫn quy trình trong tracks.md.
bởi wshobson
workflow-patterns là skill quy trình theo phong cách Conductor dành cho thực thi tác vụ với TDD, theo dõi trạng thái trong plan.md, các điểm kiểm chứng và quy tắc xử lý commit chặt chẽ.
bởi wshobson
code-review-excellence giúp agent tạo các code review rõ ràng, mang tính xây dựng hơn, với mức độ ưu tiên hợp lý, giọng điệu phản hồi phù hợp và góp ý có thể hành động ngay cho pull request, mentoring và tiêu chuẩn review của nhóm.
bởi wshobson
Skill debugging-strategies cung cấp một playbook gỡ lỗi có cấu trúc để tái hiện sự cố, kiểm chứng giả thuyết, cô lập nguyên nhân và tìm ra gốc rễ vấn đề trong các lỗi, crash, memory leak và suy giảm hiệu năng.
bởi wshobson
postmortem-writing giúp các nhóm xây dựng báo cáo postmortem sự cố theo hướng không đổ lỗi, với mốc thời gian, phân tích nguyên nhân gốc rễ, các yếu tố góp phần, mức độ ảnh hưởng và hạng mục theo dõi có thể hành động sau sự cố ngừng dịch vụ hoặc tình huống suýt xảy ra lỗi.
bởi wshobson
Tìm hiểu skill on-call-handoff-patterns để bàn giao ca trực ổn định và đáng tin cậy. Dùng skill này để chuẩn hóa bàn giao sự cố, ghi lại vấn đề đang mở, thay đổi gần đây, trạng thái leo thang xử lý và các bước tiếp theo cho đội Reliability.
bởi wshobson
Skill gdpr-data-handling giúp các nhóm chuyển các yêu cầu GDPR thành hướng dẫn rà soát thực tế về sự đồng ý, cơ sở pháp lý, quyền của chủ thể dữ liệu, lưu giữ dữ liệu và các quyết định privacy-by-design.
bởi wshobson
incident-runbook-templates giúp các nhóm xây dựng runbook ứng phó sự cố có cấu trúc rõ ràng, với các bước phân loại ban đầu, giảm thiểu tác động, leo thang, truyền thông và khôi phục cho sự cố gián đoạn và Playbooks vận hành.
bởi wshobson
team-communication-protocols xác định các quy tắc nhắn tin cho nhóm agent, bao gồm khi nào dùng tin nhắn trực tiếp hay broadcast, phê duyệt kế hoạch, quy trình shutdown và các mẫu dùng lại cho Agent Orchestration phối hợp hiệu quả.
bởi wshobson
multi-reviewer-patterns giúp agent chạy review mã song song theo nhiều khía cạnh như bảo mật, hiệu năng, kiến trúc, kiểm thử và khả năng truy cập; sau đó gộp trùng lặp, hiệu chỉnh mức độ nghiêm trọng và xuất một báo cáo tổng hợp duy nhất. Nội dung bao gồm bối cảnh cài đặt, các tệp quan trọng và hướng dẫn sử dụng thực tế.