作者 affaan-m
api-design 是一款用于 REST API 设计的技能,帮助你规划和审查端点、资源命名、状态码、分页、过滤、版本管理和错误响应。
作者 affaan-m
api-design 是一款用于 REST API 设计的技能,帮助你规划和审查端点、资源命名、状态码、分页、过滤、版本管理和错误响应。
作者 affaan-m
ai-first-engineering 是一种简洁的运营模型,适用于大量实现工作由 AI agent 生成的团队。它帮助团队为规划、架构、评审和测试建立 Agent Standards,并提供安装、使用以及适用场景的指引。
作者 obra
writing-skills 是一份面向 Skill Authoring 的实用指南,用于以测试驱动的工作流创建、编辑和验证 agent skills。你可以快速了解关键文件、前置条件,以及如何处理压力场景、基线测试,并高效迭代简洁的 `SKILL.md`。
作者 obra
writing-plans 可将 spec 或需求文档整理为可执行的详细实现计划,包含文件级指导、任务排序、测试步骤,以及在正式编码前使用的评审提示。
作者 obra
verification-before-completion 是一个用于最终检查的技能,专门防止在缺乏依据时宣称任务已完成。本文说明它适合在什么场景使用、如何从 obra/superpowers 安装,以及怎样让每一条“已修复”“已通过”“可评审”等状态声明都对应到最新的验证证据。
作者 obra
安装并使用 test-driven-development skill,落实严格 TDD:先写失败测试,确认测试确实失败,再实现最小可行代码,最后安全重构。
作者 obra
systematic-debugging 是一项以根因为先的调试技能,适用于 bug、偶发测试失败、构建失败和各种异常行为。你可以先了解它的四阶段工作流、配套文件以及适用时机,再决定是否在提出修复方案前优先使用它。
作者 obra
subagent-driven-development 是一项用于执行实现计划的技能:为每个任务分配一个全新的 subagent,然后对每项结果进行两轮评审——先检查是否符合 spec,再评估代码质量。它内置了 implementer、spec reviewer 和 code quality reviewer 的提示词模板。
作者 obra
executing-plans 用于让代理按书面实施计划有序执行:先审阅计划,再按顺序完成任务、运行指定检查,遇到阻塞就停止,并交接给收尾工作流。最适合 Project Management 等以计划驱动交付的场景。
作者 wshobson
error-handling-patterns 可帮助团队在 exceptions 与 Result types 之间做出选择,对失败进行分类,传递上下文,并设计优雅降级方案,从而打造更可靠的 API 和服务。
作者 wshobson
attack-tree-construction 可帮助你为 Threat Modeling 构建结构化攻击树,明确根目标、AND/OR 分支以及可验证的叶子攻击节点。你可以用它梳理攻击路径、发现防御缺口,并支持安全评审、测试与缓解方案规划。
作者 wshobson
stride-analysis-patterns 可帮助智能体针对架构、API 和数据流执行结构化的 STRIDE 威胁建模分析。你可以从 wshobson/agents 仓库安装,阅读 `SKILL.md` 文件,并用它将系统描述转化为按类别整理的威胁项和以控制措施为重点的评审输出。
作者 wshobson
threat-mitigation-mapping 技能用于将已识别的威胁映射到跨层的预防性、检测性和纠正性控制措施,支持纵深防御、修复规划以及控制覆盖审查。
作者 wshobson
使用 pci-compliance skill 辅助 PCI DSS 架构审查、范围缩减、差距分析,以及支付数据处理决策。适合设计支付流程、准备合规评估,或在正式合规审查前复核控制措施的团队。
作者 wshobson
track-management 技能可帮助团队创建、管理并完成 Conductor tracks,涵盖 spec.md、plan.md、生命周期元数据以及 tracks.md 工作流指引。
作者 wshobson
workflow-patterns 是一项偏 Conductor 风格的流程技能,用于按任务执行 TDD,并结合 plan.md 状态跟踪、验证检查点和规范化的 commit 处理流程。
作者 wshobson
code-review-excellence 可帮助智能体在 pull request、导师辅导和团队评审规范等场景中产出更清晰、更具建设性的代码评审,提升问题优先级判断、评审语气把控与可执行反馈质量。
作者 wshobson
debugging-strategies skill 提供一套结构化的调试作战手册,用于复现问题、验证假设、隔离原因,并在 bug、崩溃、内存泄漏和性能回退等场景中定位根因。
作者 wshobson
postmortem-writing 可帮助团队撰写无责事故复盘,覆盖时间线、根因分析、影响范围、促成因素以及可执行的后续行动项,适用于服务中断或险些发生事故后的报告编写。
作者 wshobson
了解 on-call-handoff-patterns 技能,帮助值班交接更可靠。可用于规范事故交接,记录当前问题、近期变更、升级状态和后续行动,适合 Reliability 团队使用。
作者 wshobson
gdpr-data-handling 可帮助团队把 GDPR 要求转化为可落地的审查指引,用于处理同意管理、合法依据、数据主体权利、保留期限以及 privacy-by-design 等决策。
作者 wshobson
incident-runbook-templates 可帮助团队创建结构化的事故响应 runbook,为故障处理和运维 Playbook 提供清晰的分诊、缓解、升级、沟通与恢复步骤。
作者 wshobson
team-communication-protocols 为 agent 团队定义消息沟通规则,涵盖直发与广播消息的使用边界、计划审批、关闭流程,以及可复用模板,帮助实现更有序的 Agent Orchestration。
作者 wshobson
multi-reviewer-patterns 可帮助智能体并行开展安全、性能、架构、测试与可访问性等多维度代码评审,去重问题、校准严重级别,并最终输出一份整合报告。内容涵盖安装背景、关键文件与实用使用建议。