安全
安全审查、认证、权限和风险检查
Skills 列表

hono-api-scaffolder
Scaffold Hono API routes for Cloudflare Workers. Produces route files, middleware, typed bindings, Zod validation, error handling, and API_ENDPOINTS.md documentation. Use after a project is set up with cloudflare-worker-builder or vite-flare-starter, when you need to add API routes, create endpoints, or generate API documentation.
jezweb
service-itsm-agentic-setup-incident-sla-configure
End-to-end Incident SLA setup for Service Cloud ITSM — creating a MilestoneType, an Incident-scoped SLA Policy (SlaProcess), attaching a Milestone with criteria, and wiring an Entitlement so Incidents derive an EntityMilestone with a computed TargetDate. Use when the user asks to configure SLA milestones on Incidents, create an SLA policy for Incident records, set up entitlement processes for ITSM, wire milestones so they appear on the Incident page, or enable SLA tracking for incident management. DO NOT TRIGGER when: the user asks about Case entitlements or Case SLA (not Incident), querying existing SLA policies without setup intent, general Entitlement sObject CRUD unrelated to Incident, or Milestone queries for reporting purposes only.
forcedotcom
musickit
使用 MusicKit 和 MediaPlayer 实现 Apple Music 音乐播放、曲库搜索及“正在播放(Now Playing)”元数据集成。适用于为 iOS 应用添加音乐搜索、Apple Music 订阅流程、播放队列管理、播放控制、远程命令处理或正在播放信息显示等场景。
dpearson2699
cryptokit
在 Swift 中使用 Apple CryptoKit 进行密码学原语操作。适用于 SHA-2 或 SHA-3 哈希计算、生成 HMAC、AES-GCM 或 ChaChaPoly 对称加密、P256/P384/P521/Curve25519 或 ML-DSA 密钥签名、执行 ECDH、HPKE、ML-KEM 或 X-Wing 密钥协商/交换、使用 Secure Enclave 保护下的 CryptoKit 密钥,以及将 CommonCrypto 代码迁移至 CryptoKit 的场景。
dpearson2699
eventkit
使用 EventKit 和 EventKitUI 创建、读取及管理日历日程与提醒事项。适用于向用户日历添加日程、创建提醒事项、设置重复规则、申请日历或提醒事项权限、弹出日程编辑器、选择日历、处理闹钟/提醒、监听日历变动,或使用 EKEventStore、EKEvent、EKReminder、EKCalendar、EKRecurrenceRule、EKEventEditViewController、EKCalendarChooser 以及 EventKitUI 视图等场景。
dpearson2699
accessorysetupkit
使用 AccessorySetupKit 发现与配置蓝牙及 Wi-Fi 配件。适用于展示隐私保护型配件选择器、为 BLE 或 Wi-Fi 设备定义发现描述符、处理配件会话事件、从基于权限的 CoreBluetooth 扫描方案迁移,或在无需全局蓝牙权限的情况下配对设置配件。
dpearson2699
scenekit
维护和扩展现有的 SceneKit 3D 场景与可视化项目。适用于处理 SCNView、SCNScene、SCNNode 场景图,SceneKit 几何体/材质/光源/相机,SCNAction 动画,SCNPhysicsBody 物理,SCNParticleSystem 粒子特效,.scn/.dae/.abc 格式的 SceneKit 资源,着色器修改器(shader modifiers)或 SwiftUI SceneView 的场景。SceneKit 已被软废弃(soft-deprecated)并进入仅维护状态;新应用开发、重大功能更新、USD/USDZ 管线及迁移计划应转向 RealityKit。
dpearson2699
cryptotokenkit
使用 CryptoTokenKit 访问安全令牌与智能卡。适用于开发 TKTokenDriver 或 TKSmartCardTokenDriver 扩展、通过 TKSmartCard/TKSmartCardSlotManager 与智能卡通信、使用 iOS 26+ NFC 智能卡会话、注册智能卡、使用 kSecAttrTokenID 查询令牌关联的 Keychain 项、监听 TKTokenWatcher 状态,以及配置基于证书的智能卡身份验证。
dpearson2699
relevancekit
使用 RelevanceKit 提升 Apple Watch 上的小组件曝光率。适用于为 watchOS 小组件提供上下文相关性信号、声明基于时间或位置的相关性、组合多个相关性提供者、协助系统在 watchOS 26 上于恰当时机展示正确的小组件,或者在跨 RelevanceKit/WidgetKit/HealthKit/MapKit 的智能叠放(Smart Stack)作用域中进行边界路由调度。
dpearson2699
platform-trial-org-create
Use this skill to create a Salesforce trial, developer, or Trialforce org against an already-authenticated host org, the same way a developer/Trialforce web signup form provisions one. INVOKE when the user asks to: create a trial org, sign up a new trial or developer org, provision a Trialforce org from a template, or check the status of a trial-org signup they started. Trigger phrases: 'create a trial org', 'sign up a trial org', 'spin up a dev org', 'Trialforce signup', 'provision trial from template', 'check my trial org signup status'. Do NOT use for scratch orgs (use dx-org-manage) or for checking trial expiration dates of existing orgs (use dx-org-trial-expiration-check).
forcedotcom
realitykit
使用 RealityKit 和 ARKit 构建 iOS 增强现实 (AR) 与 3D 体验。适用于添加 RealityView 内容、加载实体 (Entity) 或 USDZ 模型、将对象锚定到平面或世界坐标、区分实体碰撞检测 (Hit Test) 与 ARKit 真实世界射线检测 (Raycast)、处理 AR 相机可用性、世界追踪、场景更新,以及 RealityKit 实体的手势与交互等场景。
dpearson2699
photokit
基于 PhotoKit 与 AVFoundation 实现、评审或改进 iOS 应用中的相册选择、相机采集及媒体处理功能。适用于使用 PhotosPicker、PHPickerViewController、相机采集会话(AVCaptureSession)、相册权限访问、图片加载与显示、视频录制或媒体权限配置等场景。在 Swift 应用中处理相册选图、拍照、录像、图像处理或相册/相机隐私权限时同样适用。
dpearson2699
asc-workflow
借助当前的 `asc workflow` 和 `.asc/workflow.json`,在项目本地定义、校验、运行、恢复及审计多步骤自动化流程,支持步骤输出传递以及安全的发布与 TestFlight 工作流。
rudrankriyam
asc-signing-setup
使用 asc CLI 配置 Bundle ID、应用能力(Capabilities)、签名证书、描述文件(Provisioning Profile)以及加密签名同步。适用于新应用接入、签名资产轮换或团队共享签名文件等场景。
rorkai
asc-revenuecat-catalog-sync
使用 `asc` 命令行工具和 RevenueCat MCP,比对并同步 App Store Connect (ASC) 的自动续期订阅和 App 内购买项目(IAP)到 RevenueCat 的产品(products)、权益(entitlements)、提供项(offerings)及包(packages)。适用于在 ASC 与 RevenueCat 之间初始化或同步订阅产品目录的场景。
rorkai
asc-workflow
通过当前的 `asc workflow` 命令与 `.asc/workflow.json` 配置文件,定义、校验、运行、恢复及审计仓库本地的多步骤自动化流程,支持步骤输出传递以及安全的 App Store 发布/TestFlight 工作流。
rorkai
asc-notarization
使用 xcodebuild 和 asc 归档、导出并公证 macOS 应用。适用于需要使用 Developer ID 签名和 Apple 公证,将 macOS 应用打包分发至 App Store 之外的场景。
rudrankriyam
asc-notarization
使用 xcodebuild 和 asc 对 macOS 应用进行归档、导出与公证。适用于需要通过 Developer ID 签名和 Apple 公证准备在 App Store 之外独立分发的 macOS 应用场景。
rorkai
django-access-review
Django access control and IDOR security review. Use when reviewing Django views, DRF viewsets, ORM queries, or any Python/Django code handling user authorization. Trigger keywords: "IDOR", "access control", "authorization", "Django permissions", "object permissions", "tenant isolation", "broken access".
getsentry
binance-agentic-wallet
当用户提及连接/断开钱包、登录/登出、Web3钱包、钱包地址、查询余额、我持有多少加密货币、发送BNB/USDT/加密货币、转账代币、兑换代币、买入/卖出代币、DEX交易、限价单、市价单、取消订单、获取报价、交易历史、钱包设置、每日限额、滑点、MEV保护、支持的链、可用网络、预测市场、predict.fun、是/否市场、下预测单、赎回奖金、领取赔付、预测组合、预测盈亏、x402支付、HTTP 402 Payment Required、支付已知的x402 API、检查授权、查看代币授权、撤销授权、管理授权、钱包授权、授权管理、代币授权、DeFi协议、DeFi仓位、DeFi组合、质押、流动性池、LP、收益耕作、健康因子、APY、TVL、DeFi投资、DeFi存款、DeFi赎回、DeFi质押、DeFi解除质押、添加流动性、移除流动性、领取奖励、领取费用、加速交易、取消交易、取消待处理交易、待处理交易、卡住交易、替换交易或任何链上钱包操作时使用。
binance
asc-signing-setup
Set up bundle IDs, capabilities, signing certificates, provisioning profiles, and encrypted signing sync with the asc cli. Use when onboarding a new app, rotating signing assets, or sharing them across a team.
rudrankriyam
core-bluetooth
使用 Core Bluetooth 构建直接的蓝牙低功耗工作流。适用于实现 BLE 中心或外围 GATT 通信、使用 CBCentralManager 扫描或连接、发现服务和特征、使用 CBPeripheral 读取/写入/订阅、使用 CBPeripheralManager 发布本地服务、处理蓝牙授权、后台 BLE 模式、状态恢复、写入流控制或基于 CBUUID 的工作流。对于隐私保护的配件设置/选择流程,请先使用 accessorysetupkit,然后返回此处进行设置后的 GATT 通信。
dpearson2699
speech-recognition
使用 Apple Speech 框架将语音转录为文本。适用于使用 AVAudioEngine 实现实时麦克风转录、识别录制的音频文件、处理语音和麦克风授权、选择设备端或服务器端 SFSpeechRecognizer 行为,或在 iOS 26+ 上采用 SpeechAnalyzer、SpeechTranscriber、DictationTranscriber、AssetInventory 和异步结果流。
dpearson2699
core-motion
访问 Core Motion 加速度计、陀螺仪、磁力计、设备运动、计步器、活动识别、海拔高度、耳机运动、批量高频锻炼运动以及水下浸没/深度数据。适用于读取设备传感器、计步、检测步行/跑步/驾驶/骑行、跟踪海拔高度、构建运动交互、处理 AirPods 头部跟踪或实现 watchOS 潜水/深度功能。
dpearson2699