所有 Skills

找到 3965 个 Skills

Skills 列表

upgrade-stripe

upgrade-stripe

1.7Kbackend-api

Stripe API 版本和 SDK 升级指南

stripe avatarstripe
获取
refactoring-ui

refactoring-ui

1.7Kfrontend

审计并修复网页UI中的视觉层级、间距、色彩和深度。当用户提到“我的UI看起来不对劲”(或业余/不专业)、“修复设计”、“Tailwind样式”、“调色板”、“视觉层级”、“设计系统”、“间距尺度”或“组件样式”时使用。在构建一致的设计令牌、创建深色模式主题、改善数据可视化清晰度或在上线前打磨UI细节时也触发。涵盖灰度优先工作流、约束设计尺度、阴影和组件样式。字体选择请参考web-typography。可用性审计请参考ux-heuristics。

wondelai avatarwondelai
获取
ux-heuristics

ux-heuristics

1.7Kdesign-ui

使用启发式分析评估和改进界面可用性。当用户提到“可用性审计”、“用户感到困惑”、“表单可用性”、“导航问题”、“尼尔森启发式”、“认知走查”或“这个容易用吗”时使用。也适用于审查设计中的可用性问题、提高表单完成率、或评估信息架构和导航。涵盖克鲁格定律、尼尔森10条启发式、严重性评级、暗模式识别和可访问性。如需视觉设计修复,请参见 refactoring-ui。如需转化导向的审计,请参见 cro-methodology。

wondelai avatarwondelai
获取
logo-generator

logo-generator

1.7Kdesign-ui

生成专业的 SVG Logo 及高端样机展示图。适用于以下场景:(1) 为产品/品牌创建 Logo 或 Icon;(2) 根据产品信息生成 Logo 设计概念;(3) 创建包含多种背景风格的高端 Logo 样机展示;(4) 导出多种格式的 Logo(SVG、PNG);(5) 探索和迭代不同视觉风格的 Logo 设计。支持几何图案、点阵设计、线条系统及混合组合方案。结合 Nano Banana(Gemini 图像生成)提供 12 种专业背景风格,生成高品质样机图。

op7418 avatarop7418
获取
web-typography

web-typography

1.6Kdesign-ui

为网页项目选择、搭配并实现字体。当用户提及“字体搭配”、“选择哪种字体”、“行高”、“响应式排版”、“网页字体加载”、“字体层级”、“可变字体”、“FOUT/FOIT”、“排版比例”或“文字难以阅读”时使用。在系统字体与网页字体之间做选择、优化字体加载性能、或设计可读性强的长文内容时也会触发。涵盖可读性评估、CSS实现和性能优化。如需整体UI设计系统,请参考 refactoring-ui。如需戏剧化的排版体验,请参考 top-design。

wondelai avatarwondelai
获取
uniwind

uniwind

1.6Kfrontend

Uniwind —— 专为 React Native 打造的 Tailwind CSS v4 样式解决方案。当在使用了 Uniwind classNames 的 React Native 项目中新建、构建或调试组件时使用此 Skill。内容涵盖项目配置、Metro 配置、global.css、主题化、className 属性、accent-* 颜色属性、平台/数据/状态/响应式变体、CSS 变量、自定义工具类、用于第三方组件的 withUniwind、cn/tailwind-merge、tailwind-variants、安全区域工具类、LayoutDirection、渐变、字体、React Navigation、UI 组件库、诊断、疑难解答以及 Uniwind Pro 特性。不包含从 NativeWind 迁移的相关内容。

uni-stack avataruni-stack
获取
stripe-best-practices

stripe-best-practices

1.6Kmcp-integrations

指导Stripe集成决策——API选择(Checkout Sessions vs PaymentIntents)、Connect平台设置(Accounts v2、控制器属性)、计费/订阅、Treasury金融账户、集成界面(Checkout、Payment Element)、从已弃用的Stripe API迁移以及安全最佳实践(API密钥管理、受限密钥、Webhooks、OAuth)。在构建、修改或审查任何Stripe集成时使用——包括接受付款、构建市场、集成Stripe、处理付款、设置订阅、创建关联账户或实施安全密钥处理。

stripe avatarstripe
获取
axi

axi

1.6Kagent-workflows

Agent eXperience Interface (AXI) — 为通过 shell 执行与 CLI 工具交互的智能体设计的符合人体工程学的标准。在构建、修改或审查任何面向智能体的 CLI 时使用。

kunchenguid avatarkunchenguid
获取
chrome-extensions

chrome-extensions

1.6Kresearch-knowledge

使用 Manifest V3 最佳实践构建和发布 Chrome 扩展。每当用户要求创建、修改、调试或理解 Chrome 浏览器扩展、插件或任何涉及 Chrome 扩展 API 的内容时,使用此技能。触发词包括:'Chrome 扩展'、'浏览器扩展'、'manifest.json'、'内容脚本'、'service worker'(在浏览器上下文中)、'弹出窗口'(在浏览器扩展上下文中)、'侧边栏'、'chrome.* API'、'declarativeNetRequest'、'omnibox'、'上下文菜单'(在扩展上下文中)、'userScripts'、'用户脚本'、'脚本管理器',或任何请求构建与 Chrome 浏览器 UI 集成的功能。也适用于发布到 Chrome 网上应用店:'发布扩展'、准备扩展以发布、回应审核拒绝、编写权限理由或起草隐私政策。

googlechrome avatargooglechrome
获取
design-artifact

design-artifact

1.6Kdesign-ui

Design principles and creative direction for building HTML artifacts — pages, reports, plans, landing pages, demos, decks, and small tools. Use when creating or restyling any visual HTML deliverable and deciding its palette, type pairing, layout, theming, or overall register, or when the output must not look generically AI-generated.

plannotator avatarplannotator
获取
blog

blog

1.6Kagent-workflows

Full-lifecycle blog engine with 31 sub-skills, 12 templates, 100-point scoring, and 5 agents. Routes requests to the right sub-skill: writing, rewriting, analysis, outlines, audits, schema, charts, images, repurposing, AI citation SEO, FLOW prompts, topic clusters, and multilingual publishing. Optimized for Google rankings, E-E-A-T, and AI citations. Supports any platform. Use when user says "blog", "blog post", "blog audit", "topic cluster", "multilingual blog", or any /blog subcommand.

agricidaniel avataragricidaniel
获取
actionbook

actionbook

1.6Kbrowser-web

Browser action engine. Provides up-to-date action manuals for the modern web — operate any website instantly, one tab or dozens, concurrently.

actionbook avataractionbook
获取
assess-react-native-migration

assess-react-native-migration

1.6Ktesting-qa

评估现有移动端产品是否以及如何迁移到 React Native。适用于审计一个或多个产品代码库的迁移就绪度(包括 iOS、Android 及其他客户端分布在不同目录或独立仓库的情况);选择 Brownfield(混合/渐进式)、Greenfield(全新重构)或基于 Checkpoint(关键验证点)的路线;定义具有代表性的试跑方案;以及在正式实施前制定基线与 ROI 决策。当缺少产品范围或关键事实依据时,不会一次性发问卷,而是每轮严格追问干系人一个关键问题。

callstackincubator avatarcallstackincubator
获取
swift-concurrency

swift-concurrency

1.6Ktesting-qa

诊断 Swift 并发问题,将基于回调的代码重构为 async/await,并在处理任务、Actor、@MainActor、Sendable、数据竞争、线程安全或与并发相关的编译器和 linter 警告时指导 Swift 6 迁移。

avdlee avataravdlee
获取
nosql-injection

nosql-injection

1.5Kbackend-api

NoSQL 注入手册。当目标系统存在 MongoDB 风格的运算符、JSON 查询对象、灵活的搜索过滤器或后端查询 DSL,且可能导致数据或逻辑被滥用时使用。

yaklang avataryaklang
获取
validate-skills

validate-skills

1.5Kagent-workflows

验证此仓库中的技能是否符合 agentskills.io 规范和 Claude Code 最佳实践。通过 /validate-skills 命令使用。

callstackincubator avatarcallstackincubator
获取
github-actions

github-actions

1.5Kdevops-cloud

React Native iOS 模拟器与 Android 模拟器云端构建的 GitHub Actions 工作流范式,支持生成可下载的构建产物。适用于搭建 CI 构建流水线,或通过 gh CLI / GitHub API 下载 GitHub Actions 构建产物。

callstackincubator avatarcallstackincubator
获取
github

github

1.5Kproductivity

使用 gh CLI 进行 GitHub 操作的模式,涵盖拉取请求、堆叠 PR、代码审查、分支策略和仓库自动化。适用于处理 GitHub PR、合并策略或仓库管理任务。

callstackincubator avatarcallstackincubator
获取
type-juggling

type-juggling

1.5Ksecurity

PHP 类型隐式转换(Type Juggling)与弱类型比较(`==`)绕过技巧。适用于身份验证、HMAC/签名校验或 Token 验证中使用了松散相等判断、强制数值转换或缺乏严格类型的哈希比较场景 —— 常见于旧版 PHP 代码及 CTF 风格的代码路径中。

yaklang avataryaklang
获取
xslt-injection

xslt-injection

1.5Kmcp-integrations

XSLT 注入测试:解析器指纹识别、XXE 与 document() SSRF、EXSLT 文件写入原语,以及 PHP/Java/.NET 扩展 RCE 攻击面。当目标存在用户可控的 XSLT/样式表输入或转换接口时使用。

yaklang avataryaklang
获取
upgrading-react-native

upgrading-react-native

1.5Ktesting-qa

通过应用 rn-diff-purge 模板 diff、更新 package.json 依赖、迁移 iOS 及 Android 原生配置、处理 CocoaPods 和 Gradle 变更,以及应对 Breaking Change(破坏性 API 更新),将 React Native 应用平滑升级到更高版本。适用于升级 React Native、提升 RN 版本、从 RN 0.x 跨版本升级到 0.y,或在升级 React Native 时同步迁移 Expo SDK 等场景。

callstackincubator avatarcallstackincubator
获取
http-parameter-pollution

http-parameter-pollution

1.5Kbackend-api

HTTP 参数污染(HPP):当 query 或 body 中出现重复 key 时,服务器、代理、WAF 和应用框架的解析方式各不相同。当过滤层与应用层对“哪个值优先生效”存在分歧时使用此 Skill,可用于绕过防御、SSRF 二次 URL 注入、业务逻辑滥用或 CSRF token 混淆。

yaklang avataryaklang
获取
open-redirect

open-redirect

1.5Kbackend-api

开放重定向(Open Redirect)攻击与利用手册。当 URL 参数、表单提交目标或 JavaScript Sink 节点控制了页面跳转地址,并可能将用户重定向至攻击者控制的目标时使用。

yaklang avataryaklang
获取
race-condition

race-condition

1.5Ksecurity

Web 应用的竞态条件(Race Condition)与 TOCTOU 漏洞测试指南。适用于测试一次性操作、高并发 HTTP 滥用、突破频率限制(Rate-limit bypass)、Turbo Intruder 闸门控制(gates)、HTTP/2 单数据包攻击(single-packet attacks)以及 CWE-362 类型的同步漏洞。

yaklang avataryaklang
获取
想按分类查看?试试 /category/writing-content.