提供网页界面规范合规性审查能力,自动获取最新设计指南并扫描指定代码文件,识别违反可访问性、用户体验及最佳实践的问题,以简洁的文件行号格式输出检查结果。

Skill
收录可复用的技能工作流,帮助你按场景快速找到方法。
当前显示第 1 / 36 页,共 1060 条结果,本页区间为 1-30,当前标签为 测试与安全。
执行前端代码审查,覆盖 React 与 Next.js 项目的类型安全、组件结构及性能优化,检查命名规范、hooks 使用、服务端客户端标记、列表渲染键值、图片加载策略等,确保代码可维护性与无障碍访问合规性,并输出分级问题报告。
提供前端单元与组件测试能力,支持对逻辑函数、用户交互及界面渲染的验证,通过模拟环境与行为确保代码可靠性,适用于在开发过程中持续保障前端功能正确性。
通过本地浏览器自动化实现网页内容抓取与交互操作,支持绕过反机器人检测、处理动态加载页面、生成截图及PDF,并确保会话持久化与IP真实性,适用于需真实用户行为模拟的复杂爬虫与测试场景。
自动化创建符合规范的拉取请求,涵盖分支切换、模板识别与填充、预检验证及标准化提交,确保代码审查流程的合规性与完整性。
提供自动化代码审查能力,基于变更范围分析未提交修改或分支差异,调用审查引擎执行非交互式扫描,识别安全风险、严重缺陷及潜在问题,并生成结构化结果文件,用于质量门禁与人工复核决策。
提供本地 Web 应用的端到端测试能力,支持页面导航、元素交互、表单填写、动态等待、断言验证、截图捕获、浏览器日志收集及网络请求拦截,适用于前端功能验证与 UI 行为调试。
提供对本地 Web 应用的端到端测试能力,支持启动服务、自动化交互、截图诊断、控制台日志捕获及动态 DOM 分析,适用于验证前端功能与调试 UI 行为。
通过命令行实现无头浏览器自动化,支持网页导航、表单填写、元素交互与页面截图,利用快照生成可操作的引用标识进行精准控制,适用于需要模拟用户操作或提取网页内容的场景。
遵循结构化流程处理开发任务,涵盖需求澄清、分步规划、测试优先的实现、代码审查与验证总结,适用于功能开发、调试、重构及自动化设计等场景,根据变更风险动态调整流程严格度。
自动化执行网页测试与交互任务,自动识别本地开发服务器或接收指定网址,生成临时脚本进行页面截图、表单填写、登录流程验证、链接检查及响应式设计测试,全程可视化浏览器操作并输出结果。
提供针对 Java与 Python 代码的深度评审,聚焦正确性、复杂度分析与实现质量。支持算法题解审查,识别边界条件遗漏与性能瓶颈,推荐数据结构优化策略,并对比双语言实现差异,在保证逻辑严谨的同时提升代码可读性与执行效率。
自动化生成符合安全规范的云服务检测项,支持多云平台的安全配置检查与合规性验证,通过标准化结构实现检测逻辑与元数据的统一管理,便于快速扩展和维护各类安全控制项。
负责全面审计和优化代码仓库中的 CLAUDE.md 文件,通过扫描定位各类上下文文件,评估其在命令完整性、架构清晰度、时效性等方面的质量,生成详细评分报告,并在用户确认后精准补充缺失的关键信息,如可执行命令、隐含陷阱和模块依赖关系,提升 Claude 对项目的理解准确性和交互效率。
践行测试驱动开发流程,通过先编写失败测试再实现功能最后重构的闭环,确保代码行为可验证、变更受保护,适用于新功能开发、缺陷修复及代码重构等场景。
提供对 Claude Code 技能的系统性质量评估与渐进式优化能力,涵盖自查、第三方评审和自动提交改进补丁三种模式,严格遵循仅增不删原则,在保留原始功能与设计意图的前提下,提升技能的规范性、安全性和市场兼容性。
提供端到端 Web 应用自动化测试能力,覆盖登录流程验证、多用户身份管理、文件上传下载、API 响应模拟及断言驱动的等待机制,支持跨设备视口测试与不稳定测试根因分析。
提供专业、结构化的代码审查能力,覆盖质量规范、潜在缺陷、性能瓶颈、安全风险和测试完备性五大维度,输出包含严重问题定位、可操作改进建议及设计亮点的标准化评审报告,助力团队持续提升代码健壮性与可维护性。
提供快速、轻量的代码静态分析能力,支持在不编译源码的前提下识别常见安全漏洞、代码缺陷及规范违规问题,适用于开发阶段即时扫描、大规模代码重构辅助以及 CI/CD 流水线中的自动化质量与安全门禁。
提供 Go 后端服务开发的完整实践指南,涵盖并发模型设计、错误处理规范、测试策略及代码质量保障,强调简洁性、显式控制流与接口组合原则,适用于构建高可靠 API 和 CLI 工具。
为 Prowler SDK 提供多云环境下的单元测试支持,针对 AWS 使用 moto 实现服务虚拟化,对 Azure、GCP 等其他平台采用 MagicMock 进行客户端模拟,确保检查逻辑在无真实资源情况下可验证状态判定与结果输出。
通过生成随机输入验证代码在各类边界条件下的行为一致性,适用于序列化、解析、归一化及纯函数等场景,能有效发现隐含缺陷并提升测试覆盖率,尤其适合需要高可靠性的算法与智能合约验证。
实现移动端应用的自动化测试能力,支持跨 iOS 与 Android 平台的端到端测试生成和执行,能够构建页面对象模型并配置模拟器或设备农场环境,自动适配不同操作系统的交互差异,适用于复杂场景下的移动测试流程自动化。
提供 Xcode 26 及以上版本的 UI 自动化测试录制、增强与多配置回放能力,支持通过用户交互生成基础测试代码,结合可访问性标识、显式等待和断言提升稳定性,并利用测试计划实现跨设备、语言、明暗模式等场景的规模化验证与可视化复盘。
严格遵循测试驱动开发的红绿重构循环,强制执行先写测试、失败要有意义、实现最小化、验证全覆盖的全流程,确保每次代码变更都由可执行的测试用例驱动并经编译、检查与全量验证确认。
能够对基础设施配置进行合规性评估,检查是否符合 SOC2、HIPAA 和 PCI DSS 等行业标准,识别潜在的安全风险与违规项,并生成改进建议报告,适用于安全审计与合规审查场景。
对 Python 代码进行深度质量评估,覆盖风格规范、类型安全、文档完整性、异常处理健壮性及运行效率优化,输出结构化审查报告,明确标注优势、待改进项与可落地的重构方案。
根据项目代码结构自动生成符合规范的测试用例,支持单元测试与集成测试的快速构建,适用于需要提升测试覆盖率和开发效率的工程场景。
提供 iOS UI 自动化测试的完整实践方案,涵盖稳定元素定位、条件等待机制、测试结构设计、多环境配置执行及 CI/CD 集成能力,确保测试可靠、可维护且适配本地开发与持续集成流程。
自动化创建 Mastra 项目并完成 Studio 全流程冒烟测试,涵盖项目初始化、环境配置、本地服务启动及 Chrome 浏览器中对 Agents、Tools、Workflows、Scorers 等核心模块的功能验证与截图记录。