test-kitchen
安全 68并行探索实现方案
由 2389-research
开发团队经常在架构决策上陷入困境,或者不进行比较就直接采用一种方法。本技能提供门控技能,在实现前进行并行探索,在实现过程中进行竞争。构建并测试多个变体,让实际结果决定最佳方案。
scenario-testing
安全 67使用真实依赖强制执行场景测试
由 2389-research
基于 mock 的测试会对代码质量产生虚假信心。本技能强制使用真实系统依赖执行端到端场景测试,以验证功能是否真正可用。
remote-system-maintenance
安全 67维护远程Linux系统
由 2389-research
远程Linux系统维护需要结构化的检查清单和文档记录。本技能提供三阶段诊断和量化清理步骤,适用于Ubuntu和Debian服务器。
fresh-eyes-review
安全 67提交前审查代码
由 2389-research
即使通过了测试,关键bug也经常会被遗漏。这个技能强制执行一个强制性的最终质量关卡,在代码发布之前发现安全漏洞、逻辑错误和业务规则错误。
firebase-development:validate
安全 65验证 Firebase 代码安全与架构
由 2389-research
Firebase 项目通常存在配置错误,导致安全漏洞。本技能提供系统化的验证检查清单,涵盖 Firestore 规则、函数架构、身份验证模式和生产就绪检查。
firebase-development:project-setup
安全 65设置新的 Firebase 项目
由 2389-research
启动新的 Firebase 项目涉及许多会影响长期可维护性的架构决策。本技能将指导你完成 CLI 设置、架构模式选择与模拟器配置,包含来自生产部署的成熟最佳实践。
firebase-development:debug
安全 65调试 Firebase 开发问题
由 2389-research
没有系统的方法,Firebase 开发问题可能很难排查。本技能提供逐步工作流程,用于诊断模拟器问题、规则违规、函数错误、身份验证问题和部署失败。
documentation-audit
低风险 66验证文档与代码库的一致性
由 2389-research
文档漂移会导致混淆和错误。此技能使用模式扩展的双遍方法系统地验证markdown文档中的声明与实际代码库的一致性,以发现类似问题。
css-development:validate
安全 65验证代码库中的 CSS 模式
由 2389-research
CSS 验证需要手动审查语义化命名、深色模式覆盖率和 Tailwind 组合。此技能可自动检查模式并生成包含文件和行引用的可操作报告。
css-development:refactor
安全 65将 CSS 重构为语义化模式
由 2389-research
将内联样式和分散的工具类转换为可维护的语义化 CSS。在保留现有视觉行为的同时添加深色模式支持。创建易于维护和更新的有组织组件样式。
css-development:create-component
安全 65创建具有语义化命名的CSS组件
由 2389-research
创建一致、可维护的CSS组件在没有清晰模式的情况下是具有挑战性的。本技能将指导您构建可复用的组件,包括语义化类名、Tailwind组合、暗色模式支持以及全面的测试覆盖。
css-development
安全 67创建和验证语义化 CSS 组件
由 2389-research
在代码库中创建和维护一致的 CSS 非常困难。开发人员常常面临命名约定、深色模式支持以及测试等方面的挑战。本技能提供引导式工作流,帮助您使用语义化命名、Tailwind 组合以及默认的深色模式来创建、验证和重构 CSS 组件。
ceo-personal-os
安全 67构建个人操作系统
由 2389-research
高管往往缺乏结构化的反思系统。本技能提供了来自比尔·坎贝尔、吉姆·科林斯、丹·马泽尔等世界级思想家的11个经过验证的框架,帮助你在表面的生产力表演之外建立清晰的认知。
building-multiagent-systems
安全 69设计生产级多代理AI系统
由 2389-research
构建具有多个协调AI代理的系统需要仔细的架构设计。本技能提供了七种经过实战检验的协调模式和四层架构指导,帮助您设计稳健、可扩展的多代理系统,实现清理、成本跟踪和错误恢复。
binary-re:triage
安全 65识别二进制架构和依赖
由 2389-research
来自嵌入式设备的未知二进制需要在分析前快速识别。该技能运行 rabin2 和 file 命令,在数秒内提取架构、libc 类型和库依赖。
binary-re:tool-setup
安全 65安装二进制逆向工程工具
由 2389-research
手动设置逆向工程工具既耗时又容易出错。本技能为Ubuntu、macOS、WSL2和Arch Linux平台提供经过验证的radare2、Ghidra、QEMU、GDB和Frida安装命令。
binary-re:synthesis
安全 65将二进制分析结果综合成结构化报告
由 2389-research
二进制逆向工程会产生分散的事实和假设,难以整理和呈现。本技能提供系统化的综合方法论,将分析结果编译成带有可追溯证据链的置信度校准报告,供利益相关者使用。
binary-re:static-analysis
安全 65分析二进制结构并反汇编代码
由 2389-research
无需执行即可理解二进制行为需要映射函数、追踪数据流并反编译关键代码。本技能提供使用 radare2 和 Ghidra 进行静态分析的结构化方法,以发现二进制文件的运行原理。
binary-re:dynamic-analysis
低风险 63运行和调试二进制文件以观察运行时行为
由 2389-research
静态分析无法揭示运行时行为。本技能提供使用QEMU仿真、GDB调试和Frida挂钩进行动态分析的结构化方法,以观察实际的二进制执行。
binary-re
低风险 66分析用于安全研究的ELF二进制文件
由 2389-research
逆向工程未知二进制文件既复杂又容易出错。本技能提供了结构化方法论、工具选择指导以及人工介入的安全门控,可在分类、静态、动态和综合分析各阶段进行安全的二进制分析。