搜索结果
全部能力
找到 230 个相关结果 / GitHub 工作流
安全与治理 / 审核评估
双重检查
doublecheck
用于AI输出的三层验证管道。提取可验证的声明,通过网络搜索查找支持或反驳的来源,并运行对抗性审查…
安全与治理 / 审核评估
gh-cli
gh-cli
Enforces authenticated gh CLI workflows over unauthenticated curl/WebFetch patterns. Use when working with GitHub URLs, API access, pull requests, or issues.
安全与治理 / 审核评估
dependabot
dependabot
配置和管理 GitHub Dependabot 的综合指南。当用户询问有关创建或优化 dependabot.yml 文件、管理 Dependabot 拉取请求、配置依赖项更新策略、设置分组更新、monorepo 模式、多生态系统分组、安全更新配置、自动分类规则,或任何与 Dependabot 相关的 GitHub Advanced Security (GHAS) 供应链安全主题时,请使用此技能。对于通过 GitHub MCP Server 在 AI 编码代理中进行 pre-commit 依赖项漏洞扫描,此技能会引用 Advanced Security 插件 (`advanced-security@copilot-plugins`)。当代理需要在提交前扫描依赖项的已知漏洞时,请使用此技能。
安全与治理 / 审核评估
interpreting-culture-index
interpreting-culture-index
Interprets Culture Index (CI) surveys, behavioral profiles, and personality assessment data. Supports individual profile interpretation, team composition…
安全与治理 / 审核评估
API 连接器构建器
api-connector-builder
通过完全匹配目标仓库现有的集成模式,构建新的 API 连接器或提供者。适用于在无需……的情况下添加新的集成。
安全与治理 / 审核评估
legal-risk-assessment
legal-risk-assessment
Assess and classify legal risks using a severity-by-likelihood framework with escalation criteria. Use when evaluating contract risk, assessing deal exposure,…
安全与治理 / 审核评估
Jira 集成
jira-integration
在检索 Jira 工单、分析需求、更新工单状态、添加评论或流转问题时使用此技能。提供 Jira API…
安全与治理 / 审核评估
k-skill-setup
k-skill-setup
安装完整的 k-skill bundle 后,配置并验证共享的跨平台设置,然后可选择通过…接入更新检查和 GitHub star 操作
安全与治理 / 审核评估
connect-apps
connect-apps
Connect Claude to external apps like Gmail, Slack, GitHub. Use this skill when the user wants to send emails, create issues, post messages, or take actions in…
安全与治理 / 审核评估
Convex HTTP 操作
convex-http-actions
外部 API 集成与 Webhook 处理,包括 HTTP 端点路由、请求/响应处理、身份验证、CORS 配置以及 Webhook……
安全与治理 / 审核评估
Convex 文件存储
convex-file-storage
完整的文件处理功能,包括上传流程、通过 URL 提供文件访问、存储操作生成的文件、删除操作,以及从系统访问文件元数据……
安全与治理 / 审核评估
项目流程运维
project-flow-ops
通过分类处理议题和拉取请求、关联进行中的工作,在 GitHub 和 Linear 之间管理执行流程,并保持 GitHub 面向公众,而 Linear…
安全与治理 / 审核评估
安全赏金猎人
security-bounty-hunter
在代码仓库中寻找可利用且能获取赏金的安全问题。专注于符合真实漏洞报告标准、可被远程触发的漏洞,而非……
安全与治理 / 审核评估
asc-workflow
asc-workflow
Define, validate, run, resume, and audit repo-local multi-step automations with current `asc workflow` and `.asc/workflow.json`, including step outputs and…
安全与治理 / 审核评估
代码导览
code-tour
创建 CodeTour `.tour` 文件——面向特定角色的分步演练指南,包含真实的文件与行号锚点。可用于新手引导、架构说明……
安全与治理 / 审核评估
自动化审计运维
automation-audit-ops
面向 ECC 的证据优先自动化清单与重叠审计工作流。当用户希望了解哪些作业、钩子、连接器、MCP 服务器或包装器……时使用。
安全与治理 / 审核评估
终端操作
terminal-ops
面向 ECC 的证据优先仓库执行工作流。当用户希望运行命令、检查仓库、调试 CI 失败,或推送带有精确……的针对性修复时使用。
安全与治理 / 审核评估
owasp-security
owasp-security
Implement secure coding practices following OWASP Top 10. Use when preventing security vulnerabilities, implementing authentication, securing APIs, or…
安全与治理 / 审核评估
security-threat-model
security-threat-model
Repository-grounded threat modeling that enumerates trust boundaries, assets, attacker capabilities, abuse paths, and mitigations, and writes a concise…
安全与治理 / 审核评估
ecc-tools-cost-audit
ecc-tools-cost-audit
证据优先的 ECC 工具消耗与账单审计工作流。在调查 PR 激增创建、配额绕过、高级模型泄漏、重复作业或……时使用。