审查代码合规 的 AI Skill
共 195 个,按热度排序。把审查代码合规这件事交给 AI 来做。
clawsec-suite
一个集成了安全监控、签名验证和恶意技能响应的AI智能体套件管理器。
clawsec-suite
一个集成了安全监控、签名验证和恶意技能响应的AI智能体安全管理套件。
clawsec-suite
一个集成了安全监控、签名验证和恶意技能响应的AI智能体安全套件管理器。
DevOps
专注于软件交付全流程的智能体技能,涵盖CI/CD、发布策略、可靠性与值班。
Ecommerce
一个端到端处理电商全流程的AI技能,涵盖从商品上架到售后服务的所有环节。
Ecommerce
一个端到端处理电商全流程的AI技能,覆盖从商品到售后。
Ecommerce
提供端到端的电商业务代码审查与问题诊断能力。
Ecommerce
一个端到端处理电商全流程问题的AI技能,涵盖从商品到售后。
Developer
模拟资深软件开发者,处理日常开发中的各类工程问题。
Bash
编写、调试与加固Bash脚本,解决跨平台兼容性与常见陷阱。
Bash
编写、调试与加固Bash脚本,解决跨平台与常见陷阱问题。
agent-bom compliance
AI合规与策略引擎,生成SBOM和合规报告
agent-bom registry
MCP服务器安全注册表查询与信任评估工具
agent-bom registry
MCP服务器安全注册表与信任评估工具
agent-bom registry
MCP服务器的安全注册表与信任评估工具
agent-bom registry
MCP服务器安全注册与信任评估工具,提供安全扫描与风险评分。
agent-bom scan
面向智能体基础设施的开源安全扫描器
agent-bom scan
面向智能体基础设施的开源安全扫描器,覆盖代码、镜像、依赖与漏洞。
agent-bom scan
面向智能体基础设施的开源安全扫描器
Skill Vetter V2 0.0.6
AI技能包安全检查工具,用于审查代码与配置风险。
Skill Vetter V2 0.0.6
AI技能包风险审查工具,用于验证技能包声明与证据是否匹配。
Skill Vetter V2 0.0.6
一个用于在安装或发布前审查AI技能包风险的自动化工作流。
Terraform
Terraform专家,专治HCL编写、计划错误、状态管理和模块迁移等疑难杂症。
Android
一站式解决Android应用开发、调试、发布全流程问题的AI助手。
iOS
iOS原生应用开发、上架与调试的综合性助手
iOS
专为原生iOS应用构建、发布和调试提供支持的AI技能。
iOS
专为iOS原生应用构建、发布和调试提供支持的AI技能。
HTML
专注于HTML代码的编写、审查与修复,解决语义、表单、可访问性等核心问题。
HTML
HTML标记编写、审查与修复专家
HTML
专注于HTML标记的编写、审查与修复,解决各类前端结构、表单、可访问性问题。
HTML
专注于编写、审查和修复HTML标记,解决语义、表单、可访问性等核心问题。
ultimate-pi
为pi.dev提供受治理的AI编码框架
PHP
专精PHP代码编写、调试与疑难杂症的AI助手
DataNexus MCP
提供55个工具,访问已验证的公共数据源,涵盖安全审计、合规、情报等多个领域。
skill-standardization
Skill标准化规范引擎,支持R-01~R-26审查与六种操作模式
skill-standardization
AI Agent Skill的标准化规范审查与合规检查引擎。
skill-standardization
Skill 标准化规范引擎,支持 R-01~R-26 审查
skill-standardization
AI Agent Skill的标准化审查与合规检查引擎。
skill-standardization
AI Agent Skill 标准化审查与合规检查引擎
SpecLock - AI Constraint Engine
AI驱动的代码约束引擎与防火墙,确保AI生成代码的安全与合规。
Cybersecurity
专注于防御性安全运营,从事件响应到合规审计的全流程助手。
LYGO Universal Cure System (deprecated)
已废弃的旧版文件完整性检查工具,请使用新版。
clawsec-nanoclaw
用于检查NanoClaw技能安全漏洞的专用工具
clawsec-nanoclaw
用于检查NanoClaw技能的安全漏洞或获取安全通告。
clawsec-nanoclaw
专门用于检查NanoClaw技能安全漏洞的扫描工具
buildwright
为智能体开发提供轻量级工程化工作流
buildwright
智能体开发全流程工作流工具
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请合规性自检工具
Hf Pub
基于规则、无需LLM的AI输出文本质量与合规性验证引擎
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请材料合规性自检工具
mcp-best-practices
使用TypeScript SDK构建、加固和优化生产级MCP服务器的最佳实践指南。
mcp-best-practices
使用TypeScript SDK构建、加固和优化生产级MCP服务器。
rafter-security
AI工作流安全工具箱,用于代码扫描、组件审计与命令风险评估。
@johanthoren/jeff
面向AI模型的原生质量管控平面,提供专业上下文与确定性门控。
clean-room-skill
基于规范的洁净室工作流,用于授权源码分析。
hooks-eval
Hook安全、性能与SDK合规审计工具
Code Reviewer
多规则代码审查,支持平台/语言差异
precommit-setup
为项目配置统一的代码质量检查与测试钩子
precommit-setup
为项目自动配置代码质量检查与测试的预提交钩子
hook-authoring
指导以安全为先的设计原则创建Claude Code钩子
Sequenzy
Sequenzy操作通用兼容性指南
AgentTrust — Security Scanner for AI Skills
为AI智能体技能提供全面的安全扫描与审计。
hook-authoring
指导以安全为首要原则创建Claude代码钩子,用于验证与强制执行。
hook-authoring
指导以安全为先的设计原则创建Claude代码钩子
AgentTrust — Security Scanner for AI Skills
扫描AI智能体技能,检测恶意代码、提示词注入等50余种安全威胁。
commit-tidy
分析暂存/已提交的代码变更,推荐拆分、合并或优化提交信息的策略。
commit-tidy
分析暂存/提交的变更,推荐拆分、合并或提交信息优化策略。
Github Flow
自动化GitHub issue和PR工作流,提升开发协作效率。
commit-tidy
分析Git暂存/提交内容,智能推荐拆分、合并或优化提交信息的策略。
architecture-review
评估架构决策、ADR合规性与代码耦合度
safety-critical-patterns
应用NASA Power of 10规则,编写安全关键型可验证代码
rules-eval
评估Claude Code规则,用于检查元数据、通配符和质量审计
safety-critical-patterns
应用NASA Power of 10规则,为安全关键代码提供静态分析
rules-eval
评估Claude Code规则文件,用于质量审计与合规检查
rules-eval
评估Claude Code规则文件,用于质量审计与合规检查
safety-critical-patterns
应用NASA《Power of 10》规则,为安全关键代码提供静态分析
api-review
评估API接口设计,确保一致性与规范性
testing-quality-standards
定义测试质量度量标准、覆盖阈值和反模式
Agentsec
审计AI智能体技能的安全漏洞,防范OWASP Top 10风险。
Agentsec
审计AI智能体技能的安全漏洞,防范OWASP Agentic Skills Top 10风险。
Agentsec
审计AI智能体技能,检查安全漏洞与合规风险。
structured-output
统一结构化评审交付物,提升可比性
supply-chain-advisory
审计依赖供应链,检测坏版本与锁文件漂移
supply-chain-advisory
审计项目依赖供应链,检查版本、锁文件和制品完整性。
CCPA-Compliance(CCPA合规工具)
为涉及加州消费者数据的业务提供CCPA/CPRA合规检查与文档生成工具。
proof-of-work
在声称完成前强制提交验证证据
shell-review
审查Shell脚本的正确性、可移植性和常见陷阱
shell-review
审查Shell脚本的正确性、可移植性与常见陷阱
shell-review
审查Shell脚本的正确性、可移植性和常见问题
shell-review
审计Shell脚本的正确性、可移植性和常见陷阱
bloat-detector
扫描代码库,检测死代码、重复、复杂度及文档冗余问题
risk-classification
将智能体任务按风险等级分为四类,辅助决策与权限控制。
Skills Summarize Audit
一站式审查AI生成代码,提升开发质量与合规性。
skills-eval
通过审计评估Claude技能的质量
Skills Summarize Audit
一站式审查AI生成代码的质量与合规性
stewardship
将管理美德融入AI编码行为
ia-terraform
Terraform与OpenTofu基础设施即代码的配置、测试与状态管理工具集。
pr-review
自动审查PR,验证范围与合规性,添加行级评论
Skills Summarize Audit
一站式审查AI生成代码的质量、合规与设计问题
skills-eval
通过审计评估Claude技能的质量
Skills Summarize Audit
一站式审查AI生成代码的质量、合规与性能
Skills Summarize Audit
AI技能审查与质量审计工具
Skills Summarize Audit
全流程技能审查与评分审计工具
pr-review
自动审查PR,确保范围合规与代码质量
pr-review
自动化PR审查,含范围验证与合规检查
content-sanitization
为技能和钩子提供外部内容净化指南
rust-review
审计Rust代码中的不安全块、所有权问题及依赖风险
makefile-review
审计Makefile文件,提升构建正确性与可移植性。
CMIC Skill Scanner
审计 AI Skill 包的安全与合规性
CMIC Skill Scanner
多引擎审计Skill包安全与合规
CMIC Skill Scanner
审计AI技能包或归档文件,支持多引擎与LLM语义分析。
CMIC Skill Scanner
审计AI技能包安全,支持多引擎与语义分析。
CMIC Skill Scanner (Linux ARM64)
使用多种引擎审计即将安装的Skill包,保障安装安全。
CMIC Skill Scanner (Linux x64)
审计待安装的Skill包,识别潜在风险
CMIC Skill Scanner (Linux x64)
使用多种引擎审计待安装的Skill包,保障安全合规。
CMIC Skill Scanner (Linux x64)
审计待安装的AI技能包,支持多引擎与LLM语义分析。
PIPL-Compliance(PIPL合规工具)
中国个人信息保护法(PIPL)合规检查与文档生成工具。
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请材料合规性自检工具
CMIC Skill Scanner (Linux ARM64)
审计Linux ARM64平台Skill包安全,支持多种引擎与LLM语义分析。
soft-ip-full-lifecycle-zijian
AI驱动的中国软件著作权合规审查助手
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请材料合规性自检工具
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请材料合规性自检工具
soft-ip-full-lifecycle-zijian
AI驱动的软件著作权申请合规性自检工具
ia-receiving-code-review
批判性处理代码审查反馈,避免盲从错误建议。
@soulofzephir/pi-skill-pentesting
为Pi智能体提供全面的渗透测试与安全检查能力
ia-receiving-code-review
智能辅助进行批判性代码评审,避免盲目采纳错误建议。
CMIC Skill Scanner (macOS ARM64)
审计待安装的AI技能包,防范恶意代码与隐私风险。
Compliance Posture Intake
针对AI代理和API场景的HIPAA合规性结构化评估工具
Compliance Posture Intake
全面HIPAA合规评估,覆盖七要素,保护医疗隐私
clawvet
在安装前检测OpenClaw技能中隐藏的安全威胁。
review-github-pr
GitHub PR代码自动审查与评论生成
Arc Fulcra Sleep Detective
已停用的睡眠分析技能,相关新工作已转移至其他模块。
clawtip-skill
ClawHub付费技能开发指南,详解支付流程与合规要求
Claude Skill 体检器(SKILL.md Doctor)
Claude/Agent Skill 质量与结构规范检查工具
clawtip-skill
ClawHub付费技能开发的免费官方指南与合规参考
clawtip-skill
ClawHub付费技能开发的免费官方指南
Snowsand Bitbucket
通过 REST API 管理 Bitbucket 代码仓库和拉取请求
hekouwang-claude-skill-doctor-skill
Claude Agent Skill 质量与结构体检器,提供评分与重构建议。
hekouwang-claude-skill-doctor-skill
AI Agent Skill 代码规范与结构体检器
hekouwang-claude-skill-doctor-skill
Agent Skill 质量体检器,评分卡+修复建议
skill-lint
Skill创建与审查的可靠性及格式检查工具
skill-lint
Skill开发的质量与可靠性预检工具,用于审查格式、契约与安全风险。
DCL Skill Auditor — Pre-Install Security Scanner
在安装前扫描 ClawHub 技能,检测安全漏洞。
skill-lint
Skill开发的质量与合规性审查工具
skill-lint
Skill开发的质量门禁与合规审查工具
DCL Skill Auditor — Pre-Install Security Scanner
在安装前扫描ClawHub技能,检测30多种已知安全漏洞。
skill-lint
Skill创建与审查的预检工具,提升指令遵循与可靠性。
DCL Skill Auditor — Pre-Install Security Scanner
在安装前扫描ClawHub技能,检测30多种已知安全漏洞。
@adlc/pi
为Pi终端AI编码代理提供ADLC框架集成与合规控制。
pi-security-review
针对Pi项目的高价值安全审查工具包
pi-dep-audit
审计npm依赖的安全漏洞、过时包与许可证合规性。
claude-cybersecurity
Claude Code 上最全面的 AI 驱动代码安全审计技能
pi-agent-codebase-workflows
基于YAML模板的代码库结构化工作流技能集
@grwnd/pi-governance
为基于Pi的AI编程助手提供治理、权限与审计框架。
pi-secret-guard
结合正则与AI,防止代码提交泄露密钥
@by-lua/lspec-pi
为PI.dev设计的、强制顺序执行的规范驱动开发流水线。
pi-psql
为AI助手提供安全的PostgreSQL数据库查询能力
feluda-pi-extension
为AI助手提供许可证分析能力的扩展包。
pi-revdiff-plan
在Pi计划模式中集成revdiff进行代码变更审查
pi-opa
为企业级Pi Coding Agent提供OPA策略管理与执行能力。
ping-a-human-pi
为Pi编程助手提供人工介入和通知功能
pi-co-authored-by
自动为Git提交信息追加协作与生成来源标识的Pi扩展
@artale/pi-git-guard
Git安全防护工具:保护分支、扫描密钥、防范误操作
pi-plankton
Pi专属root感知型代码质量强制校验工具
MCP Server Semgrep
集成Semgrep的MCP服务器,让AI助手帮你做代码静态分析。
mentor
基于MCP协议和Deepseek推理的AI导师多维度审查工具
Semgrep MCP Server
集成Semgrep,在AI对话中自动扫描代码安全漏洞
WCAG MCP服务器
为开发者提供便捷的Web内容无障碍指南(WCAG)集成工具。
Cursor Rules MCP服务器
集成Playbooks Rules API,辅助开发者高效查询和利用规则的Cursor工具。
Web Accessibility MCP Server
基于axe-core的无障碍分析MCP集成工具
mcp
基于FastMCP的SQLite数据库管理工具,支持查询、更新与检查。
dns
基于Python的DNS信息检查工具,集成多域名查询功能。
weekly
通过MCP服务器自动检查Google表格中的周报提交情况。
accessibility-agents
一个由AI驱动的多平台无障碍(a11y)代码审查与合规代理集合。
agent-skills-wcag
为AI智能体扩展WCAG无障碍合规审查能力
agentic-ai-skills-creator
一套用于创建和评审AI Agent技能的开发工具集。
app-store-review-skill
一款自动检测应用代码是否符合苹果审核规范的AI工具
claude-code-owasp
为Claude Code提供最新的OWASP安全编码指南与检查清单
claude-marketplace
为Claude Code提供的WCAG 2.2网页可访问性审计工具包
codex-skills
AI驱动的代码质量与开发效率增强工具
designsystem-pro-max-skill
跨框架设计系统CLI工具,搜索规范、生成代码、审计合规性。
facts
用可验证的事实文件管理项目规范,实现人机协同开发。
Git Commit Messages
帮助开发者生成规范、清晰的Git提交信息。
legal-skills
为初创公司法律事务设计的AI法律技能合集
openai-agents-guidelines
为AI编码代理提供React、Web设计与Vercel部署三大核心技能包。
plugin-inspector
OpenClaw插件离线兼容性检查工具
rules
AI代码安全检查与合规审查工具
secure-flow
将安全策略转化为AI编码工作流,实现安全左移
security-audit-skill
将AI助手变为六阶段并行安全审计专家
skills-security-check
专为AI Agent技能仓库设计的AI增强安全扫描与审计工具。
studio-recipes
将Snyk安全扫描嵌入AI编程助手,实现代码生成即安全。
typo3-conformance-skill
为 TYPO3 CMS 项目提供代码规范检查与合规审计的智能体技能。
vercel-agent-skills
Vercel官方出品的AI代理技能集合,覆盖React优化、UI审计和Vercel一键部署。
vet
独立工具,用于验证代码变更和AI编码行为
vibe-security-skill
为AI助手设计的代码安全审计技能,防止常见漏洞。