AiOffice 能力组合,开箱即用,为您的工作流提速
用于检测代码库中秘密的高信号正则表达式模式。
Next.js 应用程序的安全审核模式涵盖环境变量暴露、服务器操作、中间件身份验证、API 路由和 App Router 安全性。
FastAPI 应用程序的安全审核模式涵盖身份验证依赖项、CORS 配置和中间件安全性。
Express.js 应用程序的安全审核模式涵盖基本安全中间件、CORS 配置、身份验证模式和常见漏洞。
Docker 和容器部署的安全审核模式涵盖镜像中的秘密、端口暴露、用户权限和组合安全性。
Django 应用程序的安全审核模式涵盖关键设置、安全中间件、CSRF 保护和常见漏洞。
Convex 应用程序的安全审核模式涵盖身份验证、授权、输入验证和 Convex 特定的漏洞。
Bun 运行时应用程序的安全审核模式涵盖 shell 注入、SQL 注入、服务器安全和 Bun 特定的漏洞。
集成 AI 提供商的应用程序中 AI API 密钥泄漏的安全审核模式。
该技能提供了充当回购托管人的工具。
该技能为创建高质量的产品需求文档 (PRD) 提供全面的指导,其中包括:
<high_fidelity_creation> 精确布局定位的首选方法:
帮助用户从社区目录中发现、评估和安装 OpenCode 插件。
生成精美报告时:
通过配置文件和规则的引导设置,帮助用户配置 OpenCode。
使用经过验证的规范将新的或自定义的 AI 模型添加到 opencode.json。
查找、安装和配置 OpenCode 的 MCP 服务器。
<建模标准>
在创建任何插件之前,必须重新生成 API 参考以确保准确性:
这些原则定义了代理必须如何相互协作以及与用户协作,以确保专业、无错误的结果。