moai-foundation-core
MoAI-ADK 基础架构原则,包含 TRUST 5、SPEC-First TDD、委派模式以及节省 Token 的代理人协作工作流程。
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 164 个技能
MoAI-ADK 基础架构原则,包含 TRUST 5、SPEC-First TDD、委派模式以及节省 Token 的代理人协作工作流程。
扫描 Solana 程序 (原生/Anchor) 以查找 6 种关键漏洞,包括任意 CPI、不当 PDA 验证及缺失所有权检查,并提供详细的修复建议。
使用 validate_skills.py 验证 Skills、Agents 与 Commands 的语法,记录错误并管理代理开发中的自动化质量控制流程。
自动化配置 SAST 与安全扫描。支持 Semgrep、SonarQube 及 CodeQL,适用于 DevSecOps、质量门禁管理与应用程序漏洞检测。
Solana 开发整合式技能中心,具备多代理协调、渐进式技能加载,并深度整合 Anchor、Token-2022、DeFi 协议与安全审计功能。
分析 Substrate/Polkadot 运行时与 FRAME pallet,检测包含算术溢出、拒绝服务 (DoS) 与权限检查不当等 7 种关键漏洞。
使用 CodeQL 进行深入的代码安全性分析,支持跨程序数据流、污染追踪及多种语言的自动化漏洞检测。
使用 Syft 为容器镜像和文件系统生成软件物料清单 (SBOM)。支持 28 种以上生态系统、多种输出格式 (CycloneDX, SPDX),并可集成至 CI/CD 以增强供应链安全。
管理并构建 Open Build Service (OBS) 项目包,确保从源代码进行可重现的构建。
为 Python 代码提供 6 阶段只读分析的工作流程,根据项目类型(从 POC 到开源)检测设计原则违规、代码异味并建议现代化改善方案。
使用 STRIDE 威胁建模、OWASP Top 10 及安全编码实践,对代码、架构与基础设施进行系统性安全评估。
全面的多维度代码审查技能,针对正确性、安全性、性能、设计和可访问性提供优先排序的可操作反馈。