The open format is called Agent Skills and works in Claude Code, Codex, Cursor and other agents — most people know it as Claude Skills.
Every Agent Skill we could find on GitHub, deduplicated by content. 79 437 files from 1 744 authors, of which 61 785 are unique — the rest is the same skill repackaged into someone else's repository. For each one: what it weighs in tokens, whether it ships runnable scripts, and which MCP servers it needs.
当设计或修改 REST API 响应结构、处理 API 返回值时触发。防止 API 设计缺陷导致的字段错位、类型歧义等问题。
涉及浏览器、编辑器、CDN/WAF、IM 平台、操作系统剪贴板、第三方 SaaS 等"外部黑盒系统"的代码编写或 bug 调试时触发。强制先抓真实环境数据再推理,避免连续 2 轮"凭代码推理"的修复 no-op。关键词:粘贴/复制异常、跨平台显示不一致、第三方 API 怪结果、CDN/WAF 拦截、本地复现失败、HTML→MD 转换丢属性。
Go 开发规范,包含命名约定、错误处理、并发编程、测试规范等
前端开发规范,包含 Vue 3 编码规范、UI 风格约束、TypeScript 规范等
当重构涉及字段映射(dataIndex、枚举映射、类型转换)时触发。防止字段名推测错误,确保字段映射的正确性。
Java 开发规范,包含命名约定、异常处理、Spring Boot 最佳实践等
Python 开发规范,包含 PEP 8 风格、类型注解、异常处理、测试规范等
当用户操作 Redis 相关代码(go-redis、Jedis、redis-py、ioredis)时触发。提供 Redis 安全与性能规范。
当用户要求重构代码(提取组件、合并重复逻辑、重命名变量、优化结构)时触发。提供重构安全检查清单,防止丢失原始上下文。
当用户执行 /ruanzhu 命令或请求生成软著源代码文档时触发。提供软著源代码 DOCX 生成规范。
Rust 开发规范(聚焦 Axum + Tokio 后端栈),覆盖工具链、错误处理、异步陷阱、模块组织、依赖管理与测试规范
当使用 MinIO/OSS/S3 等对象存储、设计文件上传下载功能时触发。提供存储 URL 策略选择规范,防止 URL 过期、访问失败等问题。
当代码涉及 Excel/CSV/JSON/PDF 大文件导出、批量序列化、内存里构建大对象时触发。防止 OOM、临时文件残留、同步导出阻塞 HTTP 线程等内存安全陷阱。
专业级 UI/UX 设计规范,需要高质量界面设计时手动触发或描述"设计感/专业UI"时自动触发。覆盖视觉层次、配色体系、排版节奏、交互微动效、响应式适配等。日常前端开发由 frontend-dev skill + frontend-design 插件覆盖。
前后端接口契约安全规范,适用于接口新增或调整、联调、列表分页异常与临时兼容治理;用于避免响应结构漂移被前端兼容长期掩盖。
网关/代理/WAF/CDN 中间件响应判定与关键词匹配安全规范。适用于 proxy/gateway/waf/cdn/nginx/openresty/rewrite/redirect 等代码,防止把正常长正文中的 Cloudflare、502、bad gateway、error 等技术术语误判为上游错误。
当设计或修改 REST API 响应结构、处理 API 返回值,或生成 Excel/CSV/PDF/对账文件等下游产物时触发。防止 API 设计缺陷导致的字段错位、类型歧义,以及生成产物时关键字段缺失但静默成功的问题。
Bash、Shell、Dockerfile、Makefile 与命令片段规范,适用于脚本修改、命令编写和文档中的 shell 示例;不负责运维审批策略。
当 API/任务可能执行超过 10 秒(批量数据处理、远程 API 批量调用、全表扫描、跨租户聚合)时触发。防止同步接口被网关 30s 超时切断、用户重复点击触发并发、状态缓存内存泄漏等问题。提供异步任务状态机标准模板。
当编写新模块、设计接口、重构代码或代码审查时触发。提供经典模块化六原则检查清单(大小适中/调用深度/扇入扇出/边界清晰/作用域内聚/可预测性),适用于 PR/Review/新模块设计场景。
结构化技术设计工作流,适用于显式 design doc 或 checklist 生成;不负责需求盘问、bug 修复或正式代码审查。
通用防御性编码规范,适用于跨语言代码修改中的最小改动、真实边界处理、定向验证,以及约束假想风险驱动的过度兜底或抽象;不负责语言细节、正式 review 或结构化 debug。
涉及浏览器、编辑器、CDN/WAF、IM 平台、操作系统剪贴板、第三方 SaaS 等"外部黑盒系统"的代码编写或 bug 调试时触发。强制先抓真实环境数据再推理,避免连续 2 轮"凭代码推理"的修复 no-op。关键词:粘贴/复制异常、跨平台显示不一致、第三方 API 怪结果、CDN/WAF 拦截、本地复现失败、HTML→MD 转换丢属性。
结构化 bug 修复工作流,适用于显式 fix 或 debug 场景;不负责语言规范、正式 review 或运维审批。
当重构涉及字段映射(dataIndex、枚举映射、类型转换)时触发。防止字段名推测错误,确保字段映射的正确性。
结构化 git commit message 生成工作流,适用于显式 commit message、提交说明或 commit-msg 场景;不负责实际执行 git commit。
前端开发规范,包含 Vue 3 编码规范、UI 风格约束、TypeScript 规范等
Java 开发规范,包含命名约定、异常处理、Spring Boot 最佳实践等
Go 开发规范,适用于 Go 源码、包结构、错误处理、并发和测试相关任务;不负责 review、debug 或运维流程。
结构化新功能交付工作流,适用于显式 new feature、从需求到实现的一站式功能开发或恢复未完成任务场景;通过项目内 .codex/tasks/ 持久化状态。
多租户隔离安全检查,防止租户越权访问和数据串租户。
支付回调/webhook 安全检查,防止回调伪造、重放攻击和金额篡改。
结构化系统优化扫描工作流,适用于显式 optimize、性能评估、体验评估或代码质量扫描场景;默认输出问题与建议,不直接改代码。
project-init 的兼容别名;当用户按 cc-use-exp 前缀显式调用 cc-project-init 时,转入标准 project-init 初始化流程。
Python 开发规范,适用于类型注解、验证模型、pytest 和 uv 工具链;不负责 review、debug 或运维流程。
扫描当前仓库并生成或更新项目级 AGENTS.md / README.md / 全套脚手架文件(restart.sh、ignore、Dockerfile、docker-compose),适用于显式 project-scan、项目认知初始化或刷新项目级 Codex 上下文的场景。
当代码涉及循环内查询、批量 ID 查询、IN 子句、BFS/递归遍历、嵌套 service 调用时触发。防止 N+1 查询、IN 子句过长、递归内存炸裂等性能陷阱。
结构化新项目初始化工作流,适用于显式 project-init、仓库开荒、生成项目级 AGENTS.md 或按技术栈落基础脚手架文件的场景;不负责替用户无差别覆盖现有配置。
当用户要求重构代码(提取组件、合并重复逻辑、重命名变量、优化结构)时触发。提供重构安全检查清单,防止丢失原始上下文。
当用户操作 Redis 相关代码(go-redis、Jedis、redis-py、ioredis)时触发。涵盖禁止 KEYS 命令、SCAN 替代、大 key 控制、Pipeline 批量、TTL 规范等安全与性能要点。
Shell、服务、容器、数据库、部署或环境敏感操作的安全规范,适用于风险说明、回滚思路和影响面控制;不负责语言细节。
结构化需求分析工作流,适用于显式 requirement doc 与 interrogate 场景;不负责技术设计、bug 修复或正式代码审查。
结构化代码审查工作流,适用于显式 quick/full/security review;不负责普通实现或 bug 修复流程。
Rust 开发规范(Axum + Tokio 后端栈),适用于 Rust 源码、模块组织、错误处理、异步编程和测试相关任务;不负责 review、debug 或运维流程。
一键安装 cc-use-exp 配置体系到 Codex CLI
当实现用户驱动的大文件导出或批量序列化(Excel/CSV/JSON/JSONL/PDF,数据量未知或超过 1 万行/10 MB)时触发;普通小文件下载、静态资源下载、非导出 Writer/Report 类不触发。防止 OOM、临时文件残留、同步导出阻塞 HTTP 线程和表格公式注入。
结构化 Codex 配置与任务状态检查工作流,适用于显式 status、配置诊断、同步结果核对或任务盘点场景;聚焦 Codex 配置与项目内 .codex 任务状态。
任务状态沉淀与恢复工作流,适用于补记进展、记录未开始需求、标记被打断或阻塞、整理恢复入口与下一步场景;通过项目内 .codex/tasks/ 持久化任务状态。
时区安全检查,防止生产环境时区漂移导致的统计错乱。
涉及浏览器、编辑器、CDN/WAF、IM 平台、操作系统剪贴板、第三方 SaaS 等"外部黑盒系统"的代码编写或 bug 调试时触发。强制先抓真实环境数据再推理,避免连续 2 轮"凭代码推理"的修复 no-op。关键词:粘贴/复制异常、跨平台显示不一致、第三方 API 怪结果、CDN/WAF 拦截、本地复现失败、HTML→MD 转换丢属性。
前端开发规范,包含 Vue 3 编码规范、UI 风格约束、TypeScript 规范等
>- Go 开发规范。当用户操作 .go、go.mod、go.sum 文件,或涉及 Go 后端开发(Gin、GORM、Echo)时触发。 包含命名约定、import 顺序、错误处理、并发编程、测试规范、性能优化等。
Java 开发规范,包含命名约定、异常处理、Spring Boot 最佳实践等
Review changed code for reuse, quality, and efficiency, then fix any issues found. Also scans project files for size limit violations.
>- 运维安全规范。当用户执行系统级命令(sysctl、iptables、systemctl、Docker 配置、数据库 DDL) 或进行服务器运维操作时触发。 包含命令风险说明模板、回滚方案要求、问题排查原则、Docker/Cloudflare/数据库场景规则等。
>- Bash 编写规范。当用户操作 .sh、Dockerfile、Makefile、.yml、.yaml 文件, 或在 Markdown 中编写 bash/shell 代码块时触发。 包含注释规范、文件写入方式、Heredoc 引号规则、权限路径、脚本规范等。
当用户要求重构代码(提取组件、合并重复逻辑、重命名变量、优化结构)时触发。提供重构安全检查清单,防止丢失原始上下文。
>- 当用户执行 /ruanzhu 命令或请求生成软著源代码文档时触发。提供软著源代码 DOCX 生成规范。 覆盖项目信息检测、语言扫描规则、页数控制、DOCX 格式规范等。
>- Rust 开发规范(聚焦 Axum + Tokio 后端栈)。当用户操作 .rs、Cargo.toml、Cargo.lock 文件, 或涉及 Rust 后端开发(Axum、Tokio、sqlx、reqwest)时触发。 包含工具链、命名约定、错误处理、异步陷阱、模块组织、依赖管理、测试规范、unsafe 红线等。
>- 代码简化与文件行数检查。当用户描述"简化代码"、"检查文件大小"、"代码瘦身"时触发。 审查变更代码的复用性、质量和效率;扫描项目文件行数是否超限并给出拆分建议。
Answers built from the skills we actually parsed.