#audit
以资深动效顾问的身份通盘审阅代码库的动画/动效代码,产出按优先级排序的审计与「可独立执行」的实施方案,交给其他 agent(或更廉价的模型)落地。对源码只读——只做改进规划,不亲自动手改。
一个代码学习与审计框架:分析任意代码库——新写的、遗留的或 AI 生成的——产出关于「是什么/为什么」的教学式讲解,或对取舍与风险的架构审计,让你真正理解代码而非照单全收。
通过抓取品牌官网、用公开信源交叉核验断言,做一次全品牌 GEO 基线诊断,产出 12 个诊断域的报告、站内/站外机会地图与优先级,交付 Word、PDF、HTML、Markdown 四格式。
跨后端的数据库安全审计器,覆盖 Supabase、Firebase、MongoDB、PostgreSQL 与 MySQL——识别 RLS/规则配置错误、凭据外泄、认证绕过与已知 CVE。
为页面的 SEO 状态建立基线,在页面变更后检测回归——监控结构化数据、标题层级、meta 标签、canonical 与 Core Web Vitals——并生成可视化的前后对比报告与修复建议。
在 xlsx 发出前做严格的「第二双眼睛」——揪出数字存为文本、硬编码覆盖公式、单元格错误、被截断的 SUM 与百分比写成整数等问题。
安全审计 — OWASP 检查清单、凭据泄露应对、依赖扫描
一个「角色/任务/规则」结构的提示词模板,让模型审查粘贴的代码片段是否存在 OWASP 十大漏洞(SQL 注入、XSS、CSRF),并给出修复后的安全代码。
一个技能:对整个仓库做「过度工程」审计,返回按优先级排序的清单——该删除、简化或用标准库/原生特性替换的内容。
端到端的无障碍审计工作流:axe-core 自动化扫描、人工验证、整改建议,以及面向 WCAG 合规的 CI 接入。
WCAG 2.2 审计的精简导航层:合规等级、POUR 四原则,以及按影响程度排序的常见违规项。