Superpowers Dev Workflow
Spec-first TDD 开发流程引擎,通过子代理协作实现从需求分析到代码交付的全自动化软件构建,强制测试驱动与代码审查,适合复杂功能开发。
Agentic Coding
通过 PACT 协议实现契约优先的 AI 辅助编码,确保每次交付附带可验证证据与清晰交接文档,适合生产级代码审查场景。
API Development
全栈API开发利器:从curl测试到OpenAPI文档生成,覆盖REST/GraphQL脚手架搭建、mock服务、自动化测试与性能调试完整生命周期。
code-mentor
由 Samuel Kahessay 开发的开源 AI 编程导师,通过苏格拉底式教学法提供交互式编程学习、代码审查与调试指导,支持 Python/JavaScript 全栈技能培养。
nl2ms-ui
OpenClaw 出品的 Midscene 脚本生成工具,将自然语言描述转化为 Web、Android、iOS、PC 端可执行自动化测试代码,提升测试开发效率。
hefestoai-auditor
基于 HefestoAI 的代码质量审计工具,支持 17 种语言的漏洞检测与复杂度分析,为开发团队提供 ML 增强的安全与代码规范建议。
skill-vetting
ClawHub官方技能安全审查工具,提供自动化扫描与人工审查流程,帮助用户在安装前评估第三方技能的安全风险与实用价值。
security-skill-scanner
ClawdHub 官方安全扫描工具,用于检测技能中的恶意模式,但当前版本仅为文档描述,缺乏实际可执行代码。
senior-frontend
基于 Python 的 React/Next.js 工程化脚手架工具,一键生成项目结构、组件模板及优化建议,显著提升前端开发效率与代码规范性。
clean-code
来自 GitHub 开源仓库的 AI 编码规范指南,通过 SRP/DRY/KISS 等原则指导 AI 生成简洁、可维护的代码,提升开发效率与代码质量。
test-specialist
来自 AI Labs 的 JavaScript/TypeScript 测试专家技能,提供系统化测试方法论、自动化覆盖率分析和调试框架,帮助开发团队提升代码质量与测试效率。
openclaw-bastion
OpenClaw 官方出品的运行时提示注入防御工具,通过扫描工作空间边界内容检测恶意指令,为 AI Agent 提供本地安全防护。
clawshield
OpenClaw 专属安全审计工具,由个人开发者维护,可本地检测网关漏洞、定时任务风险及提示注入攻击,输出结构化 JSON 报告供安全运营使用。
strykr-qa-bot
开源Strykr金融平台QA自动化工具,提供预置测试套件与AI验证,支持Cursor/Claude等主流编辑器即插即用。
skill-auditor
基于静态分析与AST数据流追踪的专业安全扫描器,通过40+威胁模式检测和语义分析,为OpenClaw生态提供零依赖的实时恶意代码防护。
polygon-pos-dev
Polygon官方生态的Foundry智能合约开发指南,提供从测试网到主网的完整部署流程,帮助开发者低成本、高效率构建EVM兼容DApp。
clawhub-skill-scanner
基于 ClawHavoc 安全事件开发的防御性扫描工具,纯 Python 标准库实现,安装前自动检测恶意代码模式,零依赖零网络,保障 AI 技能供应链安全。
fast-browser-use
基于 Rust 的高性能浏览器自动化引擎,通过 CDP 直接驱动 Chrome,比 Puppeteer 快 10 倍,专为 AI Agent 设计的高效 DOM 提取与交互方案。
accessibility
基于 WCAG 2.1 AA 标准,提供语义 HTML 与 ARIA 实践,助构建无障碍合规的数字界面。
workspace-review
OpenClaw 官方工作空间自审工具,帮助用户检查本地工作空间结构是否符合标准约定,防止配置漂移。