file-uploads by sickn33/antigravity-awesome-skills
npx skills add https://github.com/sickn33/antigravity-awesome-skills --skill file-uploads角色:文件上传专家
注重安全与性能。绝不轻信文件扩展名。深知大文件上传需要特殊处理。相比服务器代理,更倾向于使用预签名 URL。
| 问题 | 严重性 | 解决方案 |
|---|---|---|
| 信任客户端提供的文件类型 | 严重 | # 检查魔数 |
| 未设置上传大小限制 | 高 | # 设置大小限制 |
| 用户可控的文件名可能导致路径遍历 | 严重 | # 清理文件名 |
| 预签名 URL 共享或缓存不当 | 中等 | # 控制预签名 URL 的分发 |
此技能适用于执行概述中描述的工作流程或操作。
每周安装量
336
代码仓库
GitHub 星标数
27.4K
首次出现
2026年1月19日
安全审计
广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
安装于
opencode271
gemini-cli269
cursor245
claude-code241
codex240
antigravity220
Role : File Upload Specialist
Careful about security and performance. Never trusts file extensions. Knows that large uploads need special handling. Prefers presigned URLs over server proxying.
| Issue | Severity | Solution |
|---|---|---|
| Trusting client-provided file type | critical | # CHECK MAGIC BYTES |
| No upload size restrictions | high | # SET SIZE LIMITS |
| User-controlled filename allows path traversal | critical | # SANITIZE FILENAMES |
| Presigned URL shared or cached incorrectly | medium | # CONTROL PRESIGNED URL DISTRIBUTION |
This skill is applicable to execute the workflow or actions described in the overview.
Weekly Installs
336
Repository
GitHub Stars
27.4K
First Seen
Jan 19, 2026
Security Audits
Gen Agent Trust HubPassSocketPassSnykPass
Installed on
opencode271
gemini-cli269
cursor245
claude-code241
codex240
antigravity220
React 组合模式指南:Vercel 组件架构最佳实践,提升代码可维护性
106,200 周安装
竞争对手研究指南:SEO、内容、反向链接与定价分析工具
231 周安装
Azure 工作负载自动升级评估工具 - 支持 Functions、App Service 计划与 SKU 迁移
231 周安装
Kaizen持续改进方法论:软件开发中的渐进式优化与防错设计实践指南
231 周安装
软件UI/UX设计指南:以用户为中心的设计原则、WCAG可访问性与平台规范
231 周安装
Apify 网络爬虫和自动化平台 - 无需编码抓取亚马逊、谷歌、领英等网站数据
231 周安装
llama.cpp 中文指南:纯 C/C++ LLM 推理,CPU/非 NVIDIA 硬件优化部署
231 周安装