Token导航 LogoToken导航TokenDH.com
研究检索external-servicegithub未标认证来源可访问clear审计通过

backend-design-review后端设计审查

Agent Skill

用于辅助界面设计、视觉规范、排版、配色、布局和交互体验优化。它适合让 Agent 根据产品场景整理页面结构、生成 UI 方案、检查视觉一致性或改进组件层级。使用时需要结合现有品牌、设计系统和用户任务,不应只堆装饰元素;涉及真实页面改动时,应通过截图或浏览器预览检查文本溢出、对齐和响应式表现。

总安装

881

周安装

36

GitHub Stars

10

下载量

282
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:backend-design-review(后端设计审查)
来源仓库:https://github.com/dauquangthanh/hanoi-rainbow
仓库路径:skills/backend-design-review
安装命令:
npx skills add https://github.com/dauquangthanh/hanoi-rainbow --skill backend-design-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/dauquangthanh/hanoi-rainbow --skill backend-design-review

简介

用于辅助界面设计、视觉规范、排版、配色、布局和交互体验优化,适合整理页面结构或生成 UI 方案。

  • 适用于需要提升视觉一致性和用户体验的场景。
  • 帮助 Agent 检查文本溢出、对齐问题和响应式表现。
  • 使用时需结合现有品牌和设计系统,避免堆砌装饰元素。
  • 涉及真实页面改动时,应通过截图或浏览器预览验证效果。

SKILL.md

Backend Design Review

Review Workflow

Follow this systematic review process:

1. Pre-Review Preparation

  • Gather design documentation (architecture diagrams, API specs, database schemas, ADRs)
  • Understand requirements (functional, non-functional, compliance)
  • Define review scope and priorities
  • Identify constraints (technology, budget, timeline)

2. API Design Review

  • Evaluate RESTful resource modeling, HTTP method usage, status codes
  • Review GraphQL schema design, type definitions, query patterns
  • Assess gRPC service definitions and protobuf schemas
  • Validate API versioning strategy and documentation
  • Check authentication, authorization, and security measures

3. Database Design Validation

  • Review data modeling, entity relationships, normalization
  • Assess schema design, column types, constraints, indexes
  • Evaluate query patterns and N+1 query prevention
  • Check data integrity rules and referential integrity
  • Review scalability approach (sharding, replicas, caching)

4. Architecture Assessment

  • Evaluate service boundaries and decomposition
  • Review communication patterns (sync/async, event-driven)
  • Assess resilience patterns (circuit breakers, retries, timeouts)
  • Check service discovery and load balancing design
  • Validate data management and consistency strategies

5. Security Review

  • Evaluate authentication mechanisms (OAuth 2.0, JWT)
  • Review authorization model (RBAC, ABAC)
  • Assess data protection (encryption at rest/transit, secrets)
  • Check input validation and injection prevention
  • Review security monitoring and audit logging

6. Performance & Scalability

  • Assess caching strategy (layers, invalidation, TTL)
  • Review database indexing and query optimization
  • Evaluate horizontal/vertical scaling approach
  • Check load balancing and auto-scaling design
  • Review asynchronous processing patterns

7. Report Generation

  • Categorize findings by severity (Critical, High, Medium, Low)
  • Document detailed findings with examples
  • Provide specific, actionable recommendations
  • Create architecture improvement diagrams
  • Define implementation roadmap and priorities

Review Scope

API Design Quality

  • RESTful API assessment (resource modeling, HTTP methods, status codes, versioning)
  • GraphQL schema review (types, resolvers, complexity, N+1 prevention)
  • gRPC service review (protobuf definitions, streaming, error handling)
  • API documentation quality (OpenAPI/Swagger completeness)
  • API security design (authentication, authorization, rate limiting, validation)

Database Architecture

  • Data modeling (entity relationships, normalization, domain alignment)
  • Schema design (tables, columns, constraints, indexes, partitioning)
  • Query patterns (efficiency, index usage, N+1 prevention)
  • Data integrity (referential integrity, constraints, validation)
  • Scalability (sharding, read replicas, caching)

Microservices Patterns

  • Service boundaries (decomposition, bounded contexts, DDD alignment)
  • Communication patterns (sync/async, event-driven, orchestration)
  • Data management (database-per-service, eventual consistency, sagas)
  • Service discovery (registry, load balancing)
  • Resilience (circuit breakers, retries, timeouts, bulkheads)

Integration Architecture

  • Integration patterns (API, message queues, event streaming, webhooks)
  • Message queue design (selection, schemas, DLQ, idempotency)
  • Event streaming (event sourcing, CQRS, stream processing)
  • External API integration (retry logic, circuit breakers, versioning)
  • Batch processing (ETL, job scheduling, error handling)

Security Architecture

  • Authentication design (JWT, OAuth 2.0, session management)
  • Authorization design (RBAC, ABAC, permission models)
  • Data protection (encryption at rest/transit, secrets management)
  • API security (validation, injection prevention, rate limiting)
  • Security monitoring (audit logging, anomaly detection)

Severity Levels

Use these severity ratings for findings:

  • 🔴 Critical: Security risks, data loss, broken functionality - must fix before implementation
  • 🟠 High: Significant flaws affecting scalability, performance, reliability - should fix before go-live
  • 🟡 Medium: Moderate issues or best practice deviations - address in next iteration
  • 🟢 Low: Minor improvements or optimizations - track for future improvements

Report Structure

Present backend design review findings with:

  1. Executive Summary - Project context, review date, overall assessment
  2. Review Scope - What was reviewed, depth of review, focus areas
  3. Key Findings Summary - Critical and high severity issues overview
  4. Detailed Findings - Each finding with severity, description, impact, recommendations, examples
  5. Positive Observations - Strengths and good design decisions
  6. Recommendations - Prioritized improvements with implementation guidance
  7. Architecture Diagrams - Current state and proposed improvements
  8. Action Items - Specific tasks with owners, deadlines, and status tracking
  9. Next Steps - Immediate actions, short-term tasks, follow-up review schedule

Reference Files

Load detailed guidance based on specific review needs:

  • Review Process: See backend-design-review-process.md for comprehensive step-by-step review workflow covering API design, database validation, microservices assessment, security review, and performance evaluation with detailed checklists
  • API Design Patterns: See api-design-patterns.md when reviewing RESTful APIs, GraphQL schemas, or gRPC services - includes resource modeling, HTTP methods, status codes, versioning strategies, authentication patterns, and common anti-patterns
  • Database Design Patterns: See database-design-patterns.md for detailed guidance on data modeling, normalization, indexing strategies, query optimization, database scaling patterns, NoSQL patterns, and caching strategies
  • Microservices & Integration Patterns: See microservices-integration-patterns.md when reviewing microservices architecture, service boundaries, communication patterns, resilience patterns, message queues, event streaming, and distributed system designs
  • Report Template: See report-template.md for complete report structure with sections for executive summary, findings, recommendations, architecture diagrams, and action items
  • Severity Levels: See severity-levels.md for detailed severity rating criteria (Critical, High, Medium, Low) with examples and action requirements

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

29.13%
按下载量换算82

Codex

25.54%
按下载量换算72

Antigravity

17.76%
按下载量换算50

Gemini CLI

12.1%
按下载量换算34

windsurf

7.46%
按下载量换算21

OpenCode

3.68%
按下载量换算10

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills