ns-best-practices
Compare original and translation side by side
🇺🇸
Original
English🇨🇳
Translation
ChineseBest Practices
最佳实践
Focused quality + security hygiene pass — not substitute for senior code review or visual design direction.
专注于质量与安全合规检查——不可替代资深代码评审或视觉设计指导。
Session boot
Session启动
See . Read + security-related harness rules.
../ns-harness/references/session-boot.mdarchitecture-rules.md请参阅 。阅读 及安全相关的harness规则。
../ns-harness/references/session-boot.mdarchitecture-rules.mdWhen to use
使用场景
| Request | This skill | Use instead |
|---|---|---|
| Security headers / CSP / HSTS | Yes | — |
| Dependency audit / known CVE sweep | Yes | — |
| Browser compatibility baseline | Yes | — |
| Accessibility quick pass (landmarks, alt, labels) | Yes | — |
| "Review my UI" / Web Interface Guidelines / UX a11y audit | Yes ( | — |
| Distinctive visual redesign / anti-slop aesthetics | No | |
| "Review this MR" / SOLID deep dive | No | |
| New feature implementation | No | |
| 请求场景 | 本技能适用 | 改用其他技能 |
|---|---|---|
| 安全请求头 / CSP / HSTS | 是 | — |
| 依赖项审计 / 已知CVE排查 | 是 | — |
| 浏览器兼容性基准检查 | 是 | — |
| 无障碍快速检查(标记、替代文本、标签) | 是 | — |
| “评审我的UI” / Web界面指南 / UX无障碍审计 | 是(参考 | — |
| 独特视觉重设计 / 优化通用UI风格 | 否 | |
| “评审我的MR” / SOLID深度分析 | 否 | |
| 新功能开发 | 否 | |
Workflow
工作流程
- Scope — web app surface, API gateway, static assets, or .
prototype/ - Baseline — read ; tick only applicable sections (offline security/compat/a11y).
references/checklist.md - Guidelines — UI/a11y/UX audit or invoker is close-out: read
ns-proto-creatorfully (bundled rules; no external fetch).references/ui-guidelines-review.md - Scan — configs (nginx, Vite, Next, Laravel middleware, etc.); no stack assume.
- Report — findings table: severity, location (when possible), recommendation, effort.
file:line - Fix — minimal safe diffs when user asked implement; else report only.
- 范围 — 网页应用界面、API网关、静态资源或 目录。
prototype/ - 基准检查 — 阅读 ;仅勾选适用的部分(离线安全/兼容性/无障碍)。
references/checklist.md - 指南遵循 — 若为UI/a11y/UX审计 或 调用者为收尾阶段:完整阅读
ns-proto-creator(内置规则;无需外部获取)。references/ui-guidelines-review.md - 扫描检查 — 检查配置文件(nginx、Vite、Next、Laravel中间件等);不预设技术栈。
- 报告输出 — 生成发现问题表格:包含严重程度、位置(尽可能标注)、建议方案、工作量。
文件:行号 - 问题修复 — 若用户要求实施,仅生成最小化的安全修改;否则仅输出报告。
Overlap with other skills
与其他技能的重叠
- This skill: cross-cutting hygiene + Web Interface Guidelines compliance.
- ns-frontend-design: distinctive look, typography, motion, anti–generic AI UI.
- ns-reviewer: change-specific SOLID, tests, maintainability on diff.
Delivery may use sequentially — face skills route explicit.
- 本技能: 跨领域合规检查 + Web界面指南合规。
- ns-frontend-design: 独特视觉风格、排版、动效、规避通用AI生成UI。
- ns-reviewer: 针对代码变更的SOLID原则、测试、可维护性评审。
可按顺序使用不同技能——明确选择对应技能路径。
Forbidden
禁止行为
- Declare production secure without evidence
- Break existing integrations without calling out risk
- Replace threat modeling for high-risk domains (escalate to human)
- Skip on UI audit / proto close-out and claim full UI pass
references/ui-guidelines-review.md
- 无证据情况下宣称生产环境安全
- 未提及风险的情况下破坏现有集成
- 替代高风险领域的威胁建模(需升级给人工处理)
- 在UI审计/原型收尾阶段跳过却宣称完成完整UI检查
references/ui-guidelines-review.md