diverta
- 11 skills
- 0 followers
- 1 week ago last updated
- ▌ Empirical Prompt Tuning · diverta bundleMethodology for iteratively improving agent-facing instructions (skills / slash commands / CLAUDE.md / code-gen prompts) via bias-free executor + two-sided evaluation (self-report + instruction-side metrics). Meta-skill, invoke ONLY when the user explicitly asks for an "empirical" eval of a prompt or skill, or for the Iter-0 description / body consistency check. Do NOT auto-invoke after every skill edit; this loop is operator-triggered by name.
- ▌ Kuroco Frontend Integration · diverta bundleKurocoとVite / React / Nuxt.js / Next.jsなどフロントエンドフレームワークの統合パターン(SPA・SSG・SSRの実装)。SPA / SSGでのコンテンツ表示(SSR・ISRが必要な場合の公開先切り替えを含む)、ログイン・会員登録・認証状態管理(Cookie認証・動的アクセストークン)、サードパーティCookie問題の回避、XSS対策、公開先の決定(既定はKurocoFront、Vercel・Codex Sites指定時の確認事項)、KurocoFrontへのデプロイ(kuroco_front.json、GitHub連携、Admin MCP直接デプロイ)をカバー。フロントエンドからのKuroco連携、認証状態の管理、静的生成・動的ルート、デプロイ、公開先の選択の質問で使用。
- ▌ Kuroco API Performance Review · diverta bundleKuroco の API パフォーマンスとコストを Admin MCP の読み取りツール(usage-get / api_analytics-list / api_log-list / api_uri-list)で調査し、キャッシュ設定を中心とした改善提案をまとめる。利用料が急に増えた、APIリクエスト課金が高い、キャッシュヒット率が低い、MISS/PASS が多い、特定エンドポイントのリクエストが急増した、レスポンスが遅い・実行時間が長い、CDN転送量が増えた、クローラーの負荷を調べたい、といったコスト・パフォーマンスの原因調査とレポート作成に使用する。
- ▌ Kuroco Security Audit · diverta bundleKurocoサイトのセキュリティ設定を Admin MCP 経由で読み取り、チェックリストに照らしてリスクを診断・報告する読み取り専用スキル。設定の変更は一切行わない。APIセキュリティ方式・CORS・IPアドレス制限・ログイン/パスワードポリシー・2要素認証(ワンタイムパスワード)・権限グループとスーパーユーザー一覧・静的アクセストークン/シークレットの棚卸し・公開されているAPI・監査ログを対象とする。「セキュリティチェック」「セキュリティ監査・診断・レビュー」「設定の棚卸し」「security audit」「CORS/IP制限/権限を確認」「セキュリティチェックシート」「脆弱性が心配」など、Kurocoの設定が安全か点検・報告する依頼で使用。
- ▌ Kuroco Content Structure · diverta bundleKurocoのコンテンツ定義(TopicsGroup)を設計し、Admin MCPの topics_group-create で作成する。設計では TopicsGroup の分割、JSON項目によるフィールド圧縮、マスタを CSVテーブルとリレーションのどちらで持つか、カテゴリ・タグ・リレーションの使い分け、ext_slug の命名を決め、作成ではフィールド型(ext_type)ごとのプロパティ、繰り返しフィールドグループ、閲覧・編集制限、書き込み後の読み戻し検証を扱う。コンテンツ定義やカスタムフィールドの設計相談・新規作成・フィールド追加で使用。
- ▌ Kuroco Server Processing · diverta bundleKurocoのサーバーサイド処理リファレンスと外部連携の方式設計。Smartyテンプレートの構文と151プラグイン(api、api_internal、sendmail、slack_post_message、ai_completionなど)、バッチ処理による定期実行、スパイダー、Webhook、コンテンツ・フォーム更新時のトリガー処理、トリガーメールアドレス、Slack・Chatwork・SendGrid・GitHub Actions連携、外部システム連携方式(直接呼び出し/プロキシ/取り込み)の選定とシークレット・OAuthトークン管理・タイムアウト制約をカバー。Smarty構文やプラグインの使い方、定期実行・自動化・外部通知・カスタム処理の実装、LINE・Slack・Instagram等の外部APIとの連携方式やAPIキーの隠し方の相談で使用。
- ▌ Kuroco Spec Writer · diverta bundleKurocoサイトの実設定を Admin MCP 経由で読み取り、Markdown + Mermaid の現況仕様書(as-built ドキュメント)を生成する読み取り専用スキル。設定の変更は一切行わない。コンテンツ定義(項目表・ER図)・API一覧・認証と会員グループ・承認ワークフロー・カスタム処理/バッチ・フォーム・CSVテーブル・サイト定数・メールテンプレートを1定義=1ページで出力し、OpenAPI 3.1.0 定義(api-export_openapi)とコンテンツ定義の生レスポンス(topics_group-get)を schema/ に同梱、付属スクリプトで PDF + zip にも変換する。編集済み仕様書をサイトへ反映する差分解釈ルールも定める(書き込みは他スキルに委譲)。「仕様書を作って」「設計書・引き継ぎ資料・納品ドキュメントにまとめて」「ER図を作って」「OpenAPI定義をエクスポート」「仕様書を反映して」など、既存サイトのドキュメント化と仕様書の反映依頼で使用。
- ▌ Kuroco Auth Design · diverta bundleKurocoの会員認証・権限の設計判断を行う。会員グループ設計(権限の組み合わせによる昇格経路の回避)、登録フロー(即時登録/招待/仮登録)、コンテンツアクセス制限のスコープ(グループ制限/カスタム検索/自分の投稿のみ)、パスワードポリシー・2要素認証、代理ログイン、エンタープライズSSO(OAuth SP/SAML SP/IDaaS SP)・SCIMプロビジョニングを、将来の連結も見据えて決める。実装コードは kuroco-frontend-integration、既存設定の監査は kuroco-security-audit が担当。「会員機能を設計したい」「会員グループをどう分けるか」「登録フローをどうするか」「自分の投稿だけ見せたい」「代理ログインが必要か」「SSO/SAML/SCIMを後から繋げたい」等の設計相談で使用。
- ▌ Kuroco Docs · diverta bundleKuroco公式ドキュメント(チュートリアル・リファレンス・管理画面ガイド・FAQ)をスキル同梱のファイルから検索・参照する。Kurocoの機能の使い方、設定方法、仕様、トラブルシューティングのほか、「Kurocoに〜という機能・資料はあるか」という有無の確認など、公式ドキュメントに基づく正確な情報が必要なときに使用。
- ▌ Kuroco Admin MCP · diverta bundleKuroco Admin MCP(管理MCPサーバー)の接続設定・認証・ツール利用を支援する。AIエージェントからKurocoの管理操作を行う際の推奨手段で、OAuth 2.0 / CIMD認証、スコープ(mcp:admin / mcp:tools.all / mcp:tools.write / mcp:tools.read)と作業ごとに必要なレベル、whoamiによる実効権限の確認、Claude Code・Claude Web・ChatGPT・Codex CLIからの接続設定、部分更新(patch.カラム名による行単位の書き換え、base_hashによる楽観ロック)をカバー。MCP経由の管理操作、Issuer URLやprotected resource metadataの設定、大きなCSS/JS/テンプレートの一部だけの更新、MCPツールが見えない・権限不足で書き込めない等のトラブルシュートに使用。
- ▌ Kuroco API Content · diverta bundleKurocoのAPI設計とコンテンツ管理のベストプラクティス。エンドポイント設計、認証(Cookie・動的トークン・静的アクセストークン)、CORS、流量制限、キャッシュ、エラーハンドリング(401/403/429)、Topics APIによるコンテンツCRUD(list / details / insert / update / delete / bulk_upsert)、フィルタークエリ、ページネーション、多言語対応(langs_open_flg)、拡張項目(ext_col)、ファイルアップロード・CSVインポート、ECポイント(ECPoint)をカバー。API呼び出しの実装、ログインAPI・トークン認証、認証・権限エラーの解決、コンテンツの取得・作成・更新・削除・絞り込みの質問で使用。