backend-vulnerabilitiesLukk backend-sårbarheter i Gradle-prosjekter på Nais. Bruk ved GitHub Security-varsler eller for å sjekke om resolutionStrategy-pakker kan fjernes. Aksepterer spørsmål på norsk og engelsk. (Sårbarheter, dependency-oppdatering, CVE, Dependabot,…kotestSkriv og endre tester for Ktor-tjenester med Kotest FunSpec, MockK og mock-oauth2-server. Bruk for sikkerhetstester (testApplication + JWT), API-tester (embeddedServer + RestAssured + OpenAPI-validering) og RBAC-testing. Aksepterer spørsmål på norsk og…kotlin-app-configHOCON-based configuration with PropertiesConfig singleton for Ktor services on NAIS. Use when adding config sections, environment layering, or typed config classes. Accepts prompts in Norwegian and English. (Konfigurasjon, miljøvariabler, HOCON,…kotlin-patternsIdiomatic Kotlin patterns: null safety, immutability, sealed types, structured concurrency, extension functions, DSL builders, Gradle Kotlin DSL. Accepts prompts in Norwegian and English. (Kotlin-mønstre, idiomatisk Kotlin, null-sikkerhet, sealed class,…azure-rbac-ktorRole-based access control (RBAC) with Azure AD in Ktor services on NAIS. Use when adding endpoints with access control, defining new roles/scopes, or configuring accessPolicy in NAIS manifests. Accepts prompts in Norwegian and English. (Rollebasert…
explorador de repositórios
navikt · Repositórios e skills representativas - Página 3
Visão por repositório de 472 skills coletadas em 76 repositórios do GitHub.
gcp-tilgangsoppryddingFjern GCP-tilgangen til folk som har sluttet i teamet. Dekker alle tre lagene tilgang ligger i — prosjekt-IAM, BigQuery-datasett-ACL og tjenestekonto-IAM. Bruk ved offboarding eller tilgangsrevisjon.github-issues-revisjonPeriodisk revisjon av GitHub-issues på tvers av tiltakspenger-repoene — sjekk prosjektdekning, finn duplikater/overlapp, verifiser ferdig-kandidater mot koden før lukking, og finn manglende kryss-lenker. Bruk for å «gå over issuene», rydde i backloggen eller…observability-feilsokingFeilsøk produksjonsproblemer i tiltakspenger-appene med Loki (logger), Tempo (traces) og Mimir (metrikker) via API. Bruk ved timeouts, feilspikes, trege kall, «requester som forsvinner», eller når du skal verifisere om en feil ligger i app, nabotjeneste eller…tiltakspenger-testdataLag testdata lokalt for tiltakspenger-saksbehandling via ferdige scripts — testsak med innvilget vedtak, meldekortbehandling, klagebehandling, eller digital-/papirsøknad seedet mot LokalMain. Kan også forhåndsvise og lagre PDF-brevene fra pdfgen og pdfgenrs.backend-dependency-updateTa Dependabot-PR-ene i tiltakspenger-repoene — finn og grupper dem, les changelog/migreringsguider, verifiser bygg og test, og vurder per gruppe. Bruk for å bumpe dependencies eller rydde i utdaterte biblioteker i et Kotlin/JVM-repo.
aksel-builderExpert builder for the Aksel design system (Nav / @navikt) React components, design tokens, layout primitives, theming (light/dark), icons, CSS, the Tailwind preset, version migrations, and Figma-to-code. Trigger on any frontend UI task that mentions Aksel,…nav-dekoratorenIntegrer og konfigurer Nav Dekoratøren – felles header og footer for nav.no-applikasjoner. Bruk når et team skal ta i bruk Dekoratøren, oppdatere konfigurasjon, legge til breadcrumbs/språkvelger/analytics, håndtere samtykke (ekomloven), CSP eller feilsøke…nav-planArkitekturplanlegging med beslutningstrær for auth, kommunikasjon, database og Nais-konfigurasjonplaywright-testingGenerer og kjør Playwright E2E-tester for webapplikasjoner med page objects, auth fixtures og tilgjengelighetstestersecurity-owaspOWASP Top 10:2025 kodenivå-mønstre for Kotlin, Go, Java og Node.js — tilgangskontroll, forsyningskjede, injeksjon og feilhåndtering
conventional-commitGenerer conventional commit-meldinger med Nav-relevante scopes og breaking change-formatlocal-environmentSet up the local Salesforce DevHub test environment (test packages, sfdx-project.json, NUT prerequisites).pool-commandScaffold a new sf pool subcommand following project patterns.pool-flagAdd flags to existing pool commands using the sf CLI generator.pool-testWrite unit tests for pool commands following project patterns.
create-implementation-planCreate a new implementation plan file for new features, refactoring existing code or upgrading packages, design, architecture or infrastructure.triage-issueTriage a bug or issue by exploring the codebase to find root cause, then create a plan with a TDD-based fix plan. Use when user reports a bug, mentions "triage", or wants to investigate and plan a fix for a problem.docker-runtime-verificationVerify this repository's Docker image build and runtime behavior with deterministic checks for standalone Next.js deployments. Use when changing Dockerfile/.dockerignore, Next/i18n config, startup scripts, or debugging Kubernetes startup and Internal Server…cypress-mocks-workflowRun and troubleshoot this repository's Cypress E2E flow with the local mocks server, correct startup order, and readiness checks. Use when working on Cypress tests, mocks-server setup, local CI-like validation, or startup failures around ports 3002/3200.
nav-etterlevelseVurderer NAV-systemer mot etterlevelseskrav og PVK (personvernkonsekvensvurdering). Bruk denne når bruker ber om etterlevelsesgjennomgang, compliance-vurdering, PVK-vurdering, eller skal dokumentere etterlevelse i NAVs etterlevelsesløsning. Skillen inspiserer…nav-pvkGjennomfører personvernkonsekvensvurdering (PVK/DPIA) for NAV-systemer. Bruk denne når bruker ber om PVK, risikovurdering av personvern, eller skal dokumentere PVK i etterlevelsesløsningen. Skillen inspiserer GitHub-repoer, vurderer personvernrisiko basert på…nav-behandlingskatalogLeser og analyserer behandlinger (B-nummer), informasjonstyper, policies, legalBases, retention, dpia-felter og databehandlere fra Navs Behandlingskatalog (https://behandlingskatalog.ansatt.nav.no). Brukes når nav-etterlevelse eller nav-pvk trenger data fra…nav-contextLager eller oppdaterer domain-context.md og/eller system-context.md i gjeldende katalog. Filene gir domenekunnskap og systemspesifikk kunnskap som nav-etterlevelse og nav-pvk bruker som kontekst. Henter data fra behandlingskatalog, GitHub-repoer og eventuelt…
conventional-commitCommit-meldinger etter conventional commits-standarden — scopes, breaking change-format og kort norsk oppsummering. Brukes via /conventional-commit ved commit eller commit-melding.cavemanUltra-komprimert kommunikasjonsmodus. Reduserer tokenbruk ~75 % ved å fjerne fyllord, artikler og høflighetsfraser, men beholder full teknisk presisjon. Bruk når bruker sier "caveman mode", "talk like caveman", "use caveman", "less tokens", "be brief", eller…issue-plannerEnters planning mode to clarify a task through questions, uses grill-me when needed, and creates one or more GitHub issues from repository issue templates. Use when the team wants to break work into bug/config/epic/feature/story/task.readme-updateREADME og repo-dokumentasjon — faktisk stack, lokal kjøring, tester, deploy, NAIS-manifest, integrasjoner og eierskap. Brukes via /readme-update når dokumentasjon skal lages eller oppdateres.
nav-deep-interviewStrukturert intervju som avdekker blinde flekker i Nav-prosjekter — personvern, auth, avhengigheter og observerbarhetnav-planArkitekturplanlegging med beslutningstrær for auth, kommunikasjon, database og Nais-konfigurasjonnav-troubleshootStrukturerte diagnostiske trær for vanlige Nav-plattformproblemer — pod-krasj, auth-feil, Kafka-lag og databaseproblemerobservability-setupSett opp Prometheus-metrikker, OpenTelemetry-tracing og health check-endepunkter for Nais-applikasjoner
security-reviewBruk før commit, push eller pull request for å sjekke at koden er trygg å mergetokenx-authTjeneste-til-tjeneste-autentisering med TokenX token exchange i Naisconventional-commitGenerer conventional commit-meldinger med Nav-relevante scopes og breaking change-formatobservability-setupSett opp Prometheus-metrikker, OpenTelemetry-tracing og health check-endepunkter for Nais-applikasjoner
e2e-test-debuggerDebug failing E2E Playwright tests in melosys-e2e-tests-claude. Use when: (1) E2E tests fail with timeout errors or unexpected behavior, (2) Need to check database state (prosessinstans, behandling, vedtak), (3) Need to understand why UI buttons are disabled…pom-from-recordingConvert Playwright recordings into proper Page Object Models (POMs) with correct waitForProcessInstances usage, fixture integration, and assertion patterns. Use this skill whenever: (1) Creating new E2E tests from Playwright codegen recordings, (2) Converting…gh-test-resultsDownload and analyze GitHub Actions E2E test results from melosys-e2e-tests. Use when user asks about test results, CI failures, flaky tests, or wants to download artifacts from GitHub Actions runs.melosys-eessi-debuggerDebug EUX/EESSI mock issues in melosys E2E tests. Use when: - E2E tests fail with 404 errors from /eux/... endpoints - melosys-api logs show "Kall mot eessi feilet" errors - melosys-eessi logs show NotFoundException for eux endpoints - Adding new EESSI/EUX…
dependency-upgradeUpgrade one dependency or a small group of two or three tightly related dependencies in one pull request. Use for targeted Maven, Gradle, npm, Docker image, runtime, or GitHub Actions upgrades without inspecting or managing Dependabot or Renovate pull…approve-github-stackReview and approve every eligible pull request in a GitHub stacked PR stack. Use when the user asks to approve a whole stack identified by a stack number, pull request number or URL, or branch.fyllut-sendinn-specificationCreate a functional or technical specification for Fyllut-Sendinn products, then publish it as a GitHub issue or hand it to Copilot plan. Use only when the user explicitly invokes /fyllut-sendinn-specification or a repository skill invokes it.dependency-upgrade-stackReplace open dependency update PRs with a tested GitHub stack. Use for periodic repository-wide Maven, Gradle, npm, Docker image, or GitHub Actions upgrades when minor and patch updates should land before researched major updates.
api-designREST API-designmønstre, versjonering, feilhåndtering (RFC 7807) og OpenAPI-konvensjoner for Nav-tjenesterflyway-migrationDatabasemigrasjonsmønstre med Flyway og versjonerte SQL-skriptkotlin-app-configSealed class-konfigurasjon for Kotlin-applikasjoner med miljøspesifikke innstillingersecurity-reviewBruk før commit, push eller pull request for å sjekke at koden er trygg å merge