Agent Skills › anthropics/defending-code-reference-harness

anthropics/defending-code-reference-harness

GitHub

指导用户将C/C++ ASAN漏洞检测流水线迁移至其他领域(如Web、智能合约等),通过阅读现有代码并访谈用户,替换特定领域的提示词和解析器。

9 skills 7,528

Install All Skills

npx skills add anthropics/defending-code-reference-harness --all -g -y
More Options

List skills in collection

npx skills add anthropics/defending-code-reference-harness --list

Skills in Collection (9)

指导用户将C/C++ ASAN漏洞检测流水线迁移至其他领域(如Web、智能合约等),通过阅读现有代码并访谈用户,替换特定领域的提示词和解析器。
迁移漏洞检测流水线 定制安全检测流程 适配非C/C++语言漏洞分析
.claude/skills/customize/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
无告警下的主动威胁狩猎技能,通过分析日志与源码,执行假设驱动查询和本地PoC验证,输出结构化事件报告。
hunt the logs find the campaign look for signs of compromise run dnr-hunt
.claude/skills/dnr-hunt/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、定位根因并制定建议性处置方案。
respond to this alert work this incident how bad is this run dnr-respond
.claude/skills/dnr-respond/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
仓库入门技能,提供新用户的快速引导与交互式问答。支持介绍模式下的漏洞扫描流程演示及基于文档的精准问题解答。
新用户首次进入仓库 用户询问如何使用或了解项目结构 执行 /quickstart 命令
.claude/skills/quickstart/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、基于可利用性重新排序并分配负责人,输出精简的优先处理列表。
triage findings validate scanner output prioritize vulns review the backlog
.claude/skills/triage/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无Docker环境下验证Harness变更的端到端方案。通过安装固定版本CLI、运行Stub服务器捕获请求头,并精确模拟容器环境变量,确保本地测试与CI流程一致。
需要在本地环境验证CLI行为 缺少Docker运行时环境 验证Harness环境变量注入逻辑
.claude/skills/verify/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源代码树进行静态安全漏洞扫描,不执行代码。通过并行子代理审查指定目录,生成VULN-FINDINGS报告供后续分类处理。支持基于威胁模型或手动聚焦范围,适用于安全审计场景。
扫描代码中的安全漏洞 审查代码以查找安全问题 在指定目录中寻找bug
.claude/skills/vuln-scan/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
用于将已验证的安全漏洞转化为候选修复补丁。读取Triage或扫描结果,生成仅包含差异文本的补丁文件供人工审查,绝不直接修改代码库,确保操作安全隔离。
fix the findings patch these vulns generate fixes close the loop on triage
.claude/skills/patch/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动推导及组合模式。通过静态分析识别攻击面与潜在风险,输出标准化威胁文档,辅助安全评估与漏洞优先级排序。
请求对代码库进行威胁建模 询问系统潜在安全风险或攻击面映射
.claude/skills/threat-model/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 17:04
浙ICP备14020137号-1