提供基于 Better Auth 的二次认证(2FA)实施指南与规则,涵盖服务端配置、客户端集成、TOTP 启用流程及验证逻辑。
用于在发布或合并前审计代码差异,检测恶意代码、后门及严重安全回归。通过快速直接扫描和并行深度审查,覆盖供应链、数据外泄、注入等风险,确保变更安全性。
专注于代码变更的安全审查,识别高置信度的高危漏洞如注入、认证绕过和加密缺陷,排除低影响问题,确保仅报告具有实际利用风险的发现。
用于审查FastMCP安全报告,通过复现PoC、界定责任层级和验证API契约来分类漏洞。适用于处理安全建议、赏金提交及修复提案的评估工作。
服务端路径安全编码规范,防止路径穿越漏洞。要求使用ConfinedDir替代手动拼接,禁用send_from_directory和str.startswith,Agent工具复用Workspace受限目录,并设置部署模式守卫以限制宿主文件系统访问。
提供静态Web服务器安全最佳实践,涵盖路径遍历防御、TLS配置、安全头及CORS策略。指导实现身份验证、强化文件服务管道及审计路径处理,确保最小权限与纵深防御。
用于审查 Langfuse 代码中的安全风险,涵盖 SSRF、租户隔离、密钥处理及客户端遥测隐私等。在涉及外部请求、集成配置或权限变更时触发,辅助设计阶段与代码审查,防范安全漏洞。
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOCs提取及加密流量解密,最终生成结构化分析报告。
指导 Automattic/wp-calypso 项目的依赖安全扫描流程,通过解读文档和分类规则,为操作者提供具体的 gh 命令及告警处理建议。
用于OpenClaw部署主机的安全加固与风险评估,涵盖防火墙、SSH及系统更新配置。支持定期健康检查、版本状态审查及风险偏好对齐,确保在不中断访问的前提下提升主机安全性。
用于对 GitHub 仓库中私报的安全漏洞进行优先级排序、范围核查和 SLA 状态计算,生成审查报告并提议修复方案。


