分析并修复 GitHub 安全公告(GHSA),包括验证漏洞、定位受影响代码、提出并实施修复方案,最终创建 PR。
1 skills
GitHub
47,820
提供基于 Better Auth 的二次认证(2FA)实施指南与规则,涵盖服务端配置、客户端集成、TOTP 启用流程及验证逻辑。
2 skills
GitHub
5,270
用于在发布或合并前审计代码差异,检测恶意代码、后门及严重安全回归。通过快速直接扫描和并行深度审查,覆盖供应链、数据外泄、注入等风险,确保变更安全性。
1 skills
GitHub
13,147
专注于代码变更的安全审查,识别高置信度的高危漏洞如注入、认证绕过和加密缺陷,排除低影响问题,确保仅报告具有实际利用风险的发现。
1 skills
GitHub
68,089
提供隔离的微虚拟机沙箱,用于安全执行不受信任或AI生成的代码。支持单步快速运行及多步骤生命周期管理,具备文件系统操作和进程隔离能力。
1 skills
GitHub
18,798
用于审查FastMCP安全报告,通过复现PoC、界定责任层级和验证API契约来分类漏洞。适用于处理安全建议、赏金提交及修复提案的评估工作。
2 skills
GitHub
27,871
提供安全代码审查清单,涵盖注入、认证授权、密钥管理、输入验证及数据暴露等风险点,辅助识别漏洞并评估严重等级。
1 skills
GitHub
28,267
服务端路径安全编码规范,防止路径穿越漏洞。要求使用ConfinedDir替代手动拼接,禁用send_from_directory和str.startswith,Agent工具复用Workspace受限目录,并设置部署模式守卫以限制宿主文件系统访问。
1 skills
GitHub
17,275
提供静态Web服务器安全最佳实践,涵盖路径遍历防御、TLS配置、安全头及CORS策略。指导实现身份验证、强化文件服务管道及审计路径处理,确保最小权限与纵深防御。
1 skills
GitHub
2,366
用于审查 Langfuse 代码中的安全风险,涵盖 SSRF、租户隔离、密钥处理及客户端遥测隐私等。在涉及外部请求、集成配置或权限变更时触发,辅助设计阶段与代码审查,防范安全漏洞。
1 skills
GitHub
34,946
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOCs提取及加密流量解密,最终生成结构化分析报告。
1 skills
GitHub
4,839
指导 Automattic/wp-calypso 项目的依赖安全扫描流程,通过解读文档和分类规则,为操作者提供具体的 gh 命令及告警处理建议。
1 skills
GitHub
12,647
用于OpenClaw部署主机的安全加固与风险评估,涵盖防火墙、SSH及系统更新配置。支持定期健康检查、版本状态审查及风险偏好对齐,确保在不中断访问的前提下提升主机安全性。
2 skills
GitHub
5,649
用于对 GitHub 仓库中私报的安全漏洞进行优先级排序、范围核查和 SLA 状态计算,生成审查报告并提议修复方案。
3 skills
GitHub
24,672
管理用户配置的密钥,提供列出和读取 API 密钥、令牌等敏感信息的功能,严禁硬编码凭据,确保调用安全。
1 skills
GitHub
7,993

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-24 07:04
浙ICP备14020137号-1