用于 Binary Ninja 的二进制逆向分析,支持 HLIL/MLIL/LLIL 多层中间语言检查、字符串与交叉引用提取、类型推断及 Python API 自动化。提供 MCP 集成指南与安全操作规范,辅助漏洞挖掘与代码审计。
73 skills
GitHub
38,187
专为 Lightning Web Component (LWC) 设计的 Lightning Web Security (LWS) 验证技能。用于审查 LWC 组件的安全性,识别危险 DOM API 和不合规代码,提供修复建议或生成 SARIF 报告。
1 skills
GitHub
933
针对Odoo插件进行安全审计,检查访问控制、SQL注入、XSS、反序列化等风险。适用于代码审查或评估特定构造的安全性。
1 skills
GitHub
54,698
提供系统化的安全审计方法论,涵盖OWASP Top 10、依赖扫描、威胁建模及漏洞评估。指导从范围定义到报告生成的全流程,帮助团队建立专业级安全审计能力并提升安全成熟度。
4 skills
GitHub
471
对代码变更、PR或Diff进行聚焦安全评审,涵盖认证、授权、注入及密钥风险。通过信号扫描与手动链路追踪识别安全隐患,按严重级别报告发现项,仅读不执行破坏性操作。
2 skills
GitHub
79
指导在JS/TS应用中通过@1password/sdk程序化加载1Password密钥,支持服务账号或桌面认证,解决op://引用及批量获取凭证。
1 skills
GitHub
1,000
提供GRC合规专家能力,覆盖18种主流框架。支持控制查询、跨框架映射、文档审查及审计准备,强调结构化反馈与数据脱敏。
1 skills
GitHub
181
指导用户完成 sponsio-openclaw 插件的首次配置,包括环境检查、策略路由及规则生成。用于将 OpenClaw 会话中的工具调用与 Sponsio 安全护栏对接,确保工具调用受控。
1 skills
GitHub
441
指导发现、举报和预防品牌冒充行为,包括伪造网站、钓鱼站点、商标侵权及域名抢注。提供初始评估、证据收集清单及多平台举报渠道优先级,辅助用户有效处理品牌滥用问题。
1 skills
GitHub
997
为网站或Web应用建立安全基线,涵盖HTTPS/TLS配置、安全响应头设置、CSP策略规划、密钥管理及发布前安全审计与加固。
1 skills
GitHub
908
针对单一目标URL或应用,从已暴露信息中绘制可测试的攻击面。生成业务画像、主机/API清单、密钥表及对象图,为后续漏洞测试提供前置侦察数据,禁止目录爆破。
102 skills
GitHub
2,314
用于修复和强化 Plano 过滤链及护栏配置,涵盖 MCP 过滤器设置、提示词防护响应及安全过滤排序,确保请求处理的安全性与合规性。
1 skills
GitHub
7,067
CodeGuard安全技能,辅助AI编码代理在编写、审查或修改代码时遵循安全默认实践,防止常见漏洞。涵盖认证、数据保护、基础设施及多语言特定规则,确保代码安全性。
1 skills
GitHub
29,546
审计并加固身份验证代码,覆盖凭证存储、会话安全、输入校验、OAuth/OIDC、MFA及速率限制等OWASP推荐模式。
1 skills
GitHub
41
对 JS/TS 仓库的包管理器配置进行供应链安全审计,检查版本合规、生命周期脚本禁用、不安全依赖协议及最低发布年龄。只读扫描 workspace,不修改文件。
1 skills
GitHub
275

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 17:40
浙ICP备14020137号-1