用于 Binary Ninja 的二进制逆向分析,支持 HLIL/MLIL/LLIL 多层中间语言检查、字符串与交叉引用提取、类型推断及 Python API 自动化。提供 MCP 集成指南与安全操作规范,辅助漏洞挖掘与代码审计。
专为 Lightning Web Component (LWC) 设计的 Lightning Web Security (LWS) 验证技能。用于审查 LWC 组件的安全性,识别危险 DOM API 和不合规代码,提供修复建议或生成 SARIF 报告。
提供系统化的安全审计方法论,涵盖OWASP Top 10、依赖扫描、威胁建模及漏洞评估。指导从范围定义到报告生成的全流程,帮助团队建立专业级安全审计能力并提升安全成熟度。
对代码变更、PR或Diff进行聚焦安全评审,涵盖认证、授权、注入及密钥风险。通过信号扫描与手动链路追踪识别安全隐患,按严重级别报告发现项,仅读不执行破坏性操作。
指导在JS/TS应用中通过@1password/sdk程序化加载1Password密钥,支持服务账号或桌面认证,解决op://引用及批量获取凭证。
提供GRC合规专家能力,覆盖18种主流框架。支持控制查询、跨框架映射、文档审查及审计准备,强调结构化反馈与数据脱敏。
指导用户完成 sponsio-openclaw 插件的首次配置,包括环境检查、策略路由及规则生成。用于将 OpenClaw 会话中的工具调用与 Sponsio 安全护栏对接,确保工具调用受控。
指导发现、举报和预防品牌冒充行为,包括伪造网站、钓鱼站点、商标侵权及域名抢注。提供初始评估、证据收集清单及多平台举报渠道优先级,辅助用户有效处理品牌滥用问题。
为网站或Web应用建立安全基线,涵盖HTTPS/TLS配置、安全响应头设置、CSP策略规划、密钥管理及发布前安全审计与加固。
针对单一目标URL或应用,从已暴露信息中绘制可测试的攻击面。生成业务画像、主机/API清单、密钥表及对象图,为后续漏洞测试提供前置侦察数据,禁止目录爆破。
用于修复和强化 Plano 过滤链及护栏配置,涵盖 MCP 过滤器设置、提示词防护响应及安全过滤排序,确保请求处理的安全性与合规性。
CodeGuard安全技能,辅助AI编码代理在编写、审查或修改代码时遵循安全默认实践,防止常见漏洞。涵盖认证、数据保护、基础设施及多语言特定规则,确保代码安全性。
审计并加固身份验证代码,覆盖凭证存储、会话安全、输入校验、OAuth/OIDC、MFA及速率限制等OWASP推荐模式。
对 JS/TS 仓库的包管理器配置进行供应链安全审计,检查版本合规、生命周期脚本禁用、不安全依赖协议及最低发布年龄。只读扫描 workspace,不修改文件。


