用于执行Web应用中的跨站脚本(XSS)和HTML注入漏洞测试。涵盖存储型、反射型和DOM型XSS的检测与利用,提供PoC载荷及修复建议。
用于根据自然语言请求生成基于IRQL的Kusto安全狩猎查询管道。通过组合Get/Extract/Enrich函数,将原始KQL表转换为统一模式的可复用调查流程,专用于威胁检测和事件响应场景。
用于扫描数据库Schema识别PII列,检查SQL查询或dbt模型是否暴露敏感数据(如SSN、邮箱等),生成合规审计报告,支持GDPR/CCPA/HIPAA审计需求。
在技能驱动的工作流执行状态变更或外部连接操作前,基于沙箱策略审查文件系统、命令、网络及敏感操作的安全性。
轻量级安全扫描技能,结合推理与Shell工具检测代码库中的硬编码密钥、依赖漏洞及OWASP安全风险,支持全量或指定目录扫描并生成报告。
将安全扫描发现转化为开发工作项,自动化创建包含详细修复步骤、接受标准和优先级的待办任务,实现安全漏洞到开发流程的集成与追踪。
Golang安全专家技能,涵盖代码审查、审计与编写阶段的安全实践。通过多智能体并行扫描注入、加密等漏洞,提供防御性编程指导及govulncheck工具集成,确保Go应用安全性。
基于LLM推理生成两个CISO框架YAML间的映射关系,输出标准YAML及人工审查文件。适用于手动构建或贡献社区映射库,无需额外基础设施。
针对代码仓库执行应用安全威胁建模,识别信任边界、资产、攻击路径及缓解措施。仅在用户明确要求时触发,用于生成具体的安全风险报告,而非通用架构总结。
提供基于 Joern CPG 和 CodeQL 的深度代码分析能力,涵盖控制流、数据流及污点分析。用于复杂重构影响评估、死代码检测及安全审计,弥补基础 AST 分析的不足。
提供代码安全审计、依赖漏洞扫描、敏感信息检测及服务器配置检查能力,覆盖SAST/SCA。适用于发现OWASP Top 10漏洞、硬编码凭证及基础设施安全风险,输出修复建议而非直接修改。
专注审计和加固 Convex 应用的安全技能,检测身份伪造、缺失所有权检查及 PII 泄露等缺陷,并自动注入 requireIdentity/requireOwner 修复。


