用于执行Web应用中的跨站脚本(XSS)和HTML注入漏洞测试。涵盖存储型、反射型和DOM型XSS的检测与利用,提供PoC载荷及修复建议。
30 skills
GitHub
4,593
用于根据自然语言请求生成基于IRQL的Kusto安全狩猎查询管道。通过组合Get/Extract/Enrich函数,将原始KQL表转换为统一模式的可复用调查流程,专用于威胁检测和事件响应场景。
13 skills
GitHub
2,960
用于扫描数据库Schema识别PII列,检查SQL查询或dbt模型是否暴露敏感数据(如SSN、邮箱等),生成合规审计报告,支持GDPR/CCPA/HIPAA审计需求。
1 skills
GitHub
801
用于安全存储和检索密码、API密钥等敏感凭据。支持设置、获取及列出加密数据,确保凭证不泄露至普通记忆系统。
1 skills
GitHub
2
在技能驱动的工作流执行状态变更或外部连接操作前,基于沙箱策略审查文件系统、命令、网络及敏感操作的安全性。
1 skills
GitHub
50,233
管理1Password CLI配置、登录及密钥注入,强制通过tmux会话执行以解决TTY交互问题,确保敏感信息安全。
1 skills
GitHub
5,154
轻量级安全扫描技能,结合推理与Shell工具检测代码库中的硬编码密钥、依赖漏洞及OWASP安全风险,支持全量或指定目录扫描并生成报告。
2 skills
GitHub
1,275
将安全扫描发现转化为开发工作项,自动化创建包含详细修复步骤、接受标准和优先级的待办任务,实现安全漏洞到开发流程的集成与追踪。
12 skills
GitHub
50
Golang安全专家技能,涵盖代码审查、审计与编写阶段的安全实践。通过多智能体并行扫描注入、加密等漏洞,提供防御性编程指导及govulncheck工具集成,确保Go应用安全性。
1 skills
GitHub
3,089
基于LLM推理生成两个CISO框架YAML间的映射关系,输出标准YAML及人工审查文件。适用于手动构建或贡献社区映射库,无需额外基础设施。
3 skills
GitHub
4,380
针对代码仓库执行应用安全威胁建模,识别信任边界、资产、攻击路径及缓解措施。仅在用户明确要求时触发,用于生成具体的安全风险报告,而非通用架构总结。
3 skills
GitHub
25,226
提供基于 Joern CPG 和 CodeQL 的深度代码分析能力,涵盖控制流、数据流及污点分析。用于复杂重构影响评估、死代码检测及安全审计,弥补基础 AST 分析的不足。
1 skills
GitHub
706
提供代码安全审计、依赖漏洞扫描、敏感信息检测及服务器配置检查能力,覆盖SAST/SCA。适用于发现OWASP Top 10漏洞、硬编码凭证及基础设施安全风险,输出修复建议而非直接修改。
1 skills
GitHub
704
执行 Snyk 安全扫描,检查依赖漏洞和源代码安全问题。涵盖前置检查、依赖与代码扫描,汇总结果并制定优先级修复计划,辅助用户解决安全隐患。
1 skills
GitHub
293
专注审计和加固 Convex 应用的安全技能,检测身份伪造、缺失所有权检查及 PII 泄露等缺陷,并自动注入 requireIdentity/requireOwner 修复。
1 skills
GitHub
9,360

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 17:47
浙ICP备14020137号-1 $Map of visitor$