专注于威胁建模方法论、安全架构审查及风险评估的专家技能,掌握STRIDE、PASTA等技术,用于识别攻击向量、设计缓解策略及构建安全系统。
用于执行DART代码审查工作流,支持PR代码审查及反馈修复。通过读取PR差异、检查代码规范与测试,并依据特定验证要求记录发现或应用最小化修复,确保代码质量与安全。
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险及缓解措施的威胁注册表。用于功能发布前的安全审查,确保识别并缓解潜在安全风险。
用于审查 AnkiDroid 项目的 Pull Request,依据规范检查阻塞项、功能一致性(Spec conformance)及非阻塞细节。通过获取 PR 和关联 Issue 上下文,验证代码是否解决根本问题并符合预期需求,输出详细审查报告。
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证。涵盖准备、映射、挖掘、验证全流程,提供配置、监控、报告生成及维护者改进工作流。
协助用户优化前端性能。通过引导用户提供性能录制文件,分析渲染帧、脚本执行及CPU热点以识别瓶颈,并基于源码提出排名靠前的优化建议,最终验证改进效果。
协助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成所需策略文档,以支持销售并满足企业客户的安全合规要求。
在汇报完成前验证实现工作的正确性。根据用户描述或参数,执行命令、检查文件并输出状态(通过/失败/部分)、证据、风险及下一步行动,优先具体验证而非口头保证。
将游戏体验浓度、留存及节奏问题转化为可上线、可埋点、可复盘的实验方案。支持多种输出模式,内置证据门、指标判定与伦理审查,确保实验设计严谨且可回滚。
提供Warden安全扫描的运行手册,涵盖认证、代码执行及数据泄露风险的自动化检测与人工验证流程。
用于整理、脱敏并上报 chengfeng-videocut 项目的 GitHub Bug。流程包括诊断复现、选择仓库、生成结构化草稿,经用户确认脱敏内容后提交 Issue,严禁自动上报未授权内容。


