用于移除文本和文件中的多厂商AI水印及元数据,包括不可见Unicode、统计重写及C2PA等格式。通过调用HTTP服务完成检测与清理。
1 skills
GitHub
10,113
用于对代码库或目录进行安全审计,检测硬编码密钥、注入漏洞等安全问题并生成结构化报告。仅输出报告,不进行修复。
1 skills
GitHub
8,898
模拟安全工程师,利用STRIDE和OWASP框架对代码、架构及基础设施进行漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,提供包含修复建议的风险评估报告。
1 skills
GitHub
393
Tencent自研安全沙箱技能,兼容E2B SDK,提供隔离环境执行Python代码和Shell命令。支持文件读写、网络策略控制及快照复用,适用于运行不受信任或具副作用的代码场景。
1 skills
GitHub
11,144
用于在真实项目中定位并复现漏洞的长周期安全分析技能,涵盖攻击面侦察、假设验证、链追踪及PoC执行。
2 skills
GitHub
28
将漏洞笔记、PoC和源码转化为严谨、可复现的独立披露报告。强调证据验证与版本追溯,禁止臆造数据,适用于单漏洞或发布活动。
13 skills
GitHub
9,871
基于XERJ和tree-sitter AST的代码安全审计技能,提供白盒安全审查及覆盖率保证。通过索引代码、AST解析危险调用与模式、验证无遗漏覆盖,并生成可查询的审计账本,确保对PHP等语言的安全review具有可证明的完整性。
1 skills
GitHub
1,391
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF等安全测试。强调手动验证真实PoC和具体影响,优先使用curl而非重型扫描器,涵盖CVE复现与访问控制检测。
11 skills
GitHub
1,282
Web应用上线前的安全与隐私检查清单,强制验证密钥管理、认证授权、输入防护及数据隐私等关键项,确保部署前无高危风险。
1 skills
GitHub
581
用于在提交PR前执行隐私合规审查,检查数据边界、网络调用及依赖变更,确保代码不违规泄露用户数据。
1 skills
GitHub
53
对权限自动允许列表进行安全审查,基于绿/黄/红模型过滤命令,防止执行任意代码,并将安全命令合并至配置文件。
1 skills
GitHub
226
安全加固技能,作为owasp-security的别名,用于强化代码以抵御漏洞。实际方法内容已迁移至owasp-security模块下的hardening.md等参考文件中,调用时需指向父级skill。
4 skills
GitHub
11
指导在集成中配置 OAuth 认证,涵盖应用类型选择、授权流程确定、最小权限范围规划及令牌生命周期管理。用于解决认证阻塞问题并避免常见安全与配置错误。
17 skills
GitHub
5,109
NeMo Guardrails 是 NVIDIA 的 LLM 运行时安全框架,提供编程式护栏。支持越狱检测、输入输出验证、事实核查、幻觉检测、PII 过滤及毒性检测,确保 LLM 应用安全合规。
2 skills
GitHub
3,241
在合并或部署前进行安全审查,检查OWASP Top 10、输入验证及认证授权问题。通过提问和清单引导识别漏洞,生成警告或严重警告提示修复。
2 skills
GitHub
275

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 21:56
浙ICP备14020137号-1 $mapa de visitantes$