用于将 Codex Security 扫描发现跟踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理、重复检查及审批机制,严禁用于扫描或修复操作。
用于在分析公司项目文档前,通过ClawVault对敏感信息(如公司名称、金额、人员)进行脱敏处理。确保仅基于 sanitized_content 进行分析,防止泄露原始敏感数据。
渗透测试快速速查技能,提供漏洞Payload、绕过技巧及验证顺序的即时参考。适用于已明确测试方向后,快速定位常见安全卡片(如Web注入、认证逻辑、AI/MCP等)并启动验证流程,不替代方法论决策。
用于定义和执行基于知识图谱的策略、访问控制及合规规则。支持运行策略检查以获取合规状态和修复建议,以及列出可用的策略规则和类别,帮助管理系统的安全与合规性。
协调多层安全扫描与加固,涵盖应用、基础设施及合规控制。通过多智能体编排执行漏洞扫描、威胁建模及防御实施,遵循DevSecOps原则建立纵深防御体系。
提供勒索软件或恶意软件感染初期的紧急响应指南,指导用户隔离设备、保留证据并安全恢复数据,避免恐慌操作。
SWIFT客户安全计划(CSP)合规顾问,基于CSCF v2026框架,协助金融机构满足32项安全控制要求。涵盖架构类型识别、强制/建议性控制评估、KYC-SA门户 attestations及差距分析,确保支付网络合规与风险管控。
辅助安全研究人员评估项目是否适合投递NDSS会议,通过网络性、部署真实性和对手模型三项测试进行筛选,并对比其他顶级安全会议的定位以优化投稿策略。
用于在OpenMed中对临床日期进行一致性偏移,以满足HIPAA安全港合规要求。通过固定偏移量保留事件间的时间间隔(如生存分析、住院时长),同时掩盖绝对日期,适用于需要保留时间结构的去标识化场景。
集成 Waratek RASP 解决方案,通过 Membrane CLI 管理应用保护、数据记录及自动化工作流,支持身份验证与连接配置。
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码与历史漏洞数据,识别潜在攻击面并生成标准化威胁模型文档,辅助安全评估与优先级排序。
针对Zigbee、Thread和Matter等物联网Mesh协议的渗透测试技能,涵盖无线嗅探、密钥窃取、Touchlink滥用及命令注入攻击。
提供从已知漏洞点到稳定远程利用的完整工程化方法,涵盖栈/堆/内核Pwn。解决环境差异导致的脚本失效问题,强调libc版本匹配、SMEP/KASLR绕过及远程稳定性优化。
用于处理品牌冒充、钓鱼网站、商标侵权及域名抢注等品牌滥用问题。提供初步评估、证据收集清单及向注册商、托管商、搜索引擎和支付平台举报的标准流程,以保护品牌资产。


