用于移除文本和文件中的多厂商AI水印及元数据,包括不可见Unicode、统计重写及C2PA等格式。通过调用HTTP服务完成检测与清理。
模拟安全工程师,利用STRIDE和OWASP框架对代码、架构及基础设施进行漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,提供包含修复建议的风险评估报告。
Tencent自研安全沙箱技能,兼容E2B SDK,提供隔离环境执行Python代码和Shell命令。支持文件读写、网络策略控制及快照复用,适用于运行不受信任或具副作用的代码场景。
将漏洞笔记、PoC和源码转化为严谨、可复现的独立披露报告。强调证据验证与版本追溯,禁止臆造数据,适用于单漏洞或发布活动。
基于XERJ和tree-sitter AST的代码安全审计技能,提供白盒安全审查及覆盖率保证。通过索引代码、AST解析危险调用与模式、验证无遗漏覆盖,并生成可查询的审计账本,确保对PHP等语言的安全review具有可证明的完整性。
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF等安全测试。强调手动验证真实PoC和具体影响,优先使用curl而非重型扫描器,涵盖CVE复现与访问控制检测。
Web应用上线前的安全与隐私检查清单,强制验证密钥管理、认证授权、输入防护及数据隐私等关键项,确保部署前无高危风险。
在合并或部署前进行安全审查,检查OWASP Top 10、输入验证及认证授权问题。通过提问和清单引导识别漏洞,生成警告或严重警告提示修复。
基于 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,支持深度伪造识别、来源追踪、水印验证及声纹身份核验。
用于报告和分析 Microsoft AI Agent(如 Copilot Studio)的运行活动,包括用户、工具调用、渠道、Token 使用及安全拦截情况。
用于操作ClawVault服务,包括启动/停止、状态检查、敏感数据扫描与本地清洗,以及验证OpenClaw文件守卫插件。


