Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub将基于ASAN的C/C++漏洞检测流水线适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器及配置文件以支持新目标。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
将基于ASAN的C/C++漏洞检测流水线适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器及配置文件以支持新目标。
需要定制或迁移漏洞检测流水线到其他技术栈
用户希望修改现有的安全分析管道以适应新的应用场景
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,在无告警情况下分析日志与源码,通过假设驱动循环和本地PoC验证漏洞,生成事件报告。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,基于告警或IOC分析日志与源码,判定攻击是否成功、量化影响范围并确认根因,最后输出拟制的隔离与恢复计划。
被要求响应特定告警
处理安全狩猎发现
评估事件严重程度
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
仓库快速入门技能,提供新手引导和基于文档的问答。支持介绍模式下的分步演示(威胁建模、漏洞扫描、分类)及帮助模式下的精准解答,旨在降低使用门槛。
用户询问如何开始使用或进行首次运行
用户提出关于仓库功能、配置或流程的具体问题
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行分流处理,验证漏洞真实性、去重、按可利用性重排并分配负责人。支持交互式或自动模式,输出排序后的待办列表,帮助工程团队聚焦真正需要处理的威胁。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 CLI 变更的端到端方案。通过获取固定版本二进制、搭建 Stub 服务器捕获请求头,并精确模拟容器环境变量,实现对 Agent 交互流程的快速验证与调试。
需要在非 Docker 环境中验证 CLI 功能
需要捕获和分析 API 请求头以排查问题
需要模拟容器内的环境变量进行本地测试
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码目录进行静态安全漏洞扫描,不执行代码。通过并行子代理审查指定焦点区域,生成漏洞发现报告供后续分类处理,支持威胁模型集成与自定义规则扩展。
扫描代码中的安全漏洞
审查代码以查找安全问题
在目录中寻找潜在缺陷
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将已验证的安全漏洞转化为候选补丁文件。读取漏洞发现数据,生成独立 diff 供人工审查,确保不直接修改代码仓库,支持断点续传和状态持久化。
修复发现的安全漏洞
生成漏洞补丁
关闭漏洞处理闭环
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动引导及组合模式。通过静态分析识别攻击面与风险,生成结构化报告,辅助安全测试与漏洞优先级排序。
threat model
build a threat model
map the attack surface
what should we be worried about in this codebase
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


