针对代码变更的快速安全扫描工作流,涵盖密钥泄露检测、依赖漏洞审计、输入验证及鉴权检查,用于在提交或PR前快速识别安全风险。
1 skills
GitHub
1,905
将威胁情报研究更新工作委托给 AgentSec,验证指南和镜像同步状态。
7 skills
GitHub
5,763
基于代码的威胁建模安全审查技能,使用STRIDE模型分析认证、输入处理等变更,生成包含具体利用场景和修复建议的报告。
1 skills
GitHub
7,765
专注于分析非结构化威胁情报报告,提取可操作的检测逻辑、TTP及MITRE ATT&CK映射。强调基于行为而非IOC的检测,提供优先级评分和标准化输出格式,适用于安全事件响应与防御体系构建。
15 skills
GitHub
471
指导授权渗透测试工作流,基于PentestingEverything知识库提供范围界定、检查表构建、漏洞查找及报告起草支持。强调合法合规与证据溯源,适用于安全评估相关任务。
1 skills
GitHub
2,039
协助起草符合GDPR等法规的隐私政策,梳理数据类型与管辖法律,标记需法律审核条款,确保内容清晰合规。
2 skills
GitHub
25,429
基于 OWASP Top 10:2025 的预部署安全审计清单。通过并行子代理研究最新威胁、漏洞和工具状态,确保代码在发布前符合安全基线,防止灾难性风险。
2 skills
GitHub
366
用于二进制漏洞审计的 Skill,通过映射攻击面、追踪输入和识别特定漏洞类(如缓冲区溢出、格式字符串等),生成包含根因、影响及证据的详细安全报告。
11 skills
GitHub
669
DashClaw AI代理治理协议,规范会话初始化、风险分级评估及Guard决策处理。重点新增真金白银支出的高风险管控与审批流程,确保代理行为合规与安全。
5 skills
GitHub
294
首席安全官模式,执行基础设施优先的安全审计。涵盖密钥、供应链、CI/CD及LLM安全扫描,结合OWASP Top 10和STRIDE威胁建模。支持日常零噪音审计与月度深度扫描,并追踪安全趋势。
1 skills
GitHub
128,744
用于代码审查与编写的安全检查技能,涵盖输入验证、凭据管理、依赖审计及权限控制,确保代码无常见安全漏洞。
4 skills
GitHub
3,486
全仓库代码扫描技能,自动遍历文件、深度验证问题并生成草稿PR。适用于批量代码分析、全面审查或查找所有漏洞的场景。
1 skills
GitHub
6,260
XMTP通信安全中间件,强制通过受保护客户端收发消息,集成审批流与完整性校验,提供失败关闭策略以防御重放、数据泄露等威胁。
5 skills
GitHub
24
用于构建和优化 promptfoo 红队测试配置,基于代码证据或探针生成对抗性测试用例及扫描计划。
4 skills
GitHub
24,380
提供授权Web渗透测试工作流,涵盖侦察、基于证据的漏洞利用及报告生成。严格遵循范围限制与授权确认,确保所有发现具备可复现性,并包含敏感数据脱敏等安全护栏。
6 skills
GitHub
233,022

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 17:22
浙ICP备14020137号-1 $mapa de visitantes$