将威胁情报研究更新工作委托给 AgentSec,验证指南和镜像同步状态。
专注于分析非结构化威胁情报报告,提取可操作的检测逻辑、TTP及MITRE ATT&CK映射。强调基于行为而非IOC的检测,提供优先级评分和标准化输出格式,适用于安全事件响应与防御体系构建。
指导授权渗透测试工作流,基于PentestingEverything知识库提供范围界定、检查表构建、漏洞查找及报告起草支持。强调合法合规与证据溯源,适用于安全评估相关任务。
协助起草符合GDPR等法规的隐私政策,梳理数据类型与管辖法律,标记需法律审核条款,确保内容清晰合规。
基于 OWASP Top 10:2025 的预部署安全审计清单。通过并行子代理研究最新威胁、漏洞和工具状态,确保代码在发布前符合安全基线,防止灾难性风险。
用于二进制漏洞审计的 Skill,通过映射攻击面、追踪输入和识别特定漏洞类(如缓冲区溢出、格式字符串等),生成包含根因、影响及证据的详细安全报告。
DashClaw AI代理治理协议,规范会话初始化、风险分级评估及Guard决策处理。重点新增真金白银支出的高风险管控与审批流程,确保代理行为合规与安全。
首席安全官模式,执行基础设施优先的安全审计。涵盖密钥、供应链、CI/CD及LLM安全扫描,结合OWASP Top 10和STRIDE威胁建模。支持日常零噪音审计与月度深度扫描,并追踪安全趋势。
用于代码审查与编写的安全检查技能,涵盖输入验证、凭据管理、依赖审计及权限控制,确保代码无常见安全漏洞。
XMTP通信安全中间件,强制通过受保护客户端收发消息,集成审批流与完整性校验,提供失败关闭策略以防御重放、数据泄露等威胁。
用于构建和优化 promptfoo 红队测试配置,基于代码证据或探针生成对抗性测试用例及扫描计划。
提供授权Web渗透测试工作流,涵盖侦察、基于证据的漏洞利用及报告生成。严格遵循范围限制与授权确认,确保所有发现具备可复现性,并包含敏感数据脱敏等安全护栏。


