管理OmniRoute API密钥的创建、列表、轮换和撤销,控制作用域、限额及过期时间,用于保护代理和管理端点的访问。
自动扫描代码安全漏洞,检测注入、敏感信息等危险模式,校验安全文档记录。适用于新建模块、安全变更、攻防任务及重构后的安全审计与交付前检查。
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法,用于在公开漏洞库无果时挖掘未知漏洞或武器化N-day。
提供在Claude Code中设置密码学签名审计轨迹的分步指南,涵盖Cedar策略评估、Ed25519收据生成及离线验证,适用于金融等合规场景的代理行为防篡改证明。
用于审计JS/TS项目环境变量,识别未使用变量、检测服务权限并生成报告。支持安全清理与回归测试,适用于代码审查和安全合规场景。
腾讯朱雀实验室提供的Agent Skill安全扫描工具,采用本地静态分析技术检测技能文件中的安全风险。支持全平台或单技能审计,确保数据不出设备,兼容主流AI编程助手,保障Skill供应链安全。
代码安全审计技能,审查PR中的漏洞、认证流及密钥泄露。覆盖OWASP Top 10,提供具体修复方案并自动修复明显问题,生成包含严重性分级和健康评分的安全报告。
用于审计发布技能的网络安全与质量问题,检查 skills.sh 或 Tessl 的审计报告,并针对凭证泄露、注入风险等发现进行修复。
处理 GitHub 安全漏洞通告的机密响应流程,包括获取详情、创建私有分叉、开发修复补丁及本地验证,确保在公开前严格保密。
用于IT管理员监控Workspace安全、配置共享策略及审查审计日志,辅助日常运维与合规管理。
用于检索活跃网络威胁情报,包括恶意软件IOC、C2基础设施及CISA已知利用漏洞。支持按类型、来源和严重性过滤,适用于查询当前网络威胁或已利用CVE的场景。
用于检测大模型是否被恶意提示词注入攻击的技能,通过构造覆盖指令和危险代码执行请求来验证系统安全性。
专注于安全审计与代码审查,涵盖OWASP Top 10、CVE分析及渗透测试。通过SAST/DAST工具、依赖扫描及威胁建模识别漏洞,提供兼顾安全与开发效率的修复建议。


