提供安全代码审查清单,涵盖输入验证、凭据管理、依赖审计及身份认证检查。用于在编写或审查处理用户输入、数据库查询等敏感操作代码时,确保排查常见安全漏洞,提升代码安全性。
全仓库代码扫描技能,遍历所有文件并深度验证问题,为已确认的缺陷生成草稿PR。适用于批量代码审查、全面扫描及自动化安全审计场景。
用于为当前仓库创建、审查和定制 AGT Copilot CLI 策略文件。通过安全地发现仓库元数据,基于 strict 配置文件生成最小化且证据支持的 .agt/policy.json,确保遵循严格的安全约束且不自动激活策略。
XMTP通信安全中间件,强制通过受保护客户端进行消息收发。集成审批流、完整性校验及失败关闭策略,拦截原始导入并防御重放与数据泄露等威胁。
用于创建或优化promptfoo红队测试配置,基于代码证据生成对抗性测试用例,覆盖目标定义、策略选择及插件配置。
提供授权Web渗透测试工作流,涵盖侦察、基于证据的漏洞利用及报告生成。严格遵循授权确认、范围限定和安全护栏规则,确保合规性与可复现性。
管理OmniRoute API密钥的创建、列表、轮换和撤销,控制作用域、限额及过期时间。提供密钥和设备追踪相关API接口。
安全校验关卡,自动扫描代码漏洞、检测危险模式并确保安全决策有文档记录。适用于新建模块、安全变更、攻防任务及重构完成时的安全检查与报告生成。
提供0day漏洞自主发现与N-day武器化方法论,涵盖变体分析、补丁间隙、差分测试、Fuzzing及污点推理,指导从理解代码逻辑到构建PoC的完整挖掘流程。
提供在 Claude Code 中设置密码学签名审计轨迹的指南,涵盖 Cedar 策略评估、Ed25519 收据生成及离线验证,适用于合规与 CI/CD 场景。
基于腾讯朱雀实验室技术的本地静态分析工具,用于在 Agent Skill 安装或使用前扫描其安全风险。支持多平台兼容,不上传数据,确保用户隐私与系统安全。


