智能体工作区文件完整性守护技能,通过漂移检测与基线比对,自动恢复被篡改的核心配置文件(如SOUL.md),并提供用户告警,保障Agent核心资产安全。
自动化运行 PinchTab 对抗浏览器指纹检测站点,支持 Chrome/Cloak 对比分析。通过 Docker 容器和盲代理执行测试,收集结构化指标并生成对比报告,用于评估反检测能力。
基于Kubeshark的Kubernetes网络安全审计技能,通过流量分析检测入侵、恶意行为及数据泄露,覆盖MITRE ATT&CK框架。
针对Breeze RMM代码库执行全面的安全审计,涵盖多租户隔离、认证授权、OWASP Top 10等。通过两阶段方法生成漏洞报告并评估风险等级。
专注于代码审计、漏洞识别及基础设施安全审查的专家技能。支持SAST扫描、依赖检测、秘密扫描和渗透测试,提供基于CVSS严重性评分的结构化审计报告及修复建议,确保合规与安全加固。
认证与授权专家,覆盖 Auth0、Clerk 和 Firebase Auth。用于实现登录、MFA、SSO、WebAuthn 及社交登录等安全功能,提供平台选型指导与安全合规建议。
提供Web应用安全编码指南,涵盖访问控制、防IDOR、权限提升等漏洞防护及客户端安全实践,辅助开发者以攻击者视角构建高安全性应用。
用于审计C/C++/Rust代码中敏感数据(如密钥、密码)的内存清除情况。检测遗漏的零化操作及编译器优化导致的清除失效,提供汇编级分析和控制流验证报告。
针对 Web 应用的黑盒渗透测试技能,利用 Strix 代理进行端到端漏洞挖掘与验证。涵盖授权确认、扫描执行及结果审查,重点发现认证绕过、越权等真实漏洞并提供 PoC。
Argus是智能体应用安全架构专家,用于设计分层防御、审计系统和身份验证模式。触发词为argus或agent sec。
定义处理不可信外部内容的安全模式,涵盖URL验证、安全抓取及内容包裹分析,防止注入攻击。
针对当前分支进行安全审查,检查沙箱逃逸、内存错误、资源限制绕过及未信任输入等风险。特别关注 heap.rs 和 path_security.rs 等关键文件,评估对宿主环境的影响并生成详细报告。
实时扫描 package.json 依赖,聚焦最近48小时新披露的 CVE 漏洞,弥补传统工具滞后性。提供严重性、修复建议及优先级列表,确保依赖安全。


