维护 Electron 应用的安全边界,确保主进程与渲染进程职责分离。适用于修改 BrowserWindow 配置、特权访问或涉及 Node/Electron API 暴露的场景,防止敏感能力泄露至渲染层。
用于维护 Race Mode 的源代码合规性,防止私有、泄露或侵权代码混入。涉及许可证、NDA 及发布门禁检查,确保代码资产安全与合规。
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围并确认根因。通过本地验证生成恢复计划,但不执行任何操作。
组合式元技能,并行执行策略治理、密钥扫描和审计日志三项安全检查,按严格优先级仲裁结果。用于评估代码变更或环境操作的安全性,确保合规与凭证安全。
提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖多引擎指纹识别、探测、绕过及RCE利用链,辅助安全评估。
用于基于公开来源的网络安全威胁情报收集与分析。支持IOC提取、恶意活动追踪及X/Twitter数据搜索,强调证据核验与独立佐证,为狩猎和取证提供情报包。
专为 Lightning Web Component (LWC) 设计的 Lightning Web Security (LWS) 验证技能。用于审查 LWC 组件的安全性,识别危险 DOM API 和不合规代码,提供修复建议或生成 SARIF 报告。
提供系统化的安全审计方法,涵盖OWASP Top 10、依赖扫描、威胁建模和漏洞评估。指导从范围定义到报告的全流程,旨在提升应用与基础设施的安全态势。
用于对代码变更、PR或Diff进行专项安全评审,涵盖认证、授权、注入及敏感数据等风险。
提供1Password JavaScript/TypeScript SDK的使用指南,支持通过服务账户或桌面认证读取密钥、解析op://引用及批量获取凭证,适用于Node/Bun应用集成。
资深GRC分析师技能,覆盖18种合规框架。提供控制查询、跨框架映射、文档审查及审计准备,支持联邦与商业合规工作流,强调引用具体控制ID和基线级别。
指导用户完成 sponsio-openclaw 插件的首次配置,包括环境检查、生成合同库、调优规则及冒烟测试。用于在 OpenClaw 会话中建立工具调用防护,处理策略路由并验证安全约束生效。
用于识别和处理品牌冒充、钓鱼网站及商标侵权。提供证据收集清单(URL、截图、WHOIS)及多平台举报渠道,辅助用户进行品牌保护与维权。
建立网站或Web应用的安全基线,涵盖HTTPS、TLS配置、安全头设置、CSP策略规划及发布前加固。适用于预发布审查、新环境搭建及定期审计,确保符合合规要求并提升整体安全性。


