在技术规格说明书PR中审查设计层面的安全隐患,包括威胁面、认证授权、敏感数据处理及滥用风险等,并将发现折叠至review.json。
用于检测并掩盖文本中的个人身份信息(PII),将其替换为占位符。适用于在分享或记录前对数据进行脱敏处理。
用于系统设计阶段的威胁建模技能,支持STRIDE、LINDDUN等方法。通过生成数据流图、攻击树及映射安全控制措施,评估应用与API的攻击面并制定缓解策略。
基于OWASP Top 10的安全审计清单工具,涵盖认证、注入、XSS等检查项。支持按模块执行审计、忽略特定项目并记录原因,可配置输出语言,用于代码审查和安全评估。
用于运行和维护 Guardtower 每日安全暴露扫描,支持本地项目与部署的漏洞检测、报告检查及监控面配置更新。
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过Hook机制模拟JNI、系统调用及libc等环境依赖,实现无需运行完整程序的逆向分析、数据解密及执行追踪。
掌握JWT、OAuth2、会话管理和RBAC等认证授权模式,用于构建安全可扩展的访问控制系统。适用于实现认证系统、保护API或调试安全问题。
被动OSINT侦察工具集,通过公开数据源(如证书透明度、历史归档)进行零流量信息收集。适用于渗透测试初期或范围不明时,自动枚举子域名、挖掘历史资产及关联人员信息,无需目标授权即可安全执行。
自动化执行端到端OSINT侦察流程,涵盖种子发现、扩展、丰富、暴露及收敛五阶段。通过脚本与多智能体协作完成资产探测、内容枚举及验证,最终生成综合Excel报告,仅在授权或需主动利用时暂停。
对Stella代码、路径或Git diff进行安全审计,检查特权法律数据、租户隔离、认证等安全风险。保持只读模式,提供基于证据的安全审查报告。
执行全面安全审计,包括依赖漏洞扫描、密钥泄露检测及OWASP模式分析。自动识别高风险问题并提供修复建议,如加固CORS策略、启用RLS等,帮助项目提升安全性。
指导 Agent 使用 deepsec 工具对代码库进行 AI 驱动的安全漏洞扫描。涵盖范围确认、环境初始化及分步执行流程,支持未提交变更、分支对比或全量代码分析。
用于对第三方AI API中继、代理或密钥转售服务进行本地安全审计,检测提示注入、模型替换及Web3风险。


