用于验证安全发现的可利用性、可达性和实际影响。通过分析漏洞路径、输入控制及现有缓解措施,生成 PoC 和 CVSS 评分,确认疑似漏洞是否真实存在,辅助安全决策。
计算文本的加密哈希值,支持SHA-1、SHA-256、SHA-384和SHA-512算法。通过WebCrypto API离线执行,默认使用SHA-256。
用于跨GitHub Dependabot、GCP容器扫描、Docker Scout及Linear平台,统一排查、分类和修复Warp基础设施的安全漏洞与CVE告警。
在规格文档PR审查中补充安全视角,评估威胁面、认证授权及数据隐私等设计级风险,并将发现合并至review.json。适用于含安全影响的规格变更,非代码级审查。
用于审查信任边界、认证授权、注入漏洞、密钥泄露及依赖安全等风险。通过映射入口点并评估可利用性,提供修复建议与验证步骤,但不替代正式审计。
将已确认的安全漏洞转化为披露就绪的 GitHub 安全公告,包含根因、PoC 和影响分析。
用于跨多源(GitHub Dependabot、GCP 容器扫描、Docker Scout、Linear)统一排查和修复安全漏洞,涵盖依赖更新、基础镜像升级及告警处理。
聚合安全分析驱动技能,按时间窗口或指定单元循环调用子技能进行安全扫描,并将结果汇总为单一文档PR。
用于扫描 Agent 技能包的安全漏洞,检测提示词注入、恶意脚本、权限过大及供应链风险。通过静态分析和人工审查确保技能安装安全。
用于修复GitHub安全与质量问题,支持Dependabot、CodeQL等告警。自动执行补丁或生成PR,拒绝密钥泄露请求,严格遵循工具返回结果。
提供基于假设驱动的安全代码审查技能,通过分析领域模型和上下文映射,检测覆盖率缺口并生成标准化发现报告。
通过npx运行TrueCourse工具,列出仓库中的代码违规项。支持全量或差异模式,提供分页、严重性过滤及修复建议,避免一次性输出过多内容。
用于在安装第三方技能包前进行安全审计。通过调用SkillWard云端扫描服务,检查技能包是否存在恶意代码或安全风险,确保用户安装的安全性。


