用于验证安全发现的可利用性、可达性和实际影响。通过分析漏洞路径、输入控制及现有缓解措施,生成 PoC 和 CVSS 评分,确认疑似漏洞是否真实存在,辅助安全决策。
9 skills
GitHub
489
计算文本的加密哈希值,支持SHA-1、SHA-256、SHA-384和SHA-512算法。通过WebCrypto API离线执行,默认使用SHA-256。
1 skills
GitHub
763
用于跨GitHub Dependabot、GCP容器扫描、Docker Scout及Linear平台,统一排查、分类和修复Warp基础设施的安全漏洞与CVE告警。
1 skills
GitHub
2,045
在规格文档PR审查中补充安全视角,评估威胁面、认证授权及数据隐私等设计级风险,并将发现合并至review.json。适用于含安全影响的规格变更,非代码级审查。
2 skills
GitHub
296
用于审查信任边界、认证授权、注入漏洞、密钥泄露及依赖安全等风险。通过映射入口点并评估可利用性,提供修复建议与验证步骤,但不替代正式审计。
1 skills
GitHub
40,826
将已确认的安全漏洞转化为披露就绪的 GitHub 安全公告,包含根因、PoC 和影响分析。
15 skills
GitHub
474
用于跨多源(GitHub Dependabot、GCP 容器扫描、Docker Scout、Linear)统一排查和修复安全漏洞,涵盖依赖更新、基础镜像升级及告警处理。
1 skills
GitHub
64,341
聚合安全分析驱动技能,按时间窗口或指定单元循环调用子技能进行安全扫描,并将结果汇总为单一文档PR。
2 skills
GitHub
1,647
用于扫描 Agent 技能包的安全漏洞,检测提示词注入、恶意脚本、权限过大及供应链风险。通过静态分析和人工审查确保技能安装安全。
5 skills
GitHub
929
用于修复GitHub安全与质量问题,支持Dependabot、CodeQL等告警。自动执行补丁或生成PR,拒绝密钥泄露请求,严格遵循工具返回结果。
2 skills
GitHub
10,667
用于执行仓库安全扫描的技能,涵盖漏洞、依赖风险、密钥泄露及二进制策略检查。支持快速/完整门禁、离线红队测试及合规审计,强调只读操作与授权边界。
5 skills
GitHub
426
提供基于假设驱动的安全代码审查技能,通过分析领域模型和上下文映射,检测覆盖率缺口并生成标准化发现报告。
7 skills
GitHub
3,644
基于Apify实时检索CVE、漏洞、数据泄露及威胁情报的OSINT技能,强制获取最新安全数据以辅助分析。
1 skills
GitHub
244
通过npx运行TrueCourse工具,列出仓库中的代码违规项。支持全量或差异模式,提供分页、严重性过滤及修复建议,避免一次性输出过多内容。
1 skills
GitHub
522
用于在安装第三方技能包前进行安全审计。通过调用SkillWard云端扫描服务,检查技能包是否存在恶意代码或安全风险,确保用户安装的安全性。
1 skills
GitHub
134

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 18:22
浙ICP备14020137号-1 $mapa de visitantes$