修复被安全扫描工具标记的Python依赖漏洞。通过升级uv锁文件中的包版本并同步环境,运行审计命令验证修复,最后执行完整仓库门禁确保无回归。
用于扫描插件Markdown文件的语义安全威胁,检测提示词注入、凭证泄露和权限提升风险。作为插件安装门禁自动调用,返回严格JSON格式的安全评估结果。
提供Electron主进程IPC处理器的系统化安全审计指南,涵盖路径验证、进程生命周期、环境变量泄露及DNS重绑定SSRF等常见漏洞的检测与修复方案。
RTK CLI工具的安全分析专家,专注于命令注入、Shell转义、Hook安全及恶意输入处理。提供威胁模型、审计模式与代码检查清单,用于识别和缓解安全风险。
基于PlantUML生成安全架构图,涵盖IAM、加密、防火墙及合规领域。支持信任边界定义与AWS图标库,适用于零信任模型、威胁检测等场景的可视化设计。
为 .NET 仓库配置 CodeQL 安全分析,支持 GitHub Actions CI/CD 集成或本地 CLI 扫描。提供从检测、安装到验证的完整工作流,明确许可限制与构建模式,确保安全扫描流程可复现且合规。
用于服务上线前的代码语义与业务逻辑安全审查,覆盖注入、认证授权、敏感数据、配置及业务安全5个维度。适用于JS/TS前端和TS/Python后端项目,旨在发现CI/CD无法检测的深层安全风险。
提供Drupal开发中的安全最佳实践,覆盖OWASP Top 10、认证、访问控制、注入防护及配置等主题,辅助开发者构建安全的Drupal应用。
用于检测耦合状态不一致漏洞,识别因单侧更新导致的数据损坏或静默回滚。通过结构不变性分析映射状态依赖关系,发现其他方法遗漏的同步错误。
基于代码库进行威胁建模,识别信任边界、资产和攻击路径,生成具体的安全分析报告。用于评估代码安全风险,而非通用架构总结或最佳实践检查。
提供Web应用安全加固指南,涵盖威胁建模、输入验证、认证授权及数据保护。指导开发者识别信任边界,防范注入、XSS等漏洞,确保合规与安全设计。


