用于将自然语言安全狩猎需求转换为IRQL函数管道,封装Kusto原始查询。通过Get/Extract/Enrich等组件构建可组合的威胁狩猎流程,简化分析师操作并屏蔽底层架构差异。
用于审计数据库 schema 和查询中的个人身份信息(PII),检测敏感数据泄露风险,生成合规清单以支持 GDPR/CCPA/HIPAA 等法规要求。
管理1Password CLI,涵盖安装、桌面集成、多账号登录及密钥注入。强制通过tmux会话执行以避免TTY交互问题,确保操作安全与稳定。
轻量级安全扫描技能,利用AI推理与Shell工具检测代码库中的硬编码密钥、依赖漏洞及OWASP安全风险。支持全量扫描或按类别筛选,自动识别项目类型并生成详细的安全报告。
将安全扫描发现转化为可执行的后端开发任务,自动创建符合规范的Backlog条目、生成验收标准并管理优先级与元数据,实现安全漏洞修复的工作流自动化。
Go语言安全专家技能,涵盖代码审查、全库审计及编码阶段的安全最佳实践。支持注入、加密、认证等多领域漏洞分析,利用并行子代理进行深度威胁建模与修复建议生成。
基于大模型推理,将两个CISO框架YAML文件映射为requirement_mapping_set库及人工审查表格。通过内置脚本解析、切片、生成映射和审计报告,实现零基础设施的跨框架需求对齐,输出可直接提交的PR代码。
基于代码仓库执行 AppSec 级威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并生成具体的缓解措施报告。仅在用户明确要求时对代码库进行安全威胁分析。
提供代码静态分析、依赖漏洞检查、敏感信息泄露检测及服务器配置审计等全面安全审查能力,辅助识别OWASP Top 10漏洞与CVE风险。
Convex授权审计与加固工具,自动检测并修复身份伪造、缺失所有权检查及数据泄露等安全问题。通过确定性扫描应用标准修复模式,确保应用访问控制合规。
提供 IDA Pro Python 脚本开发指南,涵盖 ida_* 模块使用、二进制分析、反汇编、反编译及数据库操作等核心模式与最佳实践。
安全运营路由技能,根据意图分发至渗透测试、漏洞赏金、红蓝对抗或CTF等具体技能,强调授权与配置。


