用于将自然语言安全狩猎需求转换为IRQL函数管道,封装Kusto原始查询。通过Get/Extract/Enrich等组件构建可组合的威胁狩猎流程,简化分析师操作并屏蔽底层架构差异。
15 skills
GitHub
2,920
用于审计数据库 schema 和查询中的个人身份信息(PII),检测敏感数据泄露风险,生成合规清单以支持 GDPR/CCPA/HIPAA 等法规要求。
1 skills
GitHub
793
用于在 AI 环境中安全存储、检索和管理敏感凭据(如密码、API Key)的技能。通过加密本地或云端存储,确保密钥不泄露。
1 skills
GitHub
2
管理1Password CLI,涵盖安装、桌面集成、多账号登录及密钥注入。强制通过tmux会话执行以避免TTY交互问题,确保操作安全与稳定。
1 skills
GitHub
5,142
轻量级安全扫描技能,利用AI推理与Shell工具检测代码库中的硬编码密钥、依赖漏洞及OWASP安全风险。支持全量扫描或按类别筛选,自动识别项目类型并生成详细的安全报告。
2 skills
GitHub
1,270
将安全扫描发现转化为可执行的后端开发任务,自动创建符合规范的Backlog条目、生成验收标准并管理优先级与元数据,实现安全漏洞修复的工作流自动化。
12 skills
GitHub
50
Go语言安全专家技能,涵盖代码审查、全库审计及编码阶段的安全最佳实践。支持注入、加密、认证等多领域漏洞分析,利用并行子代理进行深度威胁建模与修复建议生成。
1 skills
GitHub
3,000
基于大模型推理,将两个CISO框架YAML文件映射为requirement_mapping_set库及人工审查表格。通过内置脚本解析、切片、生成映射和审计报告,实现零基础设施的跨框架需求对齐,输出可直接提交的PR代码。
3 skills
GitHub
4,356
基于代码仓库执行 AppSec 级威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并生成具体的缓解措施报告。仅在用户明确要求时对代码库进行安全威胁分析。
3 skills
GitHub
25,044
提供基于Joern CPG和CodeQL的深度代码分析能力,涵盖控制流、数据流、污点分析及安全审计。通过分层策略辅助复杂重构影响评估与漏洞检测。
1 skills
GitHub
705
提供代码静态分析、依赖漏洞检查、敏感信息泄露检测及服务器配置审计等全面安全审查能力,辅助识别OWASP Top 10漏洞与CVE风险。
1 skills
GitHub
696
用于运行 Snyk 安全扫描,检查依赖漏洞和源代码安全问题。通过优先级排序生成修复计划,协助用户解决关键和高危风险,确保项目安全性。
1 skills
GitHub
288
Convex授权审计与加固工具,自动检测并修复身份伪造、缺失所有权检查及数据泄露等安全问题。通过确定性扫描应用标准修复模式,确保应用访问控制合规。
1 skills
GitHub
9,330
提供 IDA Pro Python 脚本开发指南,涵盖 ida_* 模块使用、二进制分析、反汇编、反编译及数据库操作等核心模式与最佳实践。
1 skills
GitHub
11,448
安全运营路由技能,根据意图分发至渗透测试、漏洞赏金、红蓝对抗或CTF等具体技能,强调授权与配置。
6 skills
GitHub
1,975

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 16:58
浙ICP备14020137号-1 $mapa de visitantes$