将 Codex Security 扫描结果追踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理,含重复检查、审批机制及读回验证,不执行扫描或修复操作。
用于对授权域名进行攻击面映射的侦察流程,包括被动子域名枚举、存活探测和技术指纹识别。默认使用curl和内置工具,仅在用户明确要求时使用专用扫描器,确保操作精准且合规。
将威胁情报文章转化为可测试的狩猎活动。解析RSS/Atom源,评估相关性,编写、测试并优化KQL查询,生成活动文件及结构化结果,不涉及Git操作。
通过OpenClaw代理推送ClawVault高风险安全事件及每日安全报告,支持配置、单次运行、后台监控等功能。
扫描包清单和锁文件,识别过时依赖及已知CVE漏洞。根据风险等级(补丁、次要、主要)对更新进行分组,并依据规则决定自动修复或人工介入,旨在自动化依赖管理与安全加固。
提供个人数据从数据经纪商和人员搜索网站移除的优先退出计划,包括目标列表、具体操作步骤、源头抑制策略及复查机制,旨在减少数字足迹并保护隐私。
漏洞生命周期轮询技能,用于追踪PR、PVR审批及披露队列状态。它轮询上游扫描器产生的数据,展示待办事项与老化情况,辅助操作员进行安全响应决策,不直接发起写入操作。
自动化Google SecOps检测工程工作流,涵盖威胁情报提取、TDO生成、合成事件模拟、规则覆盖评估及YARA-L规则生成与部署。
检查已安装社区技能更新,对比版本差异并执行安全审查。仅在用户明确批准后应用更新,防止恶意代码注入或权限提升,确保环境安全。
WireWheel隐私管理平台集成技能,用于管理数据、记录及自动化工作流。支持合规、同意管理及数据主体请求处理。
利用Twilio Lookup API验证电话号码并获取智能信息,包括号码有效性、线路类型检测、SIM卡交换识别及欺诈风险评分,用于在发送消息或通话前进行风控和合规校验。


