执行深度、多轮且降低方差的安全扫描,通过独立发现与语义合并生成统一威胁模型,并进行验证、攻击路径分析及报告。适用于仓库级或指定路径的 exhaustive 安全分析。
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
用于监控和审计 Microsoft Sentinel 及 Defender XDR 环境中 MCP 服务器使用情况,分析遥测数据、用户归属、敏感 API 访问及安全风险评估。
提供编码解码、哈希计算及多种加解密工具,支持CTF渗透测试场景。核心原则为遇到加密字符串优先调用crypto_decode工具进行自动或手动解码,并支持链式解码与结果验证,涵盖Base64、AES、RSA、JWT等常见算法处理。
用于在 Semantica 知识图谱上定义、执行策略、访问控制和合规规则。支持检查合规状态、列出可用规则及提供修复建议,确保系统行为符合既定规范。
将已识别的威胁映射到适当的安全控制措施和缓解方案。适用于优先处理安全投资、制定补救计划或验证控制有效性等场景,帮助进行安全架构规划和风险处置。
提供勒索软件或恶意软件感染初期的紧急响应指南,包括隔离设备、保护证据、恢复路径选择及支付决策建议,旨在帮助用户冷静处理并最小化损失。
新西兰信息安全管理手册(NZISM)合规专家技能,为政府机构及供应链提供控制指导、差距分析、安全风险评估、系统认证认可及分类框架咨询,确保符合GCSB/NCSC NZ要求。
读取漏洞追踪数据并生成安全仪表板报告,展示开放与已解决漏洞状态、优先级及受管文件清单,仅用于查看信息。
评估去标识化数据集的再识别风险,计算k-匿名性和l-多样性等指标,并运行对抗性攻击以生成符合HIPAA专家判定要求的残余风险备忘录。
集成ZITADEL身份管理平台,管理用户、组织及应用数据。通过Membrane CLI自动处理认证与凭证刷新,简化应用的安全接入、访问控制及工作流自动化配置。
提供WPS PIN攻击方法论,涵盖Pixie Dust离线破解及在线暴力破解,处理锁定与时间规避,适用于SOHO路由器安全测试。
IDA Pro逆向分析辅助技能,用于二进制文件(exe/dll等)的反编译、漏洞及病毒分析。通过PowerShell脚本管理MCP服务器与文件打开流程,绕过客户端校验限制并处理权限及进程锁问题。


