将漏洞笔记、PoC或扫描结果转化为严谨的披露报告。通过验证源码和版本,确保报告准确可复现,区分证据与推断,生成独立且可分发的安全研究文档。
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险调用与模式,提供可证明的代码覆盖保证,用于发现PHP等语言的安全漏洞。
Web漏洞狩猎指南,针对特定端点手动执行IDOR、注入、SSRF及已知CVE验证。强调使用curl生成真实PoC和具体影响分析,避免依赖重型扫描器,确保发现具备实际危害性。
Web应用发布前的强制安全与隐私检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保上线前符合安全规范。
针对GitHub Actions工作流YAML文件的安全加固技能,提供供应链攻击和注入漏洞的防御规则。适用于编写、修改或审查工作流配置,确保环境变量隔离与敏感信息保护。
该技能是owasp-security的别名,用于指导代码加固以防御漏洞。实际内容已迁移至owasp-security模块,调用时请直接使用owasp-security。
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF规则配置、速率限制、机器人过滤及IP黑白名单设置,协助用户优化平台安全策略。
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。
用于操作ClawVault服务,包括启动/停止、状态检查、敏感数据扫描与本地清洗,以及验证OpenClaw文件守卫插件。


