Agent Skills › anthropics/defending-code-reference-harness

anthropics/defending-code-reference-harness

GitHub

指导Agent将针对C/C++内存安全的漏洞检测流水线,适配至其他语言或漏洞类型。通过阅读代码区分通用与特定逻辑,访谈用户明确需求,并修改相关提示词、解析器及配置文件以支持新目标。

9 skills 6,952

Install All Skills

npx skills add anthropics/defending-code-reference-harness --all -g -y
More Options

List skills in collection

npx skills add anthropics/defending-code-reference-harness --list

Skills in Collection (9)

指导Agent将针对C/C++内存安全的漏洞检测流水线,适配至其他语言或漏洞类型。通过阅读代码区分通用与特定逻辑,访谈用户明确需求,并修改相关提示词、解析器及配置文件以支持新目标。
需要迁移或定制漏洞检测流水线 将现有C/C++ ASAN流程应用于其他领域如Web应用或智能合约
.claude/skills/customize/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析Web/应用日志。通过基线分析、假设驱动查询及本地PoC验证,确认漏洞并利用源码证据生成事件报告与JSON记录。
hunt the logs find the campaign look for signs of compromise run dnr-hunt
.claude/skills/dnr-hunt/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、验证根因并制定隔离与恢复方案。
respond to this alert work this incident how bad is this run dnr-respond
.claude/skills/dnr-respond/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,包含新用户的欢迎介绍、分步操作指引及常见问题解答。通过区分空参数(介绍模式)和带参数(帮助模式),协助用户理解项目结构并完成首次安全扫描任务。
用户输入 /quickstart 或无参数调用时 用户提出关于如何使用、原理或文件位置的具体问题时
.claude/skills/quickstart/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、按可利用性重新排序并分配负责人。支持交互式或自动模式,生成排好序的待办列表,辅助安全团队优先处理真实漏洞。
triage findings validate scanner output prioritize vulns review the backlog
.claude/skills/triage/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方案。通过安装指定版本 CLI、启动模拟服务器并精确复制容器环境变量,驱动真实 CLI 与 stub 交互,捕获请求头以验证集成逻辑的正确性。
需要验证 CLI 与 API 交互逻辑 无 Docker 环境下的集成测试 检查环境变量注入是否正确
.claude/skills/verify/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码进行静态安全漏洞扫描,通过并行子代理分析代码逻辑与威胁模型,生成结构化漏洞报告供后续分类处理。
要求扫描代码中的安全漏洞 请求审查代码以发现潜在安全问题 在威胁建模后、结果分类前的中间步骤
.claude/skills/vuln-scan/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
根据安全漏洞检测结果生成候选修复补丁。读取Triage或扫描结果,为每个发现生成独立的差异文件供人工审核,绝不直接应用代码,确保操作安全隔离。
fix the findings patch these vulns generate fixes close the loop on triage
.claude/skills/patch/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动引导及组合模式。通过静态分析源码和历史漏洞生成THREAT_MODEL.md,识别潜在攻击面与风险,指导安全测试与修复优先级。
要求对代码库进行威胁建模 询问系统可能出现的风险或攻击面映射
.claude/skills/threat-model/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 11:24
浙ICP备14020137号-1 $Carte des visiteurs$