Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub指导Agent将针对C/C++内存安全的漏洞检测流水线,适配至其他语言或漏洞类型。通过阅读代码区分通用与特定逻辑,访谈用户明确需求,并修改相关提示词、解析器及配置文件以支持新目标。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
指导Agent将针对C/C++内存安全的漏洞检测流水线,适配至其他语言或漏洞类型。通过阅读代码区分通用与特定逻辑,访谈用户明确需求,并修改相关提示词、解析器及配置文件以支持新目标。
需要迁移或定制漏洞检测流水线
将现有C/C++ ASAN流程应用于其他领域如Web应用或智能合约
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析Web/应用日志。通过基线分析、假设驱动查询及本地PoC验证,确认漏洞并利用源码证据生成事件报告与JSON记录。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、验证根因并制定隔离与恢复方案。
respond to this alert
work this incident
how bad is this
run dnr-respond
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,包含新用户的欢迎介绍、分步操作指引及常见问题解答。通过区分空参数(介绍模式)和带参数(帮助模式),协助用户理解项目结构并完成首次安全扫描任务。
用户输入 /quickstart 或无参数调用时
用户提出关于如何使用、原理或文件位置的具体问题时
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、按可利用性重新排序并分配负责人。支持交互式或自动模式,生成排好序的待办列表,辅助安全团队优先处理真实漏洞。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方案。通过安装指定版本 CLI、启动模拟服务器并精确复制容器环境变量,驱动真实 CLI 与 stub 交互,捕获请求头以验证集成逻辑的正确性。
需要验证 CLI 与 API 交互逻辑
无 Docker 环境下的集成测试
检查环境变量注入是否正确
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码进行静态安全漏洞扫描,通过并行子代理分析代码逻辑与威胁模型,生成结构化漏洞报告供后续分类处理。
要求扫描代码中的安全漏洞
请求审查代码以发现潜在安全问题
在威胁建模后、结果分类前的中间步骤
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
根据安全漏洞检测结果生成候选修复补丁。读取Triage或扫描结果,为每个发现生成独立的差异文件供人工审核,绝不直接应用代码,确保操作安全隔离。
fix the findings
patch these vulns
generate fixes
close the loop on triage
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动引导及组合模式。通过静态分析源码和历史漏洞生成THREAT_MODEL.md,识别潜在攻击面与风险,指导安全测试与修复优先级。
要求对代码库进行威胁建模
询问系统可能出现的风险或攻击面映射
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


