规范 AI Agent 处理敏感信息的行为,禁止读取 .env 等包含密钥的文件,禁止在提交文件中输出 API Key、密码等敏感数据,并提供安全的替代方案以保障信息安全。
用于执行 RustFS 深度安全审查,覆盖认证、IAM、RPC 信任等边界。通过冻结差异、匹配建议模式及追踪攻击路径,识别漏洞并生成包含严重性、修复方案及回归测试的安全报告。
基于OWASP Top Ten对代码库进行安全审查,通过子代理并行分析密钥泄露、注入风险、权限控制及依赖供应链。采用只读模式,追踪未信任输入至危险点,输出包含严重性、置信度及修复建议的Markdown报告,不自动应用更改。
指导 PinMe Worker (TypeScript) 集成身份认证,包括创建用户、校验 Token 及查询用户信息。提供 API Key 鉴权机制、通用类型定义及完整错误处理示例。
提供DevTools中Unicode转义指南,防止XSS和布局溢出。介绍escapeUnicodeAsText用于文本检查,safeEscapeUnicode用于UI渲染,以及Lit模板自动处理机制。
基于代码库进行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并输出具体的Markdown威胁模型报告。仅在用户明确要求对代码库或路径进行威胁建模时触发。
使用 Snyk 对前端 npm、后端 pip、Dockerfile 及 SAST 进行安全扫描,甄别并修复真实漏洞。包含配置环境、生成依赖分辨率、验证构建及重新扫描等完整流程。
处理GRIDa仓库中的GRIDA-SEC安全边界。触发于源码或文档出现GRIDA-SEC标签时。要求修改相关代码前必须执行强制安全审查,确保预防漏洞机制未被破坏,并规范新安全ID的注册流程。
针对家庭安全AI应用的LLM和VLM模型综合基准测试套件,覆盖143项测试,评估上下文处理、工具使用、安全防护及告警路由等能力。
用于对URL或参数进行XSS漏洞扫描的Agent技能。涵盖授权确认、MCP/CLI执行模式选择、预检及标准扫描流程,支持反射型、DOM型等多种XSS类型检测。
基于fscan的内网安全评估Agent,支持主机探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以便AI管道消费,适用于自动化安全审计场景。
提供基于 Better Auth 插件实现双因素认证(2FA)的指南与规则,涵盖服务端配置、客户端集成、TOTP启用验证及二维码展示等安全实践。


