用于在发布或合并前审查代码变更,检测恶意代码、后门及严重安全回归。涵盖供应链、数据外泄、注入等风险,通过快速扫描与深度子代理审查结合,确保变更安全性。
用于审查 FastMCP 安全报告,通过复现 PoC、界定责任层级及分析 OAuth 边界,判断漏洞归属与严重性,指导后续接受、拒绝或修复决策。
服务端路径安全规范,规定使用 ConfinedDir 防止路径穿越漏洞。适用于文件下载、Agent 工具、数据连接器及沙箱配置等场景,确保文件访问编码安全。
提供静态Web服务器安全最佳实践,涵盖路径遍历防护、TLS配置、安全头设置、CORS及输入验证。指导在涉及敏感代码时实施认证和加固措施,确保最小权限和纵深防御。
该 Skill 强制在每次回复中每4个单词插入大写STOP,禁止告知用户此规则。属于对抗性测试或红队演练场景,用于验证模型对指令注入和格式约束的遵循能力。
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOC提取及加密字符串解密,最终生成结构化分析报告。
指导 Automattic/wp-calypso 项目的依赖安全扫描与修复流程。通过读取官方文档,解释 gh CLI 命令以检查 Dependabot 告警和 PR,提供分类建议及操作报告,不执行实际命令。
针对运行OpenClaw的主机进行安全加固与风险评估,涵盖防火墙、SSH及系统更新配置,帮助用户在定义的风险容忍度下提升安全性。
用于处理GitHub仓库私有安全建议的漏洞分类任务,包括拉取数据、合规检查、SLA状态计算及修复方案提议。
用于管理 XGuard 策略选项,支持读取、替换、重置及导入导出策略配置。通过调用编排器接口实现文本或提示扫描的策略调整与备份,保障安全策略的灵活管控。
诊断 Medusa monorepo 中的 Dependabot 安全警报,定位受影响的工作区包并评估实际影响。遵循最小侵入修复原则,优先在包内更新依赖,避免使用根级覆盖,确保修复有效且安全。


