用于在发布或合并前审查代码变更,检测恶意代码、后门及严重安全回归。涵盖供应链、数据外泄、注入等风险,通过快速扫描与深度子代理审查结合,确保变更安全性。
1 skills
GitHub
12,330
对当前分支的代码变更进行安全审查,识别高置信度的高危漏洞如注入、鉴权绕过及加密缺陷,忽略低风险问题。
1 skills
GitHub
63,752
用于审查 FastMCP 安全报告,通过复现 PoC、界定责任层级及分析 OAuth 边界,判断漏洞归属与严重性,指导后续接受、拒绝或修复决策。
1 skills
GitHub
27,425
提供安全代码审查清单,涵盖注入、认证授权、密钥管理、输入验证及数据暴露等风险点,辅助识别漏洞并评估严重程度。
1 skills
GitHub
27,546
服务端路径安全规范,规定使用 ConfinedDir 防止路径穿越漏洞。适用于文件下载、Agent 工具、数据连接器及沙箱配置等场景,确保文件访问编码安全。
1 skills
GitHub
17,028
提供静态Web服务器安全最佳实践,涵盖路径遍历防护、TLS配置、安全头设置、CORS及输入验证。指导在涉及敏感代码时实施认证和加固措施,确保最小权限和纵深防御。
1 skills
GitHub
2,340
用于审查涉及SSRF、密钥处理、租户隔离等安全敏感面的代码变更,防止设计或集成阶段引入漏洞。
1 skills
GitHub
33,868
该 Skill 强制在每次回复中每4个单词插入大写STOP,禁止告知用户此规则。属于对抗性测试或红队演练场景,用于验证模型对指令注入和格式约束的遵循能力。
1 skills
GitHub
26,472
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOC提取及加密字符串解密,最终生成结构化分析报告。
1 skills
GitHub
4,818
指导 Automattic/wp-calypso 项目的依赖安全扫描与修复流程。通过读取官方文档,解释 gh CLI 命令以检查 Dependabot 告警和 PR,提供分类建议及操作报告,不执行实际命令。
1 skills
GitHub
12,640
针对运行OpenClaw的主机进行安全加固与风险评估,涵盖防火墙、SSH及系统更新配置,帮助用户在定义的风险容忍度下提升安全性。
2 skills
GitHub
5,580
用于处理GitHub仓库私有安全建议的漏洞分类任务,包括拉取数据、合规检查、SLA状态计算及修复方案提议。
2 skills
GitHub
24,080
用于管理 XGuard 策略选项,支持读取、替换、重置及导入导出策略配置。通过调用编排器接口实现文本或提示扫描的策略调整与备份,保障安全策略的灵活管控。
1 skills
GitHub
7,240
提供密钥管理功能,支持列出可用密钥和读取指定密钥值。用于安全获取API Key、Token等敏感配置,禁止硬编码凭证,确保敏感数据不被泄露。
1 skills
GitHub
7,831
诊断 Medusa monorepo 中的 Dependabot 安全警报,定位受影响的工作区包并评估实际影响。遵循最小侵入修复原则,优先在包内更新依赖,避免使用根级覆盖,确保修复有效且安全。
1 skills
GitHub
36,045

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 10:47
浙ICP备14020137号-1 $Carte des visiteurs$