在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止敏感数据泄露。
2 skills
GitHub
280
利用Resemble AI平台检测音频、图像、视频和文本中的AI生成或篡改内容,包括深度伪造检测、来源追踪、水印应用与检测、声纹身份验证及媒体情报分析。
1 skills
GitHub
1,710
作为代码生成的基础技能,强制实施安全协议、供应链验证及代码质量规范。防止幻觉包引入,确保无占位符、模块化且符合安全最佳实践,适用于所有代码输出场景。
1 skills
GitHub
230
用于调查AI代理运行时活动,包括使用情况、工具调用、令牌消耗及Prompt Shield安全 verdict。自动检测数据平面,支持租户级或单用户/代理范围的行为分析。
26 skills
GitHub
244
用于操作ClawVault服务、管理配置、扫描文本及文件中的敏感数据、执行本地文本清洗,并验证OpenClaw插件拦截功能。
4 skills
GitHub
1,080
用于授权 XXE 漏洞测试的领域路由与边界指导,涵盖文件读取、SSRF、盲 XXE 等变体。辅助代理判断任务归属、维持安全边界、处理受阻转向及验证退出证据。
50 skills
GitHub
3,148
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格限制授权边界并强制引用参考源,防止幻觉与未授权利用。
5 skills
GitHub
1,386
用于在知识图谱上定义、执行策略、访问控制和合规规则。支持检查合规状态、列出可用规则及提供修复建议,适用于安全治理与数据合规场景。
1 skills
GitHub
11,679
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于功能安全审查,评估伪造、篡改等风险并提供缓解措施。
6 skills
GitHub
65
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计。涵盖目标准备、源码映射、利用路径构建、本地验证及报告生成,同时提供维护者改进工作流与沙箱执行配置指导。
1 skills
GitHub
329
辅助团队准备SOC 2合规认证,量化安全风险,评估安全现状,生成差距分析矩阵及分阶段合规路线图。
2 skills
GitHub
315
安全审查修复类PR。先加载主分支版本进行Gate 0安全扫描,禁止执行PR内命令,随后更新分支、复现Bug并评估代码合理性。
3 skills
GitHub
3,057
使用Warden工具对仓库进行安全扫描,涵盖权限、代码执行及数据泄露风险。提供本地配置、输出规范及针对云/API表面的推荐扫描命令,辅助安全审计与发现排查。
1 skills
GitHub
3,571
用于评估和加固运行 Brigade 的主机安全,包括防火墙、SSH 更新及风险容忍度配置。执行前需检查模型版本并获取用户授权,确保操作可逆且不影响远程访问。
2 skills
GitHub
3,370
用于代码库安全审计,识别具有实际影响的可利用漏洞。涵盖Web应用、API及各类服务,通过多阶段代理协作发现真实风险,排除理论担忧,并支持基于历史运行结果优化覆盖范围。
1 skills
GitHub
3,201

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-04 01:30
浙ICP备14020137号-1 $Carte des visiteurs$