安全报告聚合驱动技能,遍历指定时间窗或PR集合,委托子技能进行单单元分析,并将结果汇总为单一文档PR。
用于扫描Agent技能的安全漏洞,检测提示注入、恶意脚本及权限风险。通过静态分析脚本与人工复核结合,评估技能安装安全性。
用于修复GitHub安全与质量问题,包括Dependabot、CodeQL及代码质量告警。支持自动修补漏洞依赖和代码缺陷,并根据用户指令选择是否创建Pull Request。
执行授权仓库的安全扫描,涵盖漏洞、依赖风险、密钥泄露及二进制策略检查。提供快速/完整门禁扫描及离线红队测试,确保只读评估并报告发现与覆盖缺口。
解析cognee权限系统,涵盖多租户隔离、ACL授权模型及用户角色权限控制。用于理解或修改数据集访问策略、权限检查逻辑及凭证管理。
管理NetAlertX的API令牌和认证密钥,涵盖检索、轮换及401/403错误排查。指导通过Python或Docker安全获取Token,利用UI或配置文件轮换密钥,并基于日志诊断认证问题,确保系统访问安全。
基于假设驱动的工具化安全审计技能,用于在会话中执行代码审查。通过研究代码库上下文、分析调用链及元数据,识别覆盖缺口和安全漏洞,生成标准化发现报告。
提供Android组件(Activity、Service等)及Intent处理的安全最佳实践,用于审计AndroidManifest.xml配置和源码,防止Intent重定向和未授权访问。
基于Apify执行实时OSINT威胁情报任务,包括CVE查询、漏洞检测、域名泄露检查及攻击者画像。通过调用Apify Actor获取最新安全数据,严禁依赖训练知识回答安全问题。
用于在第三方技能安装前进行安全审计的客户端。支持对本地技能包或归档文件上传至 SkillWard 云端扫描,检测恶意软件、后门等安全风险,并返回审计报告。
针对Electron主进程IPC处理器的系统性安全审计技能,覆盖路径验证、进程生命周期管理、环境变量泄露防护及DNS重绑定SSRF漏洞检测与修复。
RTK CLI工具的安全分析技能,专注于命令注入、Shell转义、Hook安全及恶意输入处理。提供威胁模型、审计工作流及代码模式检测,用于保障CLI代理的安全性。
生成安全架构图,涵盖IAM、加密、防火墙及合规领域。基于PlantUML语法,支持AWS图标与信任边界建模,适用于零信任模型和威胁检测架构设计。
用于 .NET 仓库的 CodeQL 安全分析配置,支持 GitHub Actions CI/CD 集成及 CLI 本地扫描,处理许可约束与构建模式。


