基于PlantUML和AWS mxgraph图元生成安全架构图的技能,涵盖IAM、加密、防火墙及合规性领域,用于可视化信任边界、访问流和安全区域。
用于 .NET 项目的 CodeQL 安全分析配置。支持 CI/CD 集成、CLI 分析及 GitHub Action 设置,处理开源与私有仓库的许可限制,提供从检测到验证的完整工作流。
用于服务上线前的AI安全审查,聚焦需理解代码语义和业务逻辑的安全问题。覆盖注入防护、认证授权、敏感数据处理、配置安全及业务安全五个维度,适用于前后端项目。
GitHub同步闸门,确保本地审查优先。用户发送“同步”后,执行隐私扫描、链接验证、语法检查及安全审计,再安全推送代码至远程仓库,防止敏感数据泄露。
针对Drupal开发的安全规范技能,覆盖OWASP Top 10、认证授权、注入防护及配置标准,提供最佳实践与代码示例。
根据行为描述和解编译代码生成Quark引擎检测规则,指导识别API对、格式化Dalvik描述符并验证规则在APK中的匹配度。
规范凭证类数据的生命周期管理,确保密码、密钥等敏感信息在内存中及时清零,禁止明文日志与调试输出,强制使用加密存储及脱敏处理,防止凭据泄露。
基于代码仓库执行应用安全威胁建模,识别信任边界、资产、攻击者能力及滥用路径,生成具体的 Markdown 威胁模型报告。
提供Web应用安全加固指南,涵盖威胁建模、输入验证、身份认证及合规检查。指导开发者识别信任边界,防范OWASP Top Ten漏洞,确保数据处理与集成的安全性。
指导在创建、修改或审查 oRPC 过程文件时,正确配置权限守卫中间件。涵盖 RBAC 规则、资源动作映射、角色授权及审计日志规范,确保 API 访问安全合规。
用于执行Web应用XSS和HTML注入漏洞测试,涵盖检测、利用及DOM型攻击向量分析,提供PoC载荷与修复建议。
用于生成基于IRQL的Kusto安全调查查询管道,将自然语言请求转化为可组合的Get/Extract/Enrich函数调用,适用于威胁狩猎和事件响应。


