用于将安全扫描发现转化为开发待办任务,自动创建包含修复步骤和验收标准的工单,管理漏洞修复追踪及优先级映射,实现安全流程与开发工作流的集成。
12 skills
GitHub
50
Golang安全最佳实践技能,涵盖注入、加密等漏洞预防。支持代码审查、全量审计及编码模式,利用多智能体并行扫描与DREAD评级,辅助Go语言安全开发。
1 skills
GitHub
3,144
指导用户通过CISO Assistant进行基础风险评估,涵盖资产识别、威胁场景创建及定性/定量方法选择。
1 skills
GitHub
4,399
基于代码仓库进行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,生成具体且可执行的Markdown威胁模型报告。
3 skills
GitHub
25,356
提供基于Joern CPG和CodeQL的深度代码分析能力,支持控制流、数据流及污点分析,用于安全审计与漏洞检测。
1 skills
GitHub
705
提供代码静态分析、依赖漏洞扫描、敏感信息检测及服务器配置审计能力,覆盖OWASP Top 10。适用于安全合规检查与风险排查,需授权并实时查询CVE,不执行主动攻击测试。
1 skills
GitHub
705
执行 Snyk 安全扫描,检查依赖漏洞和源代码安全问题。涵盖前置检查、依赖与代码扫描,汇总结果并制定优先级修复计划,辅助用户解决安全隐患。
1 skills
GitHub
293
专注审计和加固 Convex 应用的安全技能,检测身份伪造、缺失所有权检查及 PII 泄露等缺陷,并自动注入 requireIdentity/requireOwner 修复。
1 skills
GitHub
9,360
Deep Eye安全运营路由技能,根据意图(渗透测试、漏洞赏金、红蓝队演练、CTF等)自动加载对应子技能,强调授权合规与配置管理。
6 skills
GitHub
2,228
提供本地模拟的 Microsoft Entra ID (Azure AD) OAuth 2.0/OpenID Connect 服务,支持授权码、PKCE等流程及Microsoft Graph接口,用于替代真实API进行本地身份验证开发与测试。
1 skills
GitHub
1,613
提供安全编码与操作最佳实践,涵盖命令执行、URL处理、凭据管理及供应链安全。指导Agent识别并规避逆向Shell、命令注入及恶意软件等攻击向量,确保开发环境安全。
1 skills
GitHub
268
提供Serverless应用的安全检查清单,涵盖认证、Bridge防御、IDOR防护、密钥管理及IAM最小权限原则。用于代码编写与审查时的安全合规参考。
3 skills
GitHub
193
用于恶意软件样本的结构化静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分离(编排、规划、报告)自动化执行取证流程,强制输出详细中间工件至状态目录,确保分析可追溯与完整性。
2 skills
GitHub
297
用于安全事件调查、威胁狩猎及入侵响应。通过时间线建立、日志查询过滤、多源事件关联及IOC检查,生成包含MITRE ATT&CK映射的结构化报告。
6 skills
GitHub
286
应用STRIDE方法论系统化识别威胁,用于威胁建模、安全设计评审及合规文档创建。涵盖Spoofing等六大类别分析矩阵与标准化模板。
3 skills
GitHub
819

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-04 21:07
浙ICP备14020137号-1 $Carte des visiteurs$