用于将安全扫描发现转化为开发待办任务,自动创建包含修复步骤和验收标准的工单,管理漏洞修复追踪及优先级映射,实现安全流程与开发工作流的集成。
Golang安全最佳实践技能,涵盖注入、加密等漏洞预防。支持代码审查、全量审计及编码模式,利用多智能体并行扫描与DREAD评级,辅助Go语言安全开发。
指导用户通过CISO Assistant进行基础风险评估,涵盖资产识别、威胁场景创建及定性/定量方法选择。
基于代码仓库进行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,生成具体且可执行的Markdown威胁模型报告。
提供代码静态分析、依赖漏洞扫描、敏感信息检测及服务器配置审计能力,覆盖OWASP Top 10。适用于安全合规检查与风险排查,需授权并实时查询CVE,不执行主动攻击测试。
专注审计和加固 Convex 应用的安全技能,检测身份伪造、缺失所有权检查及 PII 泄露等缺陷,并自动注入 requireIdentity/requireOwner 修复。
Deep Eye安全运营路由技能,根据意图(渗透测试、漏洞赏金、红蓝队演练、CTF等)自动加载对应子技能,强调授权合规与配置管理。
提供本地模拟的 Microsoft Entra ID (Azure AD) OAuth 2.0/OpenID Connect 服务,支持授权码、PKCE等流程及Microsoft Graph接口,用于替代真实API进行本地身份验证开发与测试。
提供安全编码与操作最佳实践,涵盖命令执行、URL处理、凭据管理及供应链安全。指导Agent识别并规避逆向Shell、命令注入及恶意软件等攻击向量,确保开发环境安全。
提供Serverless应用的安全检查清单,涵盖认证、Bridge防御、IDOR防护、密钥管理及IAM最小权限原则。用于代码编写与审查时的安全合规参考。
用于恶意软件样本的结构化静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分离(编排、规划、报告)自动化执行取证流程,强制输出详细中间工件至状态目录,确保分析可追溯与完整性。
用于安全事件调查、威胁狩猎及入侵响应。通过时间线建立、日志查询过滤、多源事件关联及IOC检查,生成包含MITRE ATT&CK映射的结构化报告。
应用STRIDE方法论系统化识别威胁,用于威胁建模、安全设计评审及合规文档创建。涵盖Spoofing等六大类别分析矩阵与标准化模板。


