用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
25 skills
GitHub
148
提供Web应用安全开发最佳实践,涵盖输入验证、身份认证、敏感数据处理及OWASP Top 10防御策略。指导开发者在构建功能时遵循安全约束,防止注入、XSS等漏洞。
1 skills
GitHub
11
利用Superlinked MCP工具对文档进行PII(个人身份信息)检测和脱敏,支持多种格式。严格遵循不读取原文、仅使用脱敏后内容继续任务的原则,并输出处理结果回执。
1 skills
GitHub
3,298
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审筛选策略、Foundry PoC模板及真实案例,辅助Solidity/Rust合约审计与漏洞赏金狩猎决策。
82 skills
GitHub
4,597
管理漏洞全生命周期,包括扫描、基于可利用性的优先级排序、分类处置、补丁策略及外部披露处理。用于建立或修复漏洞计划,决定修复顺序,设定SLA并向领导汇报安全态势。
9 skills
GitHub
1,642
基于代码的威胁建模安全审查技能,通过STRIDE模型分析认证、输入处理等高风险变更,输出具体漏洞利用场景与修复建议。
1 skills
GitHub
1,250
用于清除多厂商AI水印(Unicode、统计重写)及文件元数据(C2PA/EXIF等)的客户端技能。通过HTTP服务调用实现文本和文件的去标记化,支持多种格式检测与清理。
1 skills
GitHub
22,498
提供 Fabric Schema 的受控代码变更流程,通过假设、验证和提交确保文件修改的安全性与一致性,防止未经授权的突变。
1 skills
GitHub
243
用于代码库安全审计,检测硬编码密钥、注入等漏洞并生成结构化报告。仅输出结果,不执行修复。
1 skills
GitHub
10,135
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查、威胁建模与安全编码评估,提供风险分级及修复建议。
1 skills
GitHub
517
用于在真实项目中查找并复现漏洞的长期安全分析工作流,通过假设追踪、链式分析和PoC验证确认漏洞。
2 skills
GitHub
32
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本和影响范围,确保报告证据确凿,支持单个或多个漏洞的独立撰写与最终审核。
28 skills
GitHub
10,819
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码库的安全审查。通过索引、AST解析和覆盖率证明,枚举危险调用与模式,生成可查询的安全账本,确保零遗漏。
1 skills
GitHub
2,253
Web漏洞狩猎剧本,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器。
11 skills
GitHub
1,367
Web应用发布前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保应用符合安全标准。
1 skills
GitHub
590

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-26 01:55
浙ICP备14020137号-1