用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
提供Web应用安全开发最佳实践,涵盖输入验证、身份认证、敏感数据处理及OWASP Top 10防御策略。指导开发者在构建功能时遵循安全约束,防止注入、XSS等漏洞。
利用Superlinked MCP工具对文档进行PII(个人身份信息)检测和脱敏,支持多种格式。严格遵循不读取原文、仅使用脱敏后内容继续任务的原则,并输出处理结果回执。
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审筛选策略、Foundry PoC模板及真实案例,辅助Solidity/Rust合约审计与漏洞赏金狩猎决策。
管理漏洞全生命周期,包括扫描、基于可利用性的优先级排序、分类处置、补丁策略及外部披露处理。用于建立或修复漏洞计划,决定修复顺序,设定SLA并向领导汇报安全态势。
用于清除多厂商AI水印(Unicode、统计重写)及文件元数据(C2PA/EXIF等)的客户端技能。通过HTTP服务调用实现文本和文件的去标记化,支持多种格式检测与清理。
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查、威胁建模与安全编码评估,提供风险分级及修复建议。
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本和影响范围,确保报告证据确凿,支持单个或多个漏洞的独立撰写与最终审核。
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码库的安全审查。通过索引、AST解析和覆盖率证明,枚举危险调用与模式,生成可查询的安全账本,确保零遗漏。
Web漏洞狩猎剧本,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器。
Web应用发布前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保应用符合安全标准。


