用于以代码形式编写和测试SIEM/EDR检测规则(Sigma/YARA/KQL/SPL),涵盖TTP建模、正负样本验证及历史回溯,确保规则准确部署。
利用Superlinked MCP工具对文档进行PII(个人身份信息)检测和脱敏,支持多种格式。严格遵循不读取原文、仅使用脱敏后内容继续任务的原则,并输出处理结果回执。
Web2资产发现与攻击面测绘流水线,涵盖子域名枚举、存活主机探测、URL爬取及JS分析。用于目标初始侦察或资产映射场景。
用于将Codex Security扫描发现追踪至Linear、Jira或GitHub Issue/安全公告,支持批量处理与去重。
将威胁情报文章转化为可测试的狩猎活动,包括解析、过滤、编写和测试KQL查询。
通过OpenClaw代理发送ClawVault高危安全事件和每日安全报告。该技能仅读取REST API并存储本地通知状态,不修改底层检测行为,支持配置、单次运行、日报生成及后台监控守护进程。
HackerOne赏金计划范围守卫工作流,通过调用工具获取并验证程序作用域,确保仅对范围内资产执行渗透测试侦察,严禁触碰非范围目标。
扫描包清单和锁文件,识别过时依赖及已知CVE漏洞,按风险等级分类并建议操作。用于依赖扫描循环,支持自动修补或人工升级,确保最小安全变更。
扫描ClawHunter赏金平台,根据Agent能力筛选真实匹配机会。去重后过滤无效任务,保留代码、安全研究等可交付项,并为审计类工作提供漏洞扫描触发入口。
管理Google SecOps SOAR案例全生命周期,包括创建、查询、更新优先级、添加注释及关闭案例。支持远程与本地MCP工具,严禁直接操作底层凭证或HTTP请求,需确保MCP服务已连接。
用于检测和屏蔽文本中的个人身份信息(PII),将其替换为标签占位符。适用于用户要求脱敏、匿名化或清理文本的场景,支持提取和掩码两种模式。
自动化执行完整OSINT情报收集流程,涵盖从种子发现到暴露面收敛的五阶段分析。通过脚本与多智能体协作生成Excel报告,自动跳过被动探测,仅在授权或需主动利用时暂停。
自动化修复 GitHub 安全与代码质量告警(如 Dependabot、CodeQL),支持生成补丁或 PR,无需手动配置。
将安全扫描发现转化为开发工作项,生成带验收标准的待办任务并管理修复跟踪。


