指导 Agent 通过代理调用组织共享凭证(如搜索、API密钥、Git远程),严禁直接暴露原始密钥。涵盖REST API调用及Git智能HTTP协议的使用规范与安全约束。
用于将 Codex Security 扫描发现追踪至 Linear、Jira、GitHub Issue 或安全公告。支持批量处理,包含重复检查、预览确认及权限控制,不执行修复操作。
Web应用上线前的强制安全与隐私检查清单,涵盖密钥管理、身份认证、输入验证及数据隐私,确保无敏感信息泄露和常见漏洞后方可部署。
用于调查 IP、域名、URL 或文件哈希等入侵指标(IoC)的网络安全技能。通过关联威胁情报、CVE 漏洞及组织资产暴露情况,提供全面的恶意行为分析与检测。
用于在分析本地公司项目文档前,通过ClawVault对敏感信息(如公司名称、金额、人员)进行不可逆脱敏处理的安全技能。
渗透测试快速速查工具,提供漏洞Payload家族、绕过方向及验证顺序的快速检索。涵盖Web注入、认证逻辑、CTF专项及AI安全等常见测试场景,辅助已知目标下的快速验证与排查。
提供GDPR合规数据处理指南,涵盖同意管理、数据主体权利及隐私设计。适用于处理欧盟个人数据、实施隐私控制或进行合规审查的场景。
提供勒索软件或恶意软件感染初期的紧急响应指南,指导用户隔离设备、保留证据、评估恢复方案及支付决策,适用于个人或小规模环境的安全事件处理。
SWIFT客户安全计划(CSP)顾问,提供CSCF v2026合规指导。涵盖32项控制措施、架构类型评估、KYC-SA门户提交及漏洞分析,协助金融机构满足强制性与建议性安全要求。
用于评估去标识化数据集的重识别风险,支持HIPAA专家判定。通过计算k-匿名性、l-多样性及运行对抗性攻击,生成剩余风险备忘录,确保数据发布安全。
对发布版本进行恶意软件审计,通过确定性扫描和上下文分析识别潜在恶意行为,确保发布安全。
集成 Waratek RASP 解决方案,通过 Membrane CLI 管理应用保护、数据记录及自动化工作流,支持身份验证与连接配置。


