将已确认的缺陷模式转化为可复用的 Semgrep 检测规则,通过 syntactic 或 taint 模式精准捕获漏洞实例,并控制误报率。
提供安全测试所需的攻击载荷、绕过技巧及漏洞验证代码,涵盖XSS、SSRF、SQLi等多种注入类型,辅助进行渗透测试与安全评估。
用于安全扫描验证阶段,对候选安全发现进行证据支持的真实性评估。通过复现或代码追踪判断漏洞有效性,支持紧凑差异模式批量提交结果,区分误报与真实风险。
Web漏洞狩猎剧本,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器。
利用 Resemble AI 平台检测音频、视频、图像和文本的深伪及合成内容,执行来源追踪、水印应用与检测、身份验证及媒体情报分析。严禁在未获完整检测结果前主观判定真伪,确保结论基于 API 返回数据。
用于检测终端设备进程执行行为的范围漂移,通过构建基线并计算多维漂移分数,识别渐进式异常活动。
指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据评估,涵盖文件读取、SSRF等变体,确保仅针对预授权目标执行合规安全测试。
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防、CTF及AI安全测试。严格限制引用来源,区分假设与确认,遵守授权边界,防止幻觉。
执行 ship-safe 安全与质量审计,检查密钥、漏洞及风险模式。在 PR 提交或合并前运行,根据严重程度报告结果并决定是否阻断发布流程。
用于在remove-ai-watermarks库中发现缺失的AI水印覆盖,通过新鲜发现和历史回放验证检测与清除的一致性,执行信号审计和覆盖率缺口挖掘。
验证脚手架工具集的Ed25519签名清单,快速确认发布者身份及文件完整性。适用于CI流水线、联邦握手及多签名工作流中的轻量级签名校验场景。
扫描包清单和锁文件,识别过时包及已知CVE漏洞。按风险等级(补丁、次要、主要)对更新进行分组,并依据规则建议操作或升级人工审核,确保依赖安全与稳定。
提供多种Webshell样本用于安全检测测试、IDS/IPS签名验证及恶意软件分析,仅限授权渗透测试、CTF或教育用途。
用于评估PII模型召回率的基准测试技能,通过合成数据验证精确跨度与字符级召回率,确保在发布前满足隐私召回阈值。


