用于移除文本和文件中的AI水印及元数据(如C2PA、Unicode隐形标记),通过调用外部HTTP服务实现检测与清洗,支持多种主流AI厂商格式。
1 skills
GitHub
14,596
规范 Claude 账户轮换的受控流程,禁止直接认证,引导操作员使用 staged-enrollment.mjs 脚本,通过分阶段审批、信任根固定及外部隔离实现安全部署。
1 skills
GitHub
175
用于代码库或目录的安全审计,检测硬编码密钥、注入漏洞等安全问题,并生成结构化的发现报告。仅输出报告,严禁修复代码。
1 skills
GitHub
9,037
提供自定义密码解码能力,通过执行捆绑脚本处理十六进制或混淆数据,提取明文。适用于接收加密 blob 并需还原原始文本的场景,避免手动猜测字节。
1 skills
GitHub
4,196
作为安全工程师,运用STRIDE威胁建模和OWASP模式对代码、架构及基础设施进行系统性安全评估。识别漏洞并提供具体修复建议,涵盖身份验证、数据保护等七大领域,确保全面且可操作的安全审查。
1 skills
GitHub
394
用于在真实项目中寻找并复现漏洞的长周期安全分析技能,涵盖攻击面侦察、假设验证、证据收集及PoC生成。
2 skills
GitHub
29
将漏洞笔记、PoC和源码转化为严谨、可复现的独立漏洞披露报告。支持单漏洞或批量处理,强调证据验证与来源追溯,确保报告准确且具备研究者视角。
13 skills
GitHub
9,961
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码的漏洞扫描与覆盖率证明。通过索引代码、AST解析危险调用及模式,并比对grep结果确保零遗漏,生成可查询的安全发现账本。
1 skills
GitHub
1,440
Web漏洞狩猎技能,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器,确保发现的可验证性。
11 skills
GitHub
1,289
Web应用上线前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、认证授权、输入验证和数据隐私等关键项,确保应用安全合规。
1 skills
GitHub
581
在PR前执行隐私审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私契约与规范。
1 skills
GitHub
53
针对GitHub Actions工作流YAML文件的安全加固技能,提供供应链防护规则,防止注入攻击和敏感信息泄露,适用于编写、修改或审查工作流配置。
1 skills
GitHub
227
安全审查技能,在合并或部署前验证OWASP Top 10、输入验证及认证检查,通过PASS/WARNING/CRITICAL WARNING反馈安全风险。
2 skills
GitHub
275
基于Resemble AI平台检测音频、视频、图像及文本的深度伪造与合成内容,验证媒体真实性、追踪生成源、应用水印及识别说话人身份,严禁在无完整检测结果时主观判定真伪。
1 skills
GitHub
1,474
用于调查和报告 AI 代理运行时活动,涵盖用户、工具调用、通道及 Prompt Shield 安全拦截情况。支持自动检测数据平面并适配不同作用域。
26 skills
GitHub
239

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 01:46
浙ICP备14020137号-1 $Map of visitor$