用于移除文本和文件中的AI水印及元数据(如C2PA、Unicode隐形标记),通过调用外部HTTP服务实现检测与清洗,支持多种主流AI厂商格式。
规范 Claude 账户轮换的受控流程,禁止直接认证,引导操作员使用 staged-enrollment.mjs 脚本,通过分阶段审批、信任根固定及外部隔离实现安全部署。
提供自定义密码解码能力,通过执行捆绑脚本处理十六进制或混淆数据,提取明文。适用于接收加密 blob 并需还原原始文本的场景,避免手动猜测字节。
作为安全工程师,运用STRIDE威胁建模和OWASP模式对代码、架构及基础设施进行系统性安全评估。识别漏洞并提供具体修复建议,涵盖身份验证、数据保护等七大领域,确保全面且可操作的安全审查。
将漏洞笔记、PoC和源码转化为严谨、可复现的独立漏洞披露报告。支持单漏洞或批量处理,强调证据验证与来源追溯,确保报告准确且具备研究者视角。
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码的漏洞扫描与覆盖率证明。通过索引代码、AST解析危险调用及模式,并比对grep结果确保零遗漏,生成可查询的安全发现账本。
Web漏洞狩猎技能,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器,确保发现的可验证性。
Web应用上线前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、认证授权、输入验证和数据隐私等关键项,确保应用安全合规。
针对GitHub Actions工作流YAML文件的安全加固技能,提供供应链防护规则,防止注入攻击和敏感信息泄露,适用于编写、修改或审查工作流配置。
安全审查技能,在合并或部署前验证OWASP Top 10、输入验证及认证检查,通过PASS/WARNING/CRITICAL WARNING反馈安全风险。
基于Resemble AI平台检测音频、视频、图像及文本的深度伪造与合成内容,验证媒体真实性、追踪生成源、应用水印及识别说话人身份,严禁在无完整检测结果时主观判定真伪。
用于调查和报告 AI 代理运行时活动,涵盖用户、工具调用、通道及 Prompt Shield 安全拦截情况。支持自动检测数据平面并适配不同作用域。


