用于移除文本和文件中的多厂商AI水印及元数据,包括不可见Unicode、统计重写及C2PA等格式。通过调用HTTP服务完成检测与清理。
模拟安全工程师,利用STRIDE和OWASP框架对代码、架构及基础设施进行漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,提供包含修复建议的风险评估报告。
Tencent自研安全沙箱技能,兼容E2B SDK,提供隔离环境执行Python代码和Shell命令。支持文件读写、网络策略控制及快照复用,适用于运行不受信任或具副作用的代码场景。
将漏洞笔记、PoC和源码转化为严谨、可复现的独立披露报告。强调证据验证与版本追溯,禁止臆造数据,适用于单漏洞或发布活动。
基于XERJ和tree-sitter AST的代码安全审计技能,提供白盒安全审查及覆盖率保证。通过索引代码、AST解析危险调用与模式、验证无遗漏覆盖,并生成可查询的审计账本,确保对PHP等语言的安全review具有可证明的完整性。
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF等安全测试。强调手动验证真实PoC和具体影响,优先使用curl而非重型扫描器,涵盖CVE复现与访问控制检测。
Web应用上线前的安全与隐私检查清单,强制验证密钥管理、认证授权、输入防护及数据隐私等关键项,确保部署前无高危风险。
安全加固技能,作为owasp-security的别名,用于强化代码以抵御漏洞。实际方法内容已迁移至owasp-security模块下的hardening.md等参考文件中,调用时需指向父级skill。
提供 Vercel 防火墙配置指导,涵盖 DDoS 防护、WAF 规则、速率限制及 Bot 过滤等安全策略设置。
NeMo Guardrails 是 NVIDIA 提供的 LLM 运行时安全框架,支持通过 Colang DSL 配置护栏,实现越狱检测、输入输出验证、事实核查、幻觉检测和敏感信息过滤,保障 AI 应用安全合规。
在合并或部署前验证代码安全性,检查OWASP Top 10漏洞、输入验证及身份认证。通过问答和清单审查潜在风险,生成PASS、WARNING或CRITICAL WARNING结果,确保应用安全基础。


