用于移除文本和文件中的多厂商AI水印及元数据,包括不可见Unicode、统计重写及C2PA等格式。通过调用HTTP服务完成检测与清理。
1 skills
GitHub
10,113
用于对代码库或目录进行安全审计,检测硬编码密钥、注入漏洞等安全问题并生成结构化报告。仅输出报告,不进行修复。
1 skills
GitHub
8,898
模拟安全工程师,利用STRIDE和OWASP框架对代码、架构及基础设施进行漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,提供包含修复建议的风险评估报告。
1 skills
GitHub
393
Tencent自研安全沙箱技能,兼容E2B SDK,提供隔离环境执行Python代码和Shell命令。支持文件读写、网络策略控制及快照复用,适用于运行不受信任或具副作用的代码场景。
1 skills
GitHub
11,144
用于在真实项目中定位并复现漏洞的长周期安全分析技能,涵盖攻击面侦察、假设验证、链追踪及PoC执行。
2 skills
GitHub
28
将漏洞笔记、PoC和源码转化为严谨、可复现的独立披露报告。强调证据验证与版本追溯,禁止臆造数据,适用于单漏洞或发布活动。
13 skills
GitHub
9,871
基于XERJ和tree-sitter AST的代码安全审计技能,提供白盒安全审查及覆盖率保证。通过索引代码、AST解析危险调用与模式、验证无遗漏覆盖,并生成可查询的审计账本,确保对PHP等语言的安全review具有可证明的完整性。
1 skills
GitHub
1,391
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF等安全测试。强调手动验证真实PoC和具体影响,优先使用curl而非重型扫描器,涵盖CVE复现与访问控制检测。
11 skills
GitHub
1,282
Web应用上线前的安全与隐私检查清单,强制验证密钥管理、认证授权、输入防护及数据隐私等关键项,确保部署前无高危风险。
1 skills
GitHub
581
用于在提交PR前执行隐私合规审查,检查数据边界、网络调用及依赖变更,确保代码不违规泄露用户数据。
1 skills
GitHub
53
对权限自动允许列表进行安全审查,基于绿/黄/红模型过滤命令,防止执行任意代码,并将安全命令合并至配置文件。
1 skills
GitHub
226
安全加固技能,作为owasp-security的别名,用于强化代码以抵御漏洞。实际方法内容已迁移至owasp-security模块下的hardening.md等参考文件中,调用时需指向父级skill。
4 skills
GitHub
11
提供 Vercel 防火墙配置指导,涵盖 DDoS 防护、WAF 规则、速率限制及 Bot 过滤等安全策略设置。
18 skills
GitHub
5,064
NeMo Guardrails 是 NVIDIA 提供的 LLM 运行时安全框架,支持通过 Colang DSL 配置护栏,实现越狱检测、输入输出验证、事实核查、幻觉检测和敏感信息过滤,保障 AI 应用安全合规。
2 skills
GitHub
3,217
在合并或部署前验证代码安全性,检查OWASP Top 10漏洞、输入验证及身份认证。通过问答和清单审查潜在风险,生成PASS、WARNING或CRITICAL WARNING结果,确保应用安全基础。
2 skills
GitHub
275

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 17:46
浙ICP备14020137号-1 $mapa de visitantes$