用于检测并清除文本及文件中的多厂商AI水印,包括不可见Unicode、统计重写及C2PA/EXIF等元数据。通过调用HTTP服务实现清洗,支持Claude、Gemini等主流模型痕迹去除。
用于解码使用捆绑脚本加密的十六进制或乱码数据。通过运行特定脚本而非手动推理,根据密钥参数还原明文,适用于密码学相关的解密任务。
将威胁情报文章转化为经过测试和调优的狩猎活动。通过RSS/Atom订阅源或单篇文章URL,执行相关性筛选、KQL查询编写与测试,最终生成标准化的狩猎活动文件及结构化结果,不执行Git操作。
通过OpenClaw代理发送ClawVault高危安全事件和每日安全报告。读取REST API,管理本地通知状态,支持配置、测试、单次运行及后台监控功能。
扫描包清单和锁文件,识别过时包及已知CVE漏洞,按风险等级分类并建议操作。用于依赖更新循环中自动化处理版本升级与安全修复。
扫描ClawHunter赏金市场,筛选匹配代码、安全研究等真实能力的机会。去重并过滤无效任务,对审计类工作提供一键触发漏洞扫描按钮,仅发现不执行。
自动化Google SecOps检测工程全流程,包括提取威胁情报、生成TDO、模拟攻击事件、评估规则覆盖率并生成YARA-L规则以填补空白。
自动化执行端到端外部OSINT侦察流程,涵盖种子、扩展、丰富、暴露和收敛阶段。自动运行脚本收集证据并生成多标签Excel报告,仅在授权、主动利用或越界时暂停,旨在一次性完成完整侦察任务。
计算文本的密码学哈希值,支持 SHA-1/256/384/512。通过 WebCrypto API 离线执行,适用于需要验证数据完整性或生成唯一标识的场景。
将安全扫描发现转化为开发工作项,自动化创建包含详细修复步骤、接受标准和优先级的待办任务,实现安全漏洞到开发流程的集成与追踪。
Web2资产发现与侦察流水线,涵盖子域名枚举、存活主机探测、URL爬取及JS分析。用于自动化构建目标攻击面视图,辅助安全测试前的信息收集。
生成MITRE ATT&CK Navigator层JSON,用于可视化检测覆盖、威胁主体映射及差距分析。支持通过MCP工具获取技术ID并构建符合规范的图层数据。


