基于代码的威胁建模安全审查,通过STRIDE模型分析认证、输入处理等风险点,输出包含具体利用场景和修复建议的可执行报告。
1 skills
GitHub
1,164
用于检测并清除文本及文件中的多厂商AI水印,包括不可见Unicode、统计重写及C2PA/EXIF等元数据。通过调用HTTP服务实现清洗,支持Claude、Gemini等主流模型痕迹去除。
1 skills
GitHub
18,675
执行只读AWS审计,扫描IAM、EC2、RDS、S3等资源的配置合规性、安全隐患及成本异常,生成严重性排序报告。
1 skills
GitHub
183
用于审计代码库或目录中的安全问题(如硬编码密钥、注入漏洞等),并生成结构化的发现报告。该技能仅负责报告和审查,严禁直接修复代码。
1 skills
GitHub
9,356
用于解码使用捆绑脚本加密的十六进制或乱码数据。通过运行特定脚本而非手动推理,根据密钥参数还原明文,适用于密码学相关的解密任务。
1 skills
GitHub
4,233
作为安全工程师,利用STRIDE威胁建模和OWASP模式对代码、架构及基础设施进行系统性安全评估。识别漏洞并提供修复建议,涵盖认证、授权、输入处理等七大领域,确保发现附带具体缓解措施。
1 skills
GitHub
509
用于在真实项目中寻找并复现安全漏洞的长期工作流。通过假设验证、 gadget链追踪和PoC执行,确保证据充分且可验证,而非仅做代码分类。
2 skills
GitHub
31
用于验证现有安全修复是否真正解决了原始漏洞,仅进行只读检查,不修改代码或提交变更。
14 skills
GitHub
10,221
基于XERJ和AST的白盒安全审计技能,通过树解析统计危险调用与模式,证明代码覆盖率零遗漏,生成可查询的安全账本。
1 skills
GitHub
1,681
Web漏洞狩猎技能,指导Agent对特定端点进行IDOR、注入、认证缺陷等安全测试。强调使用curl手动验证PoC并输出具体影响,避免依赖重型扫描器。
11 skills
GitHub
1,311
Web应用发布前的强制安全检查清单,涵盖密钥管理、身份验证、输入验证及数据隐私,确保部署前无安全漏洞。
1 skills
GitHub
583
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私契约。
1 skills
GitHub
53
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止SQL注入等风险。
2 skills
GitHub
276
用于检测音频、视频、图像和文本中的AI生成内容或深度伪造,支持源追踪、水印应用与检测、说话人身份验证及媒体情报分析。
1 skills
GitHub
1,695
作为代码生成的基础技能,通过严格的安全协议、防幻觉包验证及模块化规范,确保输出代码的可运行性、安全性与高质量。
1 skills
GitHub
230

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-28 15:31
浙ICP备14020137号-1 $Carte des visiteurs$