用于检测并清除文本及文件中的多厂商AI水印,包括不可见Unicode、统计重写及C2PA/EXIF等元数据。通过调用HTTP服务实现清洗,支持Claude、Gemini等主流模型痕迹去除。
执行只读AWS审计,扫描IAM、EC2、RDS、S3等资源的配置合规性、安全隐患及成本异常,生成严重性排序报告。
用于审计代码库或目录中的安全问题(如硬编码密钥、注入漏洞等),并生成结构化的发现报告。该技能仅负责报告和审查,严禁直接修复代码。
用于解码使用捆绑脚本加密的十六进制或乱码数据。通过运行特定脚本而非手动推理,根据密钥参数还原明文,适用于密码学相关的解密任务。
作为安全工程师,利用STRIDE威胁建模和OWASP模式对代码、架构及基础设施进行系统性安全评估。识别漏洞并提供修复建议,涵盖认证、授权、输入处理等七大领域,确保发现附带具体缓解措施。
用于在真实项目中寻找并复现安全漏洞的长期工作流。通过假设验证、 gadget链追踪和PoC执行,确保证据充分且可验证,而非仅做代码分类。
用于验证现有安全修复是否真正解决了原始漏洞,仅进行只读检查,不修改代码或提交变更。
Web漏洞狩猎技能,指导Agent对特定端点进行IDOR、注入、认证缺陷等安全测试。强调使用curl手动验证PoC并输出具体影响,避免依赖重型扫描器。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止SQL注入等风险。
用于检测音频、视频、图像和文本中的AI生成内容或深度伪造,支持源追踪、水印应用与检测、说话人身份验证及媒体情报分析。


