Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码区分通用与特定逻辑,访谈用户明确需求后重写提示词和配置,实现目标迁移。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码区分通用与特定逻辑,访谈用户明确需求后重写提示词和配置,实现目标迁移。
需要修改漏洞检测的目标语言或类别
希望移植或定制现有的安全分析流水线
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,针对无告警日志进行假设驱动分析。通过日志查询、源码验证和本地PoC执行确认漏洞,生成事故报告。严禁直接读取大文件及执行生产环境变更操作。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
针对告警、IOC或调查结果进行事件响应分析,评估攻击成功率与影响范围,通过本地PoC验证根因,并输出拟制的处置方案。
respond to this alert
work this incident
how bad is this
run dnr-respond
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
作为仓库入口技能,提供新用户的快速入门引导和基于文档的问答支持。包含简介模式、交互式漏洞扫描向导及常见问题解答,帮助用户从发现漏洞到大规模修补。
用户需要快速了解项目结构和初始设置
用户询问如何使用特定功能或命令
输入 /quickstart 命令
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、基于可利用性重新排序并分配负责人,输出精简的待办列表。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
在无 Docker 环境下验证 harness 变更,通过本地运行固定版本 CLI 并对接模拟 API 服务器捕获请求头,确保环境变量注入正确。
需要验证容器内 CLI 行为
检查环境变量解析逻辑
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
静态代码漏洞扫描技能,通过并行子代理审查源码目录,生成漏洞发现报告供后续处理。支持基于威胁模型或焦点区域进行定向扫描,不执行代码,仅进行静态分析。
要求扫描代码中的漏洞
请求审查代码安全性
查找指定目录中的bug
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将已验证的安全漏洞发现转化为候选代码补丁。读取漏洞数据,生成仅用于人类审查的静态差异文件,绝不直接应用修改,确保操作安全隔离。
修复已确认的安全漏洞
生成漏洞补丁
关闭漏洞排查闭环
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码、历史漏洞生成THREAT_MODEL.md,识别潜在攻击面与风险,不执行代码或修改目标系统。
请求进行威胁建模
构建威胁模型
映射攻击面
询问代码库潜在风险
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


