指导操作员通过分阶段注册脚本进行Claude账户轮换,禁用直接认证。提供包含信任根锁定、短期签名审批及外部隔离的安全操作流程,确保身份验证合规。
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行系统性漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,输出包含严重等级、具体位置及修复建议的安全发现报告。
指导 Agent 通过代理调用组织共享凭证(如搜索、API密钥、Git远程),严禁直接暴露原始密钥。涵盖REST API调用及Git智能HTTP协议的使用规范与安全约束。
将漏洞笔记、PoC和源码转化为严谨的独立披露报告,强调基于源码的版本追溯与证据验证。
基于XERJ和AST的白盒安全审计Skill,通过索引代码并穷举危险调用与模式,提供可证明的覆盖率保证。适用于PHP等语言的深度安全审查、漏洞扫描及审计账本生成。
Web应用上线前的强制安全与隐私检查清单,涵盖密钥管理、身份认证、输入验证及数据隐私,确保无敏感信息泄露和常见漏洞后方可部署。
分析并过滤权限自动允许列表,基于安全模型(绿/黄/红)分类命令,移除高风险项,并将安全命令合并至设置文件,同时支持开关建议提示。
此技能为 owasp-security 的别名,用于指导代码加固以防范漏洞。当用户询问安全加固或相关防御措施时触发,实际调用 owasp-security 技能处理请求。
提供 Vercel 防火墙配置指导,涵盖 DDoS 防护、WAF 规则、速率限制及 Bot 过滤等安全策略设置。
NeMo Guardrails 是 NVIDIA 提供的 LLM 运行时安全框架,支持通过 Colang DSL 配置护栏,实现越狱检测、输入输出验证、事实核查、幻觉检测和敏感信息过滤,保障 AI 应用安全合规。
在合并或部署前验证代码安全性,检查OWASP Top 10漏洞、输入验证及身份认证。通过问答和清单审查潜在风险,生成PASS、WARNING或CRITICAL WARNING结果,确保应用安全基础。
利用 Resemble AI 平台检测音频、图像、视频及文本中的深度伪造和合成内容,支持溯源、水印验证、身份核验及媒体情报分析。严格遵循铁律,仅依据检测结果判定真伪,禁止主观猜测。


