用于定义、审查或更新仓库的安全策略文档(SECURITY.md),明确系统边界、威胁模型及安全属性,辅助安全扫描。
构建基于法律依据的数据保留与删除计划,生成包含保留期、触发器和方法的保留时间表,确保合规并最小化数据风险。
用于管理和维护游戏安全资源列表的 Skill,涵盖反作弊、DMA攻击、逆向工程等领域。负责新增资源、分类整理、格式规范及目录生成,服务于安全研究与开发者。
指导学术论文配合USENIX Security会议进行安全实验工件的打包、发布与评估准备,涵盖强制可用性检查及可选的功能/复现徽章申请,确保代码、数据集及漏洞利用工具的安全合规。
用于生成技术文档与安全分析报告的 Skill。支持 README、API 文档及逆向、渗透、CTF 等安全任务报告,提供多模板选择、厂商规范适配及图表集成能力。
提供隐私与合规管理技能,涵盖GDPR、CCPA等法规解读,支持数据映射、同意管理及数据主体请求处理,指导构建隐私设计体系。
辅助管理层、CISO及法务撰写符合NIS-2等法规的网络安全合规声明,通过核实规范、证据链和剩余风险,生成可直接使用的审计或监管文档。
设计高安全性的船员监控系统(如眼动追踪),确保绝对隐私。规定数据仅实时使用、不存储,拒绝包括船长和医生在内的所有人员访问。采用量子加密、物理隔离及反胁迫措施,违规请求将触发抗议并记录在案。
- «
- 1
- »


