用于将 Codex Security 扫描发现跟踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理、重复检查及审批机制,严禁用于扫描或修复操作。
2 skills
GitHub
9,871
用于在分析公司项目文档前,通过ClawVault对敏感信息(如公司名称、金额、人员)进行脱敏处理。确保仅基于 sanitized_content 进行分析,防止泄露原始敏感数据。
1 skills
GitHub
1,084
渗透测试快速速查技能,提供漏洞Payload、绕过技巧及验证顺序的即时参考。适用于已明确测试方向后,快速定位常见安全卡片(如Web注入、认证逻辑、AI/MCP等)并启动验证流程,不替代方法论决策。
2 skills
GitHub
2,815
用于定义和执行基于知识图谱的策略、访问控制及合规规则。支持运行策略检查以获取合规状态和修复建议,以及列出可用的策略规则和类别,帮助管理系统的安全与合规性。
1 skills
GitHub
8,046
协助初创公司准备 SOC 2 合规认证,涵盖风险量化、范围定义、现状评估、差距分析及合规路线图制定。
1 skills
GitHub
293
用于在OpenMed中对临床日期进行一致性偏移,以满足HIPAA安全港合规要求。通过固定偏移量保留事件间的时间间隔(如生存分析、住院时长),同时掩盖绝对日期,适用于需要保留时间结构的去标识化场景。
2 skills
GitHub
5,036
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码与历史漏洞数据,识别潜在攻击面并生成标准化威胁模型文档,辅助安全评估与优先级排序。
1 skills
GitHub
7,015
针对Zigbee、Thread和Matter等物联网Mesh协议的渗透测试技能,涵盖无线嗅探、密钥窃取、Touchlink滥用及命令注入攻击。
3 skills
GitHub
2,910
提供从已知漏洞点到稳定远程利用的完整工程化方法,涵盖栈/堆/内核Pwn。解决环境差异导致的脚本失效问题,强调libc版本匹配、SMEP/KASLR绕过及远程稳定性优化。
2 skills
GitHub
24,572
提供Windows本地提权专家级攻击剧本,涵盖令牌滥用、Potato系列漏洞利用、服务配置错误、DLL劫持及UAC绕过等技术。包含枚举检查清单和权限路径映射,辅助在低权限Shell下提升系统权限。
16 skills
GitHub
1,723
根据CVE描述和漏洞代码示例,自动生成Semgrep规则包(rule.yml、tests.md、README.md)。自动推断CWE/OWASP映射及严重程度,生成可提交的扫描规则与文档。
1 skills
GitHub
208
用于检测并掩盖文本中的个人身份信息(PII),将其替换为占位符。适用于用户要求对敏感数据进行脱敏、匿名化或清理的场景,以保护隐私安全。
2 skills
GitHub
74
为持久化项目提供栈感知安全护栏,在开发、构建或CI阶段快速拦截恶意代码注入、供应链风险及可疑执行配置。
1 skills
GitHub
373
用于编排多种静态应用安全测试工具,执行代码扫描、编写自定义检测规则、解析SARIF报告并按可利用性对漏洞发现进行智能分类与降噪。
1 skills
GitHub
90
用于计算文本的密码学哈希值,支持 SHA-1、SHA-256、SHA-384 和 SHA-512 算法。通过内置 WebCrypto API 离线执行,适用于需要生成数据指纹或校验的场景。
1 skills
GitHub
754
  • «
  • 1
  • »

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-18 19:44
浙ICP备14020137号-1 $Гость$