将漏洞笔记、PoC或扫描发现转化为严谨、可复现的安全披露报告。通过源码验证和版本追踪,确保报告证据确凿、逻辑清晰,支持单点漏洞或多漏洞战役的标准化输出。
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险函数与模式,提供覆盖保证。用于对PHP等代码库进行安全审查,证明未遗漏任何危险调用,并生成可查询的发现记录。
用于强化GitHub Actions工作流YAML文件的安全技能,防止供应链和注入攻击。适用于编写、修改或审查工作流文件时应用安全规则,如避免在run块中直接插值表达式。
该技能是owasp-security的别名,用于代码安全加固和漏洞防护。当前内容已迁移至上游技能,用户应直接调用owasp-security进行相关操作。
指导在集成中正确配置 OAuth,涵盖应用类型选择、授权流程决策、最小权限范围规划、令牌生命周期管理及认证调试。旨在避免因授权模型不清或令牌处理不当导致的集成失败。
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。


