Web2资产发现与攻击面映射流水线,涵盖子域名枚举、主机存活探测、URL爬取及JS分析。用于快速构建目标资产清单,支持持续监控与自动化侦察。
用于移除多厂商AI水印及元数据(文本Unicode、统计重写、C2PA等)的技能。通过HTTP服务调用清理文件,支持音频破坏性转换以去除SilentCipher等水印。
将验证后的安全发现同步至 Linear、Jira 或 GitHub Issue/Advisory,支持批量处理、重复检查及审批机制。
将威胁情报文章转化为经过测试和调优的狩猎活动。自动解析RSS/Atom源,筛选高价值文章,编写、测试并生成KQL查询文件,输出结构化结果供自动化流程调用。
通过 OpenClaw 代理推送 ClawVault 高危安全事件和每日安全报告。该技能仅负责读取 API、管理本地状态及发送通知,不修改底层检测逻辑。
扫描包清单和锁文件,识别过时包及已知CVE漏洞。按风险等级(补丁、次要、主要)对更新进行分组,并根据语义版本控制和人工审批状态决定自动修补或升级处理。
自动化Google SecOps检测工程全流程,包括提取威胁情报、生成TDO、模拟攻击事件、评估规则覆盖率及生成YARA-L规则以填补漏洞。
用于检测和屏蔽文本中的个人身份信息(PII),将其替换为占位符。适用于用户要求脱敏、匿名化或清理敏感数据以进行分享或日志记录的场景。
OSINT自动执行技能,针对授权域名运行从侦察到收敛的全流程自动化。涵盖多阶段信息收集、多智能体内容分发及结果验证,最终输出整合报告,仅在主动攻击或越界时暂停。
用于将安全扫描发现转化为开发待办任务,自动创建包含修复步骤和验收标准的工单,管理漏洞修复追踪及优先级映射,实现安全流程与开发工作流的集成。
Web2资产发现与侦察流水线,涵盖子域名枚举、存活主机探测、URL爬取及JS分析。用于自动化构建目标攻击面视图,辅助安全测试前的信息收集。
生成MITRE ATT&CK Navigator层JSON,用于可视化检测覆盖、威胁主体映射及差距分析。支持通过MCP工具获取技术ID并构建符合规范的图层数据。


