用于生成经过验证的、生产就绪的KQL查询。结合模式验证、官方文档和社区示例,针对Microsoft Sentinel和Defender XDR等场景编写高质量查询。
用于管理ClawVault服务的日常运维,包括启动停止、状态检查、敏感数据扫描与清洗及插件验证。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
提供临床文本的可逆去标识化功能,支持在脱敏后通过映射表恢复原始PHI。适用于GDPR假名化、患者重联系等需保留溯源能力的场景,强调映射密钥的安全隔离存储。
辅助安全修改 Google Cloud IAM v1 允许策略。通过 Policy Simulator 重放历史访问日志,验证拟议变更是否会影响现有工作负载,确保安全应用策略更改。
提供认证与授权实现指南,涵盖JWT、OAuth2、SAML等认证方式及RBAC/ABAC授权模型。包含MFA实施、会话管理及安全最佳实践,用于构建安全的身份验证系统。
指导如何在 Node/TypeScript 应用中通过官方 SDK 程序化加载 1Password 密钥,支持服务账号和桌面认证,解决 op:// 引用及批量获取。
用于修正安全防护过滤链和护栏配置。涵盖MCP过滤器设置、提示词护栏响应优化及安全请求处理强化,确保正确的执行顺序与清晰的拒绝行为。
根据CVE描述和恶意代码示例,自动生成完整的Semgrep规则包(rule.yml、tests.md、README.md),自动推断严重性、CWE/OWASP映射及AST模式。
在添加或更新项目依赖前运行 Guardtower 扫描漏洞,评估风险后再执行变更,并在变更后进行验证与对比分析。
提供认证与授权实现模式,涵盖JWT、OAuth2、会话管理及RBAC,用于构建安全可扩展的访问控制系统,适用于API安全加固和身份验证调试。
用于创建生产级 Semgrep 规则,支持漏洞检测、Bug 模式识别及代码规范检查。强调测试先行、严格验证假阳性/假阴性,并推荐使用 taint mode 提升数据流分析精度,确保规则高质量与准确性。


