用于在真实项目中寻找并复现安全漏洞的长期工作流。通过假设验证、 gadget链追踪和PoC执行,确保证据充分且可验证,而非仅做代码分类。
1 skills
GitHub
31
用于对仓库或指定路径执行单次标准安全审计,生成安全报告。支持桌面和无头模式,集成预检、发现及修复流程,适用于非PR差异的常规安全扫描场景。
1 skills
GitHub
10,221
Web漏洞狩猎技能,指导Agent对特定端点进行IDOR、注入、认证缺陷等安全测试。强调使用curl手动验证PoC并输出具体影响,避免依赖重型扫描器。
8 skills
GitHub
1,311
用于检测音频、视频、图像和文本中的AI生成内容或深度伪造,支持源追踪、水印应用与检测、说话人身份验证及媒体情报分析。
1 skills
GitHub
1,695
监控和分析Microsoft Sentinel及Defender XDR环境中MCP服务器的使用情况,涵盖遥测分析、用户归属、敏感API检测及安全风险评估。
1 skills
GitHub
239
用于授权 XXE 漏洞测试的边界与策略指导,涵盖文件读取、SSRF 等变体,提供遇阻转向提示及退出证据标准。
38 skills
GitHub
3,008
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格区分假设与确认,强制引用参考文件以保障输出准确性。
1 skills
GitHub
1,283
运行 ship-safe 安全审计,扫描代码库中的密钥泄露、漏洞及风险模式。适用于 PR 前、合并前或修改敏感配置后,按严重级别报告结果并决定是否放行。
1 skills
GitHub
65
验证脚手架工具集的 Ed25519 签名完整性,快速确认文件集未被篡改。用于 CI 流水线、联邦握手及多签名工作流中的身份认证环节,独立于全面发布检查。
1 skills
GitHub
616
用于扫描包清单和锁文件,识别过时包及已知CVE,按风险分级并建议操作。
1 skills
GitHub
10,705
提供多种Web Shell样本,用于授权的安全检测、IDS/IPS签名测试及恶意软件分析。
7 skills
GitHub
366
用于在模型发布前基准测试PII识别模型的召回率,通过合成数据评估精确跨度与字符级召回,确保满足隐私安全阈值。
3 skills
GitHub
5,172
用于发布前的恶意代码审查,通过扫描和智能体分析检测挖矿、后门等蓄意植入的恶意行为,确保仓库安全。
1 skills
GitHub
2,184
用于维护 Race Mode 的源代码合规性,防止私有、泄露或许可证冲突的代码混入。处理相关合约、测试及发布门禁。
1 skills
GitHub
138
对安全扫描结果进行验证、去重、按可利用性重新排序并分配负责人。支持交互或自动模式,输出精简的优先级列表,帮助工程团队聚焦真实漏洞。
1 skills
GitHub
7,370

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-01 10:11
浙ICP备14020137号-1 $bản đồ khách truy cập$