用于以代码形式编写和测试SIEM/EDR检测规则(Sigma/YARA/KQL/SPL),涵盖TTP建模、正负样本验证及历史回溯,确保规则准确部署。
执行人事入职、转岗和离职的身份生命周期管理,执行账号配置、权限变更及彻底停用。涵盖基于角色的授权、权限回收与重新分配、跨系统清理孤儿账户及定期认证,确保访问控制符合最小权限原则。
用于移除文本和文件中的AI来源标识,包括不可见Unicode、统计水印及C2PA/EXIF等元数据。通过HTTP服务调用完成清理,支持多种文件格式和主流大模型标记检测与去除。
生成Azure Sentinel数据摄入分析报告,涵盖表级用量、层级分类、异常检测、规则健康及优化建议。通过YAML驱动PowerShell脚本采集数据,LLM渲染最终报告,辅助成本分析与安全合规评估。
通过OpenClaw代理发送ClawVault高危安全事件及每日安全报告。该技能仅读取现有REST API并存储本地状态,不修改底层检测逻辑,支持配置、测试、单次运行及后台监控。
扫描ClawHunter赏金市场,筛选匹配代码、安全研究等能力的真实机会。支持去重、过滤类型和最低奖励,发现漏洞审计任务时可一键调度vuln-scanner扫描GitHub仓库。
指导在Google SecOps中编写、验证、测试和部署YARA-L 2.0检测规则,并评估检测覆盖范围。
检查已安装社区技能的更新,展示差异并需显式批准。通过比对不可变SHA、审查代码变更及运行安全扫描(如GlassWorm防护),确保仅在用户确认且无回归风险后应用更新,保障环境安全。
用于运行和维护Guardtower每日安全暴露扫描器,支持本地项目与部署。可执行漏洞扫描、更新监控表面及检查报告,支持无网络模式进行解析器冒烟测试,并严格遵循配置契约加载凭证。
解析静态分析工具生成的SARIF文件,支持结果聚合、去重、过滤及格式转换,并集成至CI/CD流水线。不执行扫描任务,专注于已有扫描数据的处理与分析。
聚合指定窗口内多个代码单元的安全分析结果,委托子技能执行检测并汇总报告。生成包含发现项和后续步骤的文档PR,支持按日期、PR号或分支筛选,实现批量安全审计自动化。


