用于在沙箱环境执行PoC、模糊测试或运行不可信二进制文件前,强制验证授权、隔离、网络出口、凭证安全及清理流程的规范。
提供漏洞管理全流程指南,涵盖基于实际可利用性的优先级排序、发现物分类处置、补丁策略制定及外部披露响应。用于建立或修复漏洞治理体系,优化修复效率并汇报安全态势。
指导 Agent 通过代理调用组织共享凭证,避免直接暴露密钥。涵盖 REST API 请求及 Git 远程操作的安全使用规范,确保敏感信息仅由核心服务注入。
将 Codex Security 扫描结果追踪至 Linear、Jira、GitHub Issues 或安全公告。支持批量处理,包含重复检查、精确预览及审批机制,严禁用于扫描或修复操作。
用于编写、创建和协助生成针对 Microsoft Sentinel、Defender XDR 或 Azure Data Explorer 的 KQL 查询。通过结合模式验证、官方文档和社区示例,生成生产就绪的高质量 KQL 查询。
用于操作ClawVault服务,包括启停、状态检查、敏感数据扫描与本地清理,以及验证OpenClaw文件守卫插件功能。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
提供临床文本的可逆去标识化功能,通过保存映射关系实现后续授权下的数据还原。适用于GDPR伪匿名化、患者重联系等场景,支持脱敏与恢复的完整闭环。
用于管理 Google Cloud IAM v1 允许策略和 v2 拒绝策略的创建、修改、查询及删除,涵盖组织、文件夹和项目级别的安全访问控制配置。
提供JWT、OAuth2、SAML等认证及RBAC/ABAC授权的安全实现指南,涵盖MFA、会话管理及最佳实践。
提供 @1password/sdk 的 JavaScript/TypeScript 集成指南,支持通过服务账号或桌面认证在进程内解析 1Password 密钥。适用于需读取 op:// 引用、批量获取凭证或配置环境变量的场景,替代 CLI 以提升效率与安全性。
指导用户配置sponsio-openclaw插件,完成OpenClaw会话中的工具调用安全网关设置。包括检查环境、扫描插件以生成语义契约、调整规则策略及执行冒烟测试验证。
用于修复和强化 Plano 过滤链及护栏,涵盖 MCP 过滤器配置、提示词守卫响应及安全过滤顺序优化,确保请求处理的安全性与合规性。
提供 IDAPython 和 IDALib 脚本参考,涵盖寄存器、内存、反汇编、函数操作及调试等 API,支持交互式与无头分析场景。


