用于在沙箱环境执行PoC、模糊测试或运行不可信二进制文件前,强制验证授权、隔离、网络出口、凭证安全及清理流程的规范。
提供漏洞管理全流程指南,涵盖基于实际可利用性的优先级排序、发现物分类处置、补丁策略制定及外部披露响应。用于建立或修复漏洞治理体系,优化修复效率并汇报安全态势。
指导 Agent 通过代理调用组织共享凭证,避免直接暴露密钥。涵盖 REST API 请求及 Git 远程操作的安全使用规范,确保敏感信息仅由核心服务注入。
将 Codex Security 扫描结果追踪至 Linear、Jira、GitHub Issues 或安全公告。支持批量处理,包含重复检查、精确预览及审批机制,严禁用于扫描或修复操作。
用于编写、创建和协助生成针对 Microsoft Sentinel、Defender XDR 或 Azure Data Explorer 的 KQL 查询。通过结合模式验证、官方文档和社区示例,生成生产就绪的高质量 KQL 查询。
用于操作ClawVault服务,包括启停、状态检查、敏感数据扫描与本地清理,以及验证OpenClaw文件守卫插件功能。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
提供临床文本的可逆去标识化功能,通过保存映射关系实现后续授权下的数据还原。适用于GDPR伪匿名化、患者重联系等场景,支持脱敏与恢复的完整闭环。
实现并调试 OAuth 2.0 DPoP 刷新令牌绑定,适用于 WebCrypto、Node.js ES6 及浏览器环境。涵盖非可提取密钥对生成、DPoP Proof JWT 构造及 Google OAuth 平台集成中的 nonce 重试处理,确保身份安全架构合规。
提供身份认证与授权的安全实现指南,涵盖JWT、OAuth2、SAML等认证方法及RBAC、ABAC等授权模型,包含MFA、会话管理及最佳实践。
指导在JS/TS应用中通过@1password/sdk程序化加载1Password密钥,支持服务账号或桌面认证,解决op://引用及批量获取凭证。
用于修复和强化 Plano 过滤链及护栏配置,涵盖 MCP 过滤器设置、提示词防护响应及安全过滤排序,确保请求处理的安全性与合规性。
提供认证授权实现模式,涵盖JWT、OAuth2、会话管理和RBAC。用于构建安全可扩展的访问控制系统,适用于API安全加固、身份验证开发及安全问题调试。
将一次性外部侦察转化为持续监控程序,通过定时重扫与差异对比发现资产变更,监控六大公开威胁情报源,管理发现生命周期并发送告警,适用于MSSP、漏洞赏金等场景的持续性暴露面监测。


