用于生成技术文档与安全报告的 Skill,涵盖 README、API 文档及逆向/渗透/CTF 报告。支持多模板选择、厂商规范适配及图表集成,确保输出结构化、可复现且证据充分的技术文档。
提供隐私合规程序构建与维护指南,涵盖GDPR、CCPA等法规要求,包括数据映射、同意管理、DSR处理及隐私设计原则。
指导 AI 助手使用 deepsec 漏洞扫描工具,涵盖初始化、配置、扫描及插件开发。强调以官方文档为准,提供常见问题解答路径及 Agent 环境下的初始化流程。
基于PlantUML和AWS Mxgraph图例生成安全架构图的技能,涵盖IAM、加密、防火墙及合规领域,适用于零信任、威胁检测等场景。
ClawdStrike安全策略与防护配置指南,涵盖12种内置守卫机制及多种规则集(如开发、CI/CD、严格模式等),用于解决权限拦截、策略配置及安全规则选择问题。
将威胁模型转化为可执行的安全需求,涵盖用户故事编写、测试用例创建及合规映射,确保需求具备可追溯性、可测试性和优先级。
从源代码、RFC或形式化模型中提取密码协议语义,生成带加密注解的Mermaid序列图,用于可视化握手、密钥交换等流程。
ZeroKMS密钥模型规范,定义密钥集、客户端绑定及授权生命周期。涵盖加密解密路由逻辑、多租户隔离及故障排查,是处理凭证和密钥访问控制的权威参考。
提供DevTools中Unicode转义和用户可控数据处理的指南,防止布局溢出、XSS等安全问题。介绍escapeUnicodeAsText和safeEscapeUnicode函数的使用场景及Lit模板自动转义机制。
- «
- 1
- »


