规范漏洞赏金提交中的证据捕获与脱敏流程,涵盖Cookie、PII及HAR文件清洗,防止敏感数据泄露并确保证据有效性。
用于安全事件响应全流程,包括判定、遏制、取证、恢复及复盘。适用于疑似或确认泄露、制定预案、演练及合规通知场景。
用于创建、更新或持久化仓库级威胁模型。在安全扫描阶段,根据用户指令或显式调用生成描述架构、攻击者能力及信任边界的威胁模型,支持缓存复用与策略遵循。
用于分析蜜罐服务器安全性的技能,涵盖攻击模式识别、威胁情报关联、IP 丰富化、漏洞评估及高管报告生成。
用于在分析公司或项目文档前,通过 ClawVault 工具对敏感内容(如公司名称、金额、人名)进行脱敏处理,确保数据安全。
提供渗透测试工具速查与选型支持,覆盖编码、漏洞利用、内网、提权等场景,帮助用户快速回忆命令及筛选候选工具,作为操作支撑层辅助安全测试工作流。
协助初创企业准备SOC 2合规认证,包括量化安全风险、定义范围、差距分析、制定合规路线图及生成安全策略和控制实施计划。
提供经授权的渗透测试、漏洞赏金及CTF竞赛所需的密码字典,包括常见弱口令和暗网泄露数据。用于密码喷洒、凭证测试、暴力破解验证及认证安全评估等合法安全研究场景。
用于在awesome-game-security资源库中进行导航、分类、去重审查及描述生成。提供目录工作流、仓库导航和质量维护指引,辅助选择领域技能并查询确定性索引。
用于执行HIPAA专家判定,通过计算k-匿名性、l-多样性及运行重识别攻击来评估去标识化数据集的残留风险,并生成合规备忘录。
提供 Google Cloud Security Command Center 查询技能,用于检索安全发现、漏洞及外部暴露等只读信息。严格限制为读取操作,需指定父级作用域,禁止执行修复或配置变更。
为代码库构建威胁模型,支持访谈、自动推导及组合模式。通过静态分析识别攻击面与潜在风险,输出标准化威胁文档,辅助安全评估与漏洞优先级排序。
提供NetExec(nxc)在Active Directory环境中的网络利用与后渗透参考,涵盖多协议枚举、认证配置、密码喷洒及凭证转储等完整命令示例。
用于逆向工程、安全分析、CTF及防御性测试的Codex技能路由器。通过路由机制选择并执行特定安全任务,严格遵循仓库范围合同进行授权验证与工具解析。


