Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub用于将现有的C/C++漏洞检测流水线适配至其他领域(如Web、智能合约等),通过阅读代码并询问用户,定制特定的提示词、解析器和目标配置。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
用于将现有的C/C++漏洞检测流水线适配至其他领域(如Web、智能合约等),通过阅读代码并询问用户,定制特定的提示词、解析器和目标配置。
需要迁移或定制漏洞检测流水线
将ASAN流程应用于非C/C++领域
修改漏洞检测的目标形状或语言
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,在无告警情况下分析日志与源码。通过假设驱动循环、本地PoC验证及严格证据链确认漏洞,输出事件报告。适用于日志异常排查、入侵检测及潜在攻击行为发现。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
响应告警
处理安全事件
评估影响程度
执行 dnr-respond
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
面向新用户的快速入门技能,提供仓库介绍及引导式首次运行流程。支持问答模式,基于仓库文档解答疑问,帮助用户完成威胁建模、漏洞扫描和分类等初始任务。
/quickstart
how do I...
why does...
where is...
can this...
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、按可利用性重排序并分配负责人。输出精简的可操作列表,支持交互式或自动模式,具备断点续传功能。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在宿主机上验证 harness 变更的端到端方案,通过模拟容器环境运行 CLI 并捕获请求头,替代 Docker 进行集成测试。
需要在无 Docker 环境下验证 CLI 行为
检查 API 请求头和认证环境变量是否正确注入
验证 harness 环境配置与生产一致
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码目录进行静态安全漏洞扫描,读取代码并分析潜在风险,生成结构化发现报告供后续分类处理。不执行代码,仅做静态分析。
scan for vulns
review this code for security issues
find bugs in <dir>
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将验证后的安全漏洞发现转化为候选补丁差异。读取漏洞报告,生成仅用于人工审查的静态补丁文件,不直接应用修改,确保操作安全。
修复已验证的安全发现
为这些漏洞生成补丁
关闭漏洞排查闭环
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码与历史漏洞数据,识别潜在攻击面并生成标准化威胁模型文档,辅助安全评估与优先级排序。
threat model
build a threat model
map the attack surface
what should we be worried about in this codebase
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


