用于依据明确标准评估输出,涵盖代码审查、安全评估及批量多轮对话评审。提供证据支持的审查意见和评分,不执行合并或运行目标。
1 skills
GitHub
502
审查代码中的高危安全漏洞(如访问控制、注入、密钥泄露等),并立即修复确认的问题。适用于API控制器、认证代码、Prisma查询及文件上传等涉及信任边界或资源变更的场景,作为CI安全检查的补充。
3 skills
GitHub
1,999
对检索返回的文本片段进行过滤、重排序及提示注入检测,剔除无关内容和安全威胁,确保上下文窗口仅包含可信信息。
1 skills
GitHub
852
每月自动审查代码修复结果,根据合并、编辑或回退等实际数据动态调整安全修复策略文件。该技能仅读取文件和运行本地命令,严禁涉及浏览器操作、部署或生产环境变更,确保策略收紧而非放宽。
1 skills
GitHub
435
用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
25 skills
GitHub
148
提供Web应用安全开发实践,涵盖输入验证、身份认证、数据加密及OWASP Top 10防护。指导开发者在边界处处理不可信数据,确保代码符合安全规范,防止注入、XSS等漏洞。
1 skills
GitHub
11
通过Superlinked MCP工具检测并替换文档中的个人身份信息(PII),支持多种格式输入,确保敏感数据脱敏后继续处理。
1 skills
GitHub
3,325
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、项目筛选策略及Foundry PoC模板。用于Solidity/Rust合约审查和漏洞挖掘决策。
81 skills
GitHub
4,669
提供漏洞管理全流程指南,涵盖基于实际可利用性的优先级排序、发现物分类处置、补丁策略制定及外部披露响应。用于建立或修复漏洞治理体系,优化修复效率并汇报安全态势。
11 skills
GitHub
1,680
提供杀猪盘风险检测能力,扫描低质量账号、模板话术、K线异常等8个信号,并给出从安全到高度可疑的风险评级。
1 skills
GitHub
559
基于代码的威胁建模安全审查技能,通过STRIDE模型分析攻击面,生成包含具体漏洞路径、严重性及修复建议的可交付报告。
1 skills
GitHub
1,266
用于移除文本和文件中的AI来源标识,包括不可见Unicode、统计水印及C2PA/EXIF等元数据。通过HTTP服务调用完成清理,支持多种文件格式和主流大模型标记检测与去除。
1 skills
GitHub
22,900
基于Fabric Schema的状态守卫技能,通过假设-验证-提交循环确保文件变更符合预期后条件,防止意外修改。
1 skills
GitHub
263
用于审计代码库或目录中的安全问题(如硬编码密钥、注入、弱加密等),并生成结构化发现报告。仅报告不修复,适用于安全审查和漏洞检查场景。
1 skills
GitHub
10,272
提供加密消息解码能力,通过运行捆绑的脚本处理十六进制或乱码数据,自动匹配方案并输出明文。
1 skills
GitHub
4,305

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 15:27
浙ICP备14020137号-1