用于安全事件调查、威胁狩猎及入侵响应的技能。通过时间线建立、查询过滤、事件关联和IOC检查,结合MITRE ATT&CK框架生成结构化调查报告,协助分析可疑活动和安全策略拦截原因。
规范 Supercheck 身份认证、RBAC 权限控制及密钥管理。涵盖会话安全、租户隔离、API 令牌验证与加密存储,确保多角色访问合规。
应用STRIDE方法论系统识别威胁,用于安全分析、威胁建模及文档创建。涵盖Spoofing等六大类别,提供威胁矩阵与标准化模板,辅助团队进行合规审计与安全设计评审。
针对无法重放的签名请求,通过包优先策略定位、恢复客户端签名逻辑或反Bot令牌,以突破防护访问后端API进行漏洞挖掘。
用于扫描本地Agent技能文件,检测广告导流、任务劫持及敏感数据读取等风险。支持只读审查报告与隔离操作,确保技能透明可控,符合AI安全原则。
执行四阶段安全审计,涵盖供应链扫描、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。支持每日快速扫描与全面审计,生成结构化JSON发现并追踪风险趋势。
用于在游戏发布前或涉及网络/存档功能时,系统性审计代码库以发现安全漏洞(如作弊、数据泄露),并生成修复计划。
用于在Azure Kusto中组合IRQL查询管道,将自然语言威胁狩猎需求转化为Get/Extract/Enrich函数调用,支持安全事件分析与调查。
对项目执行全面安全审计,扫描密钥泄露、注入、认证绕过等漏洞。自动运行工具并解析JSON结果,生成包含评分、等级和修复建议的安全报告,协助开发者评估代码安全性。
AWS IAM技能,涵盖用户、角色、策略及权限管理。用于创建IAM策略、配置跨账号访问、设置服务角色及排查权限错误,提供CLI和boto3代码示例。


