获取活跃网络威胁情报,包括恶意软件IOCs、C2基础设施及CISA已知漏洞,支持按类型、来源和严重性过滤。
指导将收集的数据转发至攻击者控制的目的地,通常用于红队演练或安全测试场景。
专注于应用安全审计、代码审查与渗透测试的专家技能,涵盖OWASP Top 10漏洞分析、CVE评估及STRIDE威胁建模。
用于在交易前查询代币安全审计结果,检测诈骗、蜜罐及恶意合约风险。支持BSC、Base、Solana和Ethereum链,提供合同风险、交易风险和税务验证分析,保障用户资产安全。
负责claude-flow v3的安全架构重构,解决关键CVE漏洞并实施安全默认模式。涵盖依赖更新、密码哈希加固、凭据管理及输入验证等核心安全措施,建立安全优先的开发实践。
基于KYC/AML规则网格对解析后的开户记录进行风险评级、文档检查及合规判定。输入结构化记录与筛查结果,输出风险等级、缺失项及处置建议,不直接审批,仅用于评分和路由。
CTF竞赛基准模式技能,用于指导Agent在夺旗场景下执行侦察与漏洞利用。核心逻辑包括确认RCE后批量扫描常见Flag路径、验证凭证,并严格遵循短循环机制直接输出Flag字符串作为最终交付物,无需生成常规报告。
提供认证、授权、加密及密钥管理等安全加固模式。涵盖JWT、OAuth、CORS配置、速率限制等最佳实践,辅助设计安全流程并防范常见漏洞。
用于验证安全漏洞发现的真实性,通过代码审查和可选的在线测试判断真假阳性,提供置信度、证据及修复建议。
提供轻量级AI网关代理的流量监控基线规范,涵盖出口检测与态势集成。文档主要指导如何安装技能及使用脚本验证发布制品的数字签名和完整性,确保部署安全。
自动化运行PinchTab Stealth Score测试,对比Chrome与Cloak浏览器在15个反检测站点的指纹隐蔽性。通过Docker容器驱动盲代理执行测试脚本,收集结构化指标并生成侧面对比报告,用于评估和追踪浏览器隐身效果。
用于执行 Breeze RMM 系统的安全审查,涵盖租户隔离、身份验证、远程执行及供应链安全。支持请求式审计、漏洞分析和预渗透测试,强调静态证据与授权实验室复现的区别,确保发现内容私密性。


