针对RustFS进行深度安全审查,涵盖认证、IAM、路径等边界。通过冻结差异、追踪未授权场景及负向回归测试,识别漏洞并报告风险。仅在用户明确要求或升级时使用。
用于创建、编辑和调试UTMStack关联规则(YAML格式)。指导用户基于实时数据验证字段形状,编写CEL查询条件及afterEvents关联逻辑,并通过部署与端到端验证确保规则正确触发告警。
提供Redis生产环境安全加固指南,涵盖认证、ACL最小权限控制及网络暴露限制。用于部署、配置TLS、定义应用账户或审计Redis实例安全性。
安全代码审查技能,基于OWASP Top Ten从秘密泄露、注入、认证和供应链四个维度分析风险。通过并行子代理追踪数据流,扫描全库及变更差异,输出包含严重性、置信度和修复建议的Markdown报告,不自动应用修改。
应用Spatie安全最佳实践,涵盖应用、数据库、服务器配置及代码审查。用于SSL、CSRF、密码哈希、权限管理及Git签名等场景,确保系统安全加固。
提供DevTools中Unicode转义和用户可控数据处理的指南,防止布局溢出、XSS等安全问题。介绍escapeUnicodeAsText和safeEscapeUnicode函数的使用场景及Lit模板自动转义机制。
用于审计 Sim 动态选择器的完整路径,涵盖声明、清单、服务器边界及安全策略。检查密钥处理、范围授权及迁移完整性,确保上下文最小化、凭证安全及响应数据脱敏,防止敏感信息泄露。
针对代码库执行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并生成包含缓解措施的 Markdown 报告。仅在用户明确要求时触发。
使用 Snyk 对前端 npm、后端 pip、Dockerfile 及 SAST 进行安全扫描,甄别真实漏洞并修复依赖 CVE。涵盖配置、扫描命令、Yarn/uv 依赖解决及构建验证流程。
指导处理GRIDSEC安全边界,触发于遇到GRIDSEC标签或修改相关文件时。要求查阅SECURITY.md,执行强制安全审查以确保防御机制未被破坏,并规范新ID注册与现有边界变更流程。
面向家庭安全AI应用的LLM和VLM模型评估套件,涵盖143项测试,用于验证模型在上下文处理、工具调用及安全分类等场景的能力。
处理Snyk漏洞修复PR,包括提取变更信息、重命名PR、重新生成pnpm锁文件并推送,以及分析依赖更新日志以识别破坏性变更。
基于fscan的内网安全评估技能,支持主机存活探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出,便于Agent管道自动化处理网络资产与安全风险。


