用于调查用户账户安全、可疑活动或合规审查的技能,涵盖登录异常、MFA状态及设备合规等分析。
25 skills
GitHub
233
提供ClawVault服务的日常运维能力,包括启停代理、状态检查、敏感数据扫描与本地清洗,以及验证OpenClaw文件守卫插件的拦截效果。
4 skills
GitHub
1,136
用于授权XXE漏洞测试的领域路由与边界控制,涵盖文件读取、SSRF等变体。指导代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
50 skills
GitHub
2,711
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权下的漏洞利用与审计支持,严格限制非授权攻击行为。
5 skills
GitHub
1,272
用于在 Semantica 知识图谱中定义、执行策略规则及合规性检查,支持查询可用规则列表和验证目标实体的合规状态。
1 skills
GitHub
5,538
专注于威胁建模、安全架构审查及风险评估的专业技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统,适用于新系统设计或安全审计准备。
30 skills
GitHub
1,297
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于功能安全审查,评估 spoofing、篡改等风险并提供缓解措施。
6 skills
GitHub
64
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证及安全报告生成。涵盖审计全流程配置、执行监控、发现确认及维护者改进工作流。
1 skills
GitHub
327
辅助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成政策和控制实施计划。
2 skills
GitHub
291
基于Warden工具的安全扫描与审计指南,覆盖认证授权、代码执行及数据泄露风险。提供本地配置、JSONL输出规范及针对云/API/插件的具体扫描命令,用于安全排查与发现分级。
1 skills
GitHub
3,004
用于评估和加固运行 Brigade 的主机安全,包括防火墙、SSH 及系统更新配置。根据用户风险偏好调整设置,提供安全审计与暴露面审查建议,确保在不影响访问的前提下实现主机硬ening。
2 skills
GitHub
2,546
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。涵盖Web、API、CLI等组件,通过多阶段代理协作探索攻击面,输出结构化报告与详细发现,避免理论风险。
1 skills
GitHub
2,855
管理仓库供应链安全等待期(SOAK_DAYS),通过脚本检查和修复各工具链的发布年龄限制,确保依赖在生态稳定后才被采纳,防止恶意或已撤回版本的影响。
1 skills
GitHub
3,968
验证脚手架工具集的Ed25519签名凭证,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流中的轻量级身份核验场景。
1 skills
GitHub
573
扫描依赖清单和锁文件,识别过时包及已知 CVE。按风险等级分类更新建议,自动执行补丁或升级人工审核,确保最小化安全变更并记录状态。
3 skills
GitHub
10,278

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-14 04:32
浙ICP备14020137号-1 $お客様$