安全评估技能,通过STRIDE威胁建模和OWASP模式审查代码与架构,识别漏洞并提供修复建议。
1 skills
GitHub
515
用于在真实项目中查找并复现漏洞的长周期安全分析技能。通过假设验证、链式追踪和PoC执行,确保证据充分且可重现,避免仅做代码分类。
2 skills
GitHub
32
指导 Agent 通过代理调用组织共享凭证,避免直接暴露密钥。涵盖 REST API 请求及 Git 远程操作的安全使用规范,确保敏感信息仅由核心服务注入。
1 skills
GitHub
15,258
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过独立子代理处理单个漏洞,严格验证源码版本与影响范围,确保证据真实可靠,输出供安全研究人员审查的分发级报告。
28 skills
GitHub
10,856
基于XERJ和tree-sitter AST的代码库白盒安全审计技能,提供覆盖保证。通过索引代码、AST解析危险调用与模式、验证零遗漏覆盖率,并生成可查询的安全账本,适用于PHP等语言的安全审查。
1 skills
GitHub
2,499
Web漏洞狩猎指南,针对特定端点进行IDOR、注入、SSRF等手动验证。强调使用curl生成真实PoC及具体影响分析,避免盲目扫描,确保发现具备实际危害性。
11 skills
GitHub
1,377
Web应用发布前的安全、隐私和滥用防护检查清单,强制在部署前执行。涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保上线合规性。
1 skills
GitHub
589
在PR前执行隐私审查,检查数据出境边界、网络调用及依赖变更,确保代码符合隐私契约。
1 skills
GitHub
54
针对 GitHub Actions 工作流 YAML 文件的安全加固技能,通过强制执行供应链硬化规则(如禁止在 run 块中直接插值),防范注入攻击和敏感信息泄露。
1 skills
GitHub
243
安全审查门禁,在合并或部署前检查OWASP Top 10、输入验证和鉴权,生成警告以预防漏洞。
2 skills
GitHub
291
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容。支持深度伪造识别、水印应用与检测、说话人身份验证、来源追踪及媒体情报分析,确保真实性声明基于完整检测结果。
1 skills
GitHub
1,763
基础代码规范技能,强制LLM输出高质量、安全且可运行的代码。涵盖防幻觉包验证、供应链安全、前后端安全默认配置及模块化原则,确保所有代码符合生产标准。
1 skills
GitHub
231
分析AI代理运行时活动,包括使用情况、工具调用、通道、Token消耗及Prompt Shield安全 verdict。支持多数据源自动检测与租户/用户级范围查询,用于监控行为与识别越狱等安全风险。
27 skills
GitHub
247
用于操作ClawVault服务,包括启停、状态检查、敏感数据扫描与本地清理,以及验证OpenClaw文件守卫插件功能。
4 skills
GitHub
1,078
用于授权XXE漏洞测试的边界控制与策略指引。涵盖经典、盲注及参数实体等变体,提供遇阻时的技术转向建议(Pivot),并明确正负向结论所需的证据标准与退出条件,确保测试合规且结果可验证。
50 skills
GitHub
3,455

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-03 00:24
浙ICP备14020137号-1