Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于在功能开发阶段识别安全风险、评估风险等级并制定缓解措施,确保系统安全性。
协助初创企业准备SOC 2合规认证,包括量化安全风险、定义范围、差距分析、制定合规路线图及生成安全策略和控制实施计划。
用于审查修复类PR的安全与正确性技能。强制先执行安全扫描,禁止运行PR代码,需复现Bug并拒绝非必要修改,确保修复精准且无安全隐患。
用于发现AI水印覆盖缺口并验证检测与清除一致性的技能,支持新信号发现、历史回放及移除一致性审计。
使用Warden工具对代码库进行安全扫描,覆盖授权、代码执行和数据泄露等风险。提供本地运行配置及针对云/API表面、后端存储等关键区域的推荐扫描命令与输出规范。
用于评估和加固运行 Brigade 的主机安全性,包括防火墙、SSH 及系统更新配置。根据用户风险偏好进行安全审计与暴露面审查,确保在不破坏访问的前提下提升主机防护能力。
提供代码库、API及服务的安全审计与漏洞审查指南。支持指导模式和完整审计模式,强调基于源码的防御性分析,通过沙箱环境安全执行测试,输出包含证据、优先级及修复建议的专业审计报告。
扫描包清单和锁文件以识别过时包及已知CVE漏洞,按风险等级分组更新建议。用于依赖扫描循环中,提供最小安全升级方案并处理人工审批流程。
提供多种Web shell样本用于安全研究、检测系统测试、恶意软件分析及取证。仅授权场景下使用,涵盖PHP、ASP等语言。
用于分析Linux及SteamOS等平台的游戏安全边界,涵盖ELF进程、权限、命名空间、seccomp、LSM策略及内存取证。提供内核与运行时状态记录指南,并关联逆向工程、图形API挂钩及DMA攻击技术工具。
智能合约深度安全审计技能,支持GitHub仓库、链上合约及本地测试用例。通过静态分析、不变量建模、对抗性验证及模糊测试,检测逻辑与经济漏洞,并路由至负责任披露流程。


