集成ZITADEL身份管理平台,通过Membrane CLI自动化管理用户、组织、项目及应用的身份认证与授权流程。
用于跟踪合规要求、准备审计及维持监管就绪状态。支持SOC 2、ISO 27001等框架,提供控制清单、审计日历、证据管理及差距分析功能,输出状态仪表盘与检查表。
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
组合式元技能,并行执行策略治理、密钥扫描和审计日志三个独立安全门禁,并按优先级仲裁结果。用于审查代码变更或脚本的安全性,确保操作合规且可追溯。
针对Zigbee、Thread和Matter等物联网Mesh协议的渗透测试技能,涵盖无线嗅探、密钥窃取、Touchlink滥用及命令注入攻击。
用于对逆向工程、取证或CTF案例包进行只读审查,验证范围准备度、证据到发现的溯源链、工作项覆盖及完整性,确保报告移交前的合规性。
用于 Agentforce 代理的结构化测试套件编写、执行与分析,涵盖功能正确性验证及 OWASP LLM Top 10 安全测试(如红队演练),支持冒烟测试、批量回归及 CI/CD 集成。
提供Vercel防火墙专家指导,涵盖WAF配置、DDoS防护、自定义规则及CLI操作,用于平台级安全防护和攻击响应。
提供系统化的安全审计方法论,涵盖OWASP Top 10、依赖扫描、威胁建模及漏洞评估。指导从范围定义到报告生成的全流程,助力进行专业级的应用与基础设施安全审计。
管理Venice API密钥,涵盖创建、查询、更新、删除及Web3钱包生成流程,支持INFERENCE与ADMIN类型区分,提供速率限制监控与消费限额配置。
对代码变更进行聚焦安全评审,关注认证、授权、注入等风险。通过信号扫描和手动追踪高风险链路,按严重级别报告发现项,用于威胁导向的代码审查和安全风险评估。
指导如何在 Node/Bun/TypeScript 应用中通过 @1password/sdk 程序化加载 1Password 密钥。支持服务账号或桌面认证,解析 op:// 引用,批量获取秘密及环境配置。
对仓库进行深度安全审计,扫描依赖 CVE 及代码风险模式(如密钥泄露、注入),按严重性和可达性分级,并提供修复方案。


