执行全面安全审计,包括依赖漏洞扫描、密钥泄露检测及OWASP模式识别。自动修复非破坏性风险,识别上下文敏感的安全错误并提供修复建议,帮助项目加固安全性。
2 skills
GitHub
123
指导在MATLAB中使用内置Vault安全存储、检索和传递凭据,避免硬编码。覆盖API密钥、密码等,支持CI/批量作业场景,不涉及第三方密钥管理或连接逻辑实现。
1 skills
GitHub
1,110
调用 deepsec AI 漏洞扫描器,分析代码库的安全风险。支持对未提交变更、分支差异或全代码库进行扫描,自动处理初始化配置及交互式认证,输出带严重等级的安全发现。
2 skills
GitHub
8,039
针对第三方AI API中转站的安全审计技能,执行14项自动化检测。涵盖基础设施侦察、模型枚举、Token注入、提示词提取、越狱测试、工具调用篡改及错误响应泄漏等风险,确保代理链路安全。
1 skills
GitHub
860
用于验证、评分并重写GitHub安全公告(GHSA)。通过源码比对确认漏洞影响范围,独立计算CVSS v4分数,并撰写公开披露文本,确保信息准确且不泄露攻击细节。
1 skills
GitHub
3,686
用于验证安全发现的可利用性、可达性和实际影响,判断漏洞是否真实存在及风险等级,辅助生成PoC和CVSS评分。
9 skills
GitHub
513
计算文本的加密哈希值,支持SHA-1/256/384/512算法。通过WebCrypto API离线运行,用户指定文本和算法即可获取结果,适用于数据校验或签名场景。
1 skills
GitHub
869
用于跨多个来源(GitHub Dependabot、GCP容器扫描、Docker Scout及Linear)发现、评估和修复安全漏洞的自动化技能。支持检查CVE、更新依赖及基础镜像,处理各类安全告警。
1 skills
GitHub
2,082
针对产品或技术规格文档的PR进行安全审查,评估威胁面、认证授权及数据敏感性等设计层风险,并将发现合并至review.json。作为通用审查的补充,仅关注高层设计问题而非代码细节。
2 skills
GitHub
310
针对代码变更、模块或网络表面进行安全审查,识别可利用缺陷。涵盖信任边界、认证授权、注入攻击、密钥泄露及依赖风险,确保每个发现都具备可验证的可达路径和修复建议。
1 skills
GitHub
41,032
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC、影响及证据。适用于安全审计后的漏洞汇报场景。
15 skills
GitHub
527
用于跨多源(GitHub Dependabot、GCP容器扫描、Docker Scout、Linear)排查和修复安全漏洞,包括检查CVE、依赖问题及更新基础镜像。
1 skills
GitHub
65,194
聚合指定窗口内多个代码单元的安全分析结果,委托子技能执行检测并汇总报告。生成包含发现项和后续步骤的文档PR,支持按日期、PR号或分支筛选,实现批量安全审计自动化。
2 skills
GitHub
1,779
用于扫描 Agent Skill 安全性的工具,检测提示词注入、恶意脚本、权限过大及供应链风险。通过静态分析和手动审查评估技能安全性。
4 skills
GitHub
1,020
用于修复GitHub安全告警(如Dependabot、CodeQL)及代码质量问题。支持通过URL或编号定位漏洞,自动执行补丁生成本地差异或创建PR,涵盖依赖与代码扫描场景。
3 skills
GitHub
11,239

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 14:23
浙ICP备14020137号-1